楼主: qianwenxiang
收起左侧

[已鉴定] ftfashion.com 挂马..

 关闭 [复制链接]
Exia 该用户已被删除
发表于 2008-6-5 20:50:26 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\4561.swf'
Begin scan in 'E:\i115.swf'
E:\i115.swf
  [0] Archive type: SWC
  --> Object
      [DETECTION] Contains detection pattern of the exploits EXP/Flash.Gen
      [NOTE]      The file was deleted!
Begin scan in 'E:\ko.exe'
E:\ko.exe
      [DETECTION] Is the Trojan horse TR/Downloader.Gen
      [NOTE]      The file was deleted!
Begin scan in 'E:\e.exe'
E:\e.exe
      [DETECTION] Is the Trojan horse TR/Killav.TY
      [NOTE]      The file was deleted!
Begin scan in 'E:\0014.exe'
E:\0014.exe
    --> Object
      [1] Archive type: OVL
      --> Object
          [DETECTION] Is the Trojan horse TR/Agent.qxb
      [NOTE]      The file was deleted!
Begin scan in 'E:\ko(1).exe'
E:\ko(1).exe
      [DETECTION] Is the Trojan horse TR/Downloader.Gen
      [NOTE]      The file was deleted!
Begin scan in 'E:\014.exe'
E:\014.exe
      [DETECTION] Is the Trojan horse TR/Hijacker.Gen
      [NOTE]      The file was deleted!
Begin scan in 'E:\014(1).exe'
E:\014(1).exe
      [DETECTION] Is the Trojan horse TR/Agent.BHQ
      [NOTE]      The file was deleted!
granthill
发表于 2008-6-5 20:54:12 | 显示全部楼层
挂的太恐怖了
会不会死机啊??
tanlimo
发表于 2008-6-5 21:10:09 | 显示全部楼层
http://microgood.net/e.txt

[oo]
c0=http://219.129.239.130/soft00.exe
c1=http://219.129.239.130/soft01.exe
c2=http://219.129.239.130/soft02.exe
c3=http://219.129.239.130/soft03.exe
c4=http://219.129.239.130/soft04.exe
c5=http://219.129.239.130/soft05.exe
c6=http://219.129.239.130/soft06.exe
c7=http://219.129.239.130/soft07.exe
c8=http://219.129.239.130/soft08.exe
c9=http://219.129.239.130/soft09.exe
c10=http://219.129.239.130/soft10.exe
c11=http://219.129.239.130/soft11.exe
c12=http://219.129.239.130/soft12.exe
c13=http://219.129.239.130/soft13.exe
c14=http://219.129.239.130/soft14.exe
c15=http://219.129.239.130/soft15.exe
c16=http://219.129.239.130/soft16.exe
c17=http://219.129.239.130/soft17.exe
c18=http://219.129.239.130/soft18.exe
c19=http://219.129.239.130/soft19.exe
c20=http://219.129.239.130/soft20.exe
c21=http://219.129.239.130/soft21.exe

http://www.sony456.cn/dw.txt

2008-6-1=http://121.10.108.176/a1.exe
2008-6-1=http://121.10.108.176/a2.exe
2008-6-1=http://121.10.108.176/a3.exe
2008-6-1=http://121.10.108.176/a4.exe
2008-6-1=http://121.10.108.176/a5.exe
2008-6-1=http://121.10.108.176/a6.exe
2008-6-1=http://121.10.108.176/a7.exe
2008-6-1=http://121.10.108.176/a8.exe
2008-6-1=http://121.10.108.176/a9.exe
2008-6-1=http://121.10.108.176/a10.exe
2008-6-1=http://121.10.108.176/a11.exe
2008-6-1=http://121.10.108.176/a12.exe
2008-6-1=http://121.10.108.176/a13.exe
2008-6-1=http://121.10.108.176/a14.exe
2008-6-1=http://121.10.108.176/a15.exe
2008-6-1=http://121.10.108.176/a16.exe
2008-6-1=http://121.10.108.176/a17.exe
2008-6-1=http://121.10.108.176/a18.exe
2008-6-1=http://121.10.108.176/a19.exe
2008-6-1=http://60.190.114.61/a20.exe
2008-6-1=http://60.190.114.61/a21.exe
2008-6-1=http://60.190.114.61/a22.exe
2008-6-1=http://60.190.114.61/a23.exe
2008-6-1=http://60.190.114.61/a24.exe
2008-6-1=http://60.190.114.61/a25.exe
2008-6-1=http://60.190.114.61/a26.exe
2008-6-1=http://60.190.114.61/a27.exe
2008-6-1=http://60.190.114.61/a28.exe
2008-6-1=http://60.190.114.61/a29.exe


