查看: 14216|回复: 21
收起左侧

[已鉴定] AV网站病毒

 关闭 [复制链接]
6877297
头像被屏蔽
发表于 2008-6-11 14:09:46 | 显示全部楼层 |阅读模式
http://vip.av811.com/   这网站我开着红伞进去  主页红伞没报毒  可是一点注册 红伞狂报  请各位大虾分析一下是不是红伞误报  
huai168an
发表于 2008-6-11 14:15:24 | 显示全部楼层
http://mp3.5151aiai.com/4561.swf  
http://aaa.awercom.com/aaa.exe不知道是不是这个
Log is generated by FreShow.
[wide]http://vip.av811.com/
    [frame]http://aa.yahoosese.cn/liao8.html
    [script]http://vip.av811.com/image/Deploy.js
    [script]http://vip.av811.com/image/global.js
    [script]http://s88.cnzz.com/stat.php?id=321517&web_id=321517
    [frame]http://aaa.awerorg.cn/kk/index.htm
        [frame]http://cao.gmwo01.com/kk/14.htm
            [object]http://aaa.awercom.com/aaa.exe
        [frame]http://mp3.5151aiai.com/fzl.htm
            [object]http://mp3.5151aiai.com/4561.swf
        [frame]http://cao.gmwo01.com/kk/real.htm
        [frame]http://aaa.awerorg.cn/kk/lz.htm
        [script]http://js.tongji.cn.yahoo.com/606759/ystat.js
对不?

[ 本帖最后由 huai168an 于 2008-6-11 14:24 编辑 ]
Exia 该用户已被删除
发表于 2008-6-11 14:31:01 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\Avira\aaa.exe'
E:\Avira\aaa.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.25744
      [NOTE]      The file was deleted!
91343
头像被屏蔽
发表于 2008-6-11 14:55:51 | 显示全部楼层
2008-06-11 14:53:06    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\WINDOWS\system32\update.exe
触发规则:所有程序规则->保护windows目录及所有子目录下指定的文件不能被创建和修改->%windir%\*.exe

2008-06-11 14:53:06    结束/挂起进程      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
目标进程:C:\WINDOWS\system32\ctfmon.exe
触发规则:所有程序规则->*

2008-06-11 14:53:06    结束/挂起进程      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
目标进程:C:\WINDOWS\system32\ctfmon.exe
触发规则:所有程序规则->*

2008-06-11 14:53:06    结束/挂起进程      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
目标进程:C:\WINDOWS\system32\ctfmon.exe
触发规则:所有程序规则->*

2008-06-11 14:53:06    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\windows\system32\ctfmon.exe
触发规则:高优先规则->伪系统常用文件规则->*\ctfmon.exe

2008-06-11 14:53:06    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\windows\system32\ctfmon.exe
触发规则:高优先规则->伪系统常用文件规则->*\ctfmon.exe

2008-06-11 14:53:06    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\windows\system32\ctfmon.exe
触发规则:高优先规则->伪系统常用文件规则->*\ctfmon.exe

2008-06-11 14:53:06    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\WINDOWS\system32\wuauclt.exe
触发规则:高优先规则->伪系统常用文件规则->*\wuauclt.exe

2008-06-11 14:53:06    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\WINDOWS\system32\wuauclt.exe
触发规则:高优先规则->伪系统常用文件规则->*\wuauclt.exe

2008-06-11 14:53:06    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\WINDOWS\system32\wuauclt.exe
触发规则:高优先规则->伪系统常用文件规则->*\wuauclt.exe

2008-06-11 14:53:06    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\WINDOWS\system32\drivers\beep.sys
触发规则:所有程序规则->保护windows目录及所有子目录下指定的文件不能被创建和修改->%windir%\*.sys

2008-06-11 14:53:06    创建注册表值      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\klheb
注册表名称:[Key]
触发规则:所有程序规则->监控《服务》->HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\*

2008-06-11 14:53:06    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\aaa.exe
文件路径:C:\_uniep.bat
触发规则:所有程序规则->重要文件保护->%SystemDrive%\*
woai_jolin
发表于 2008-6-11 15:09:13 | 显示全部楼层
AhnLab-V3 2008.6.11.0 2008.06.10 -
AntiVir 7.8.0.55 2008.06.11 TR/Drop.Agent.25744
Authentium 5.1.0.4 2008.06.11 W32/Agent.L.gen!Eldorado
Avast 4.8.1195.0 2008.06.11 -
AVG 7.5.0.516 2008.06.10 Generic10.AKOI
BitDefender 7.2 2008.06.11 Dropped:Generic.Malware.P!BdldPk!g.7591D6B8
CAT-QuickHeal 9.50 2008.06.10 (Suspicious) - DNAScan
ClamAV 0.92.1 2008.06.11 PUA.Packed.UPack-2
DrWeb 4.44.0.09170 2008.06.10 MULDROP.Trojan
eSafe 7.0.15.0 2008.06.10 Suspicious File
eTrust-Vet 31.6.5864 2008.06.10 -
Ewido 4.0 2008.06.10 -
F-Prot 4.4.4.56 2008.06.10 W32/Agent.L.gen!Eldorado
F-Secure 6.70.13260.0 2008.06.11 W32/Suspicious_U.gen
Fortinet 3.14.0.0 2008.06.10 W32/OnLineGames.AOCG!tr.pws
GData 2.0.7306.1023 2008.06.11 Trojan-PSW.Win32.OnLineGames.aocg
Ikarus T3.1.1.26.0 2008.06.11 Win32.SuspectCrc
Kaspersky 7.0.0.125 2008.06.11 Trojan-PSW.Win32.OnLineGames.aocg
McAfee 5314 2008.06.10 New Malware.aj
Microsoft 1.3604 2008.06.11 TrojanDropper:Win32/Idicaf.A
NOD32v2 3175 2008.06.11 -
Norman 5.80.02 2008.06.10 W32/Suspicious_U.gen
Panda 9.0.0.4 2008.06.10 Suspicious file
Prevx1 V2 2008.06.11 -
Rising 20.48.12.00 2008.06.10 -
Sophos 4.30.0 2008.06.11 Mal/Behav-112
Sunbelt 3.0.1145.1 2008.06.05 VIPRE.Suspicious
Symantec 10 2008.06.11 -
TheHacker 6.2.92.342 2008.06.11 W32/Behav-Heuristic-060
VBA32 3.12.6.7 2008.06.10 suspected of Win32 Shadow Service Install
VirusBuster 4.3.26:9 2008.06.10 Packed/Upack
Webwasher-Gateway 6.6.2 2008.06.11 Trojan.Drop.Agent.25744
tanlimo
发表于 2008-6-11 16:22:02 | 显示全部楼层
a-squared3.5.0.182008.06.102008-06-10-
18.117
AntiVir7.8.0.557.0.4.1742008-06-11TR/Drop.Agent.25744
12.737
Arcavir1.0.42008061020392008-06-10Heur.Win32.I
5.130
AVAST1.0.8080611-02008-06-11-
10.021
AVG7.5.51.442270.2.0/14952008-06-10Generic10.AKOI
9.421
BitDefender7.60825.12602487.194582008-06-11Dropped:Generic.Malware.P!BdldPk!g.7591D6B8
16.259
CA (VET)9.0.0.14331.6.58642008-06-11-
15.896
ClamAV 0.9374342008-06-11PUA.Packed