查看: 3818|回复: 14
收起左侧

[已鉴定] 6

 关闭 [复制链接]
sam.to
发表于 2008-6-9 00:03:58 | 显示全部楼层 |阅读模式
http://wasdbd.cn/a/1.htm

http://wasdbd.cn/a/2.htm

http://wasdbd.cn/a/3.htm

http://wasdbd.cn/a/4.htm

http://wasdbd.cn/a/5.htm

http://aaa.awercom.com/fzl.htm
zenwalk
发表于 2008-6-9 00:15:36 | 显示全部楼层
内置(*)的过滤器匹配 — 移除带链接的图片,等等: //js.*.51.la*.js [http://wasdbd.cn/a/1.htm]
已阻止的「自动页面刷新」 [http://wasdbd.cn/a/1.htm]
palfan
发表于 2008-6-9 04:46:31 | 显示全部楼层

回复 2楼 zenwalk 的帖子

这是从哪里复制下来的日志

试了第一个,这个I/O啊 我本本的硬盘呐,狂转啊
zenwalk
发表于 2008-6-9 09:13:51 | 显示全部楼层
2008-6-9,9:10:45 [WARNING]  Suspicious file: Contains suspicious code HEUR/Crypted.E!
      [INFO] This reference is in all likelihood a false positive. Please send us this file for further analysis immediately.
  C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\K9MB4PMN\control_pic[1].jpg
      [INFO] No right to access the file.
2008-6-9,9:10:49 [WARNING]  Suspicious file: Contains suspicious code HEUR/Malware!
      [INFO] This reference is in all likelihood a false positive. Please send us this file for further analysis immediately.
  C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\K9MB4PMN\control_pic[1].jpg
      [INFO] The file will be copied to quarantine.
      [INFO] The file will be deleted.
2008-6-9,9:11:02 [WARNING] Contains suspicious code HEUR/HTML.Malware!
  C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\QFABO7WR\fzl[1].htm
      [INFO] The file will be copied to quarantine.
      [INFO] The file will be deleted.
2008-6-9,9:11:09 [WARNING] Contains detection pattern of the exploits EXP/Flash.Gen!
  C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\MZOJ2XMZ\WIN%209,0,47,0i[1].swf
      [INFO] The file will be copied to quarantine.
      [INFO] The file will be deleted.
shery0000
发表于 2008-6-9 09:30:11 | 显示全部楼层

  1. http://aaa.awerbiz.cn/aaa.exe
  2. http://www.hhsnbn.cn/control_pic.jpg
复制代码

[ 本帖最后由 shery0000 于 2008-6-9 10:44 编辑 ]

2.rar

50.22 KB, 下载次数: 61

Palkia
发表于 2008-6-9 12:39:38 | 显示全部楼层

回复 5楼 shery0000 的帖子

C:\Documents and Settings\Administrator\桌面\2.rar>>aaa.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\2.rar>>control_pic.jpg        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
挪威的冬天
发表于 2008-6-9 12:48:29 | 显示全部楼层
金山毒霸 0
sbbdms
发表于 2008-6-9 14:46:20 | 显示全部楼层
包括那6个网页一起打包,共8个

8.rar (52.87 KB, 下载次数: 29)
sbbdms
发表于 2008-6-9 14:47:27 | 显示全部楼层
卡巴杀2漏6

已删除:木马程序 Trojan-PSW.Win32.OnLineGames.anxg        文件 : D:\软件\其它\v\k\8.rar/control_pic.jpg//PE_Patch//UPack//#//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.anxg        文件 : D:\软件\其它\v\k\8.rar/aaa.exe//PE_Patch//UPack//#//PE_Patch//UPack

TO KL
风野胤
发表于 2008-6-9 14:47:52 | 显示全部楼层
原帖由 palfan 于 2008-6-9 04:46 发表
这是从哪里复制下来的日志

试了第一个,这个I/O啊 我本本的硬盘呐,狂转啊

明显是adm的日志。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 07:28 , Processed in 0.131847 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表