http://www.link5566.cn/ko.txt

[oo]
c0=http://down.link5566.cn/1.exe
c1=http://down.link5566.cn/2.exe
c2=http://down.link5566.cn/3.exe
c3=http://down.link5566.cn/4.exe
c4=http://down.link5566.cn/5.exe
c5=http://down.link5566.cn/6.exe
c6=http://down.link5566.cn/7.exe
c7=http://down.link5566.cn/8.exe
c8=http://down.link5566.cn/9.exe
c9=http://down.link5566.cn/10.exe
c10=http://down.link5566.cn/11.exe
c11=http://down.link5566.cn/12.exe
c12=http://down.link5566.cn/13.exe
c13=http://down.link5566.cn/14.exe
c14=http://down.link5566.cn/15.exe
c15=http://down.link5566.cn/16.exe
c16=http://down.link5566.cn/17.exe
c17=http://down.link5566.cn/18.exe
c18=http://down.link5566.cn/19.exe
c19=http://down.link5566.cn/20.exe
c20=http://down.link5566.cn/21.exe
c21=http://down.link5566.cn/22.exe
c22=http://down.link5566.cn/23.exe
c23=http://down.link5566.cn/24.exe
c24=http://down.link5566.cn/25.exe
c25=http://down.link5566.cn/26.exe
c26=http://down.link5566.cn/27.exe
c27=http://down.link5566.cn/28.exe
c28=http://down.link5566.cn/29.exe
c29=http://down.link5566.cn/30.exe

评分

参与人数 1经验 +3 收起 理由
qianwenxiang + 3 感谢提供分享

查看全部评分

qigang
发表于 2008-6-5 21:19:46 | 显示全部楼层

12/3





瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.Win32.Undef.gfd   
病毒: Trojan.Win32.Undef.hir   
病毒: Trojan.Win32.AntiAV.ai   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.47.32

virus.rar

143.61 KB, 下载次数: 97

qigang
发表于 2008-6-5 21:21:22 | 显示全部楼层

http://www.link5566.cn/ko.txt

[oo]
c0=http://down.link5566.cn/1.exe
c1=http://down.link5566.cn/2.exe
c2=http://down.link5566.cn/3.exe
c3=http://down.link5566.cn/4.exe
c4=http://down.link5566.cn/5.exe
c5=http://down.link5566.cn/6.exe
c6=http://down.link5566.cn/7.exe
c7=http://down.link5566.cn/8.exe
c8=http://down.link5566.cn/9.exe
c9=http://down.link5566.cn/10.exe
c10=http://down.link5566.cn/11.exe
c11=http://down.link5566.cn/12.exe
c12=http://down.link5566.cn/13.exe
c13=http://down.link5566.cn/14.exe
c14=http://down.link5566.cn/15.exe
c15=http://down.link5566.cn/16.exe
c16=http://down.link5566.cn/17.exe
c17=http://down.link5566.cn/18.exe
c18=http://down.link5566.cn/19.exe
c19=http://down.link5566.cn/20.exe
c20=http://down.link5566.cn/21.exe
c21=http://down.link5566.cn/22.exe
c22=http://down.link5566.cn/23.exe
c23=http://down.link5566.cn/24.exe
c24=http://down.link5566.cn/25.exe
c25=http://down.link5566.cn/26.exe
c26=http://down.link5566.cn/27.exe
c27=http://down.link5566.cn/28.exe
c28=http://down.link5566.cn/29.exe
c29=http://down.link5566.cn/30.exe

评分

参与人数 1经验 +3 收起 理由
qianwenxiang + 3 感谢提供分享

查看全部评分

qianwenxiang
 楼主| 发表于 2008-6-5 21:29:24 | 显示全部楼层

回复 11楼 小邪邪 的帖子

很强大 我开马桶跑了进去 然后死机..
hj5abc
发表于 2008-6-5 21:46:21 | 显示全部楼层
比较夸张..

a.PNG
冷冷
发表于 2008-6-5 23:18:45 | 显示全部楼层
继东方卫士后的一大毒窝
sbbdms
发表于 2008-6-6 00:18:29 | 显示全部楼层
将前面所有作者提供的产物打包在一起,痛不欲生。。。。

不过有点收获,卡巴漏2启发1,TO KL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 07:37 , Processed in 0.101142 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表