查看: 3383|回复: 12
收起左侧

[已鉴定] 一可疑网址,大家帮忙检查检查

 关闭 [复制链接]
じ☆ve楓少ツ
发表于 2008-6-10 15:13:44 | 显示全部楼层 |阅读模式
bbs.it58.net  湖南小熊论坛的网址
aaad2008
发表于 2008-6-10 15:26:40 | 显示全部楼层
kv没报
yager 该用户已被删除
发表于 2008-6-10 15:27:53 | 显示全部楼层
咖啡报了
zzh161
发表于 2008-6-10 16:20:15 | 显示全部楼层
hxxp://www.wamamawa.cn/ok.exe

下载包: 11.rar (509.92 KB, 下载次数: 61)
电影结束了
发表于 2008-6-10 16:23:26 | 显示全部楼层
看来这地址更新了。。。

卡巴余6.。。

[ 本帖最后由 电影结束了 于 2008-6-10 16:24 编辑 ]
秋叶濛濛
发表于 2008-6-10 17:05:49 | 显示全部楼层
Log is generated by FreShow.
[wide]http://bbs.it58.net
    [script]http://bbs.it58.net/inc/dv_wnd.js
        [frame]http://bbs.it58.net/inc/about:blank
        [frame]http://www.chinaaxa.cn/aa.htm
            [frame]http://www.almamacn.cn/web.htm
                [frame]http://www.almamacn.cn/gm.htm
                    [script]http://www.almamacn.cn\/webx.asp
                            [object]http://www.wamamawa.cn/ok.exe
残缺的唯美
发表于 2008-6-10 17:10:23 | 显示全部楼层
2008-6-10        17:09:24        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z1.EXE        New Malware.n(特洛伊)
2008-6-10        17:09:27        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z11.EXE        PWS-OnlineGames.a(特洛伊)
2008-6-10        17:09:30        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z15.EXE        PWS-OnlineGames.a(特洛伊)
2008-6-10        17:09:30        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z16.EXE        PWS-OnlineGames.a(特洛伊)
2008-6-10        17:09:30        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z18.EXE        PWS-OnlineGames.a(特洛伊)
2008-6-10        17:09:32        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z2.EXE        New Malware.n(特洛伊)
2008-6-10        17:09:33        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z21.EXE        PWS-OnlineGames.a(特洛伊)
2008-6-10        17:09:34        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z22.EXE        PWS-OnlineGames.a(特洛伊)
2008-6-10        17:09:39        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z29.EXE        New Malware.n(特洛伊)
2008-6-10        17:09:41        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z31.EXE        New Malware.n(特洛伊)
2008-6-10        17:09:41        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z32.EXE        New Malware.n(特洛伊)
2008-6-10        17:09:42        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z33.EXE        New Malware.n(特洛伊)
2008-6-10        17:09:43        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z4.EXE        PWS-OnlineGames.a(特洛伊)
2008-6-10        17:09:43        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z5.EXE        New Malware.aq(特洛伊)
2008-6-10        17:09:44        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z7.EXE        PWS-OnlineGames.a(特洛伊)
2008-6-10        17:09:44        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\11.rar\Z9.EXE        New Malware.n(特洛伊)
sbbdms
发表于 2008-6-10 17:12:14 | 显示全部楼层
Kaspersky miss six

另外,我把6楼红色字体(ok.exe)上面的webx.asp也上报给卡巴。

TO KL

[ 本帖最后由 sbbdms 于 2008-6-10 17:16 编辑 ]
tanlimo
发表于 2008-6-10 17:48:23 | 显示全部楼层
360安全卫士木马查杀历史报告

360完全木马库启动。。。。。

安天查杀引擎启动。。。。。

木马名称:Trojan/Win32.Rodog.lbr
路径:G:\virus\11\11\z7.exe
查杀时间 :2008-06-10 17:48
木马名称:Trojan/Win32.IEprot.jbo
路径:G:\virus\11\11\z4.exe
查杀时间 :2008-06-10 17:48
木马名称:Infostealer/Win32.Gampass
路径:G:\virus\11\11\z33.exe
查杀时间 :2008-06-10 17:48
木马名称:Infostealer/Win32.Gampass
路径:G:\virus\11\11\z32.exe
查杀时间 :2008-06-10 17:48
木马名称:Infostealer/Win32.Gampass
路径:G:\virus\11\11\z31.exe
查杀时间 :2008-06-10 17:48
木马名称:Trojan/Win32.Rodog.lbr
路径:G:\virus\11\11\z24.exe
查杀时间 :2008-06-10 17:48
木马名称:Infostealer/Win32.Gampass
路径:G:\virus\11\11\z22.exe
查杀时间 :2008-06-10 17:48
木马名称:Trojan/Win32.IEprot.sbg
路径:G:\virus\11\11\z21.exe
查杀时间 :2008-06-10 17:48
木马名称:Trojan/Win32.AutoRV.lvk
路径:G:\virus\11\11\z2.exe
查杀时间 :2008-06-10 17:48
木马名称:Trojan/Win32.Rodog.lbr
路径:G:\virus\11\11\z18.exe
查杀时间 :2008-06-10 17:48
木马名称:Trojan/Win32.IEprot.jbk
路径:G:\virus\11\11\z16.exe
查杀时间 :2008-06-10 17:48
木马名称:Trojan/Win32.IEprot.jbo
路径:G:\virus\11\11\z15.exe
查杀时间 :2008-06-10 17:48
木马名称:Trojan/Win32.Rodog.lbr
路径:G:\virus\11\11\z11.exe
查杀时间 :2008-06-10 17:48

查杀数量:13
sbbdms
发表于 2008-6-10 18:00:14 | 显示全部楼层
Hello,

bb.exed

No malicious code was found in this file.

webx.asp - Exploit.JS.RealPlr.kk,
z10.exed - Trojan-PSW.Win32.OnLineGames.aoij,
z17.exed - Trojan-PSW.Win32.OnLineGames.aoil,
z3.exed - Trojan.Win32.Inject.cvh,
z5.exed - Trojan-PSW.Win32.OnLineGames.aoio,
z8.exed - Trojan.Win32.Inject.cvi

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: 11.rar
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 07:34 , Processed in 0.150359 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表