查看: 3262|回复: 17
收起左侧

[其他相关] 微点和卡巴

[复制链接]
Love=卡巴+费尔
发表于 2008-6-9 16:01:26 | 显示全部楼层 |阅读模式



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-6-9 16:02:42 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\bbstt[1].zip>>bbstt[1].htm        HTML.SecretOut.b        可疑程序        还未处理







bbstt[1].zip        3.98/3.98KB         100.00%    在线扫描      它是一个“脚本病毒”2008-6-9 16:02:58    2008-6-9 16:03:15
jiffy
发表于 2008-6-9 16:04:03 | 显示全部楼层
~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
slackware
发表于 2008-6-9 16:04:41 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\bbstt[1].zip'
C:\Documents and Settings\Administrator\桌面\bbstt[1].zip
  [0] Archive type: ZIP
  --> bbstt[1].htm
      [DETECTION] Contains detection pattern of the HTML script virus HTML/Infected.WebPage.Gen
      [NOTE]      A backup was created as '48bfe441.qua'  ( QUARANTINE )
      [NOTE]      The file was deleted!
Palkia
发表于 2008-6-9 16:04:43 | 显示全部楼层
入库标准不同啊
qigang
发表于 2008-6-9 16:06:55 | 显示全部楼层

不完全解析!

Log is generated by FreShow.
[unknown]
    [script]http://www.niyaya.com/qq/qq2.js
        [frame]http://www.niyani.cn/qq/niyaya2.htm
    [frame]
    [frame]http://fanduizd.cn/wmpu/7710.htm?5918
        [frame]http://fanduizd.cn/wmpu/../root/vop.htm
            [frame]http://jinian08512.cn/flash/index.htm
                [frame]http://zouhaobc.cn/flash/ilink.html
                [frame]http://zouhaobc.cn/flash/flink.html
            [frame]http://jinian08512.cn/root/vip.htm
                [object]http://fanduizd.cn/root/Baidu.cab
                [frame]http://fanduizd.cn/root/11.htm
                    [object]http://facaizhifuok.cn/root/svcos.exe
                [frame]http://fanduizd.cn/root/live.htm
                [script]http://jinian08512.cn/root/http:\/\/fanduizd.cn\/root\/bb.js
                [script]http://jinian08512.cn/root/http:\/\/fanduizd.cn\/root\/rp1.js
                [frame]http://fanduizd.cn/root/real11.htm
                    [object]http://facaizhifuok.cn/root/svcos.exe
                [script]http://fanduizd.cn/root/ppp.js
        [script]http://js.users.51.la/1907768.js
    [script]http://www.niyaya.com/jh/mm/piaofu.js
    [script]http://js.users.51.la/1601623.js
    [script]http://s97.cnzz.com/stat.php?id=374528&web_id=374528
    [script]http://count17.51yes.com/click.aspx?id=177706078&logo=1

点击下载:(老地址)

http://facaizhifuok.cn/root/svcos.exe

http://fanduizd.cn/root/Baidu.cab
Nblock
发表于 2008-6-9 16:11:22 | 显示全部楼层
微点 木马名称:Backdoor.Win32.Small.add

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sbbdms
发表于 2008-6-9 16:18:44 | 显示全部楼层
Baidu.cab失效

把EXE和相关网页文件打包

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sbbdms
发表于 2008-6-9 16:20:02 | 显示全部楼层
卡巴杀2漏2

已删除:木马程序 Trojan-Downloader.JS.Psyme.aia        文件 : D:\软件\其它\v\k\svcos.rar/11.htm
已删除:木马程序 Backdoor.Win32.Small.duj        文件 : D:\软件\其它\v\k\svcos.rar/svcos.exe//PE_Patch//UPack

另外,楼主的文件我也和这2个未杀文件一起TO KL,希望卡巴重新分析。
palfan
发表于 2008-6-9 18:02:17 | 显示全部楼层
这太正常了 各个厂商的入库标准都不同的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 09:01 , Processed in 0.132090 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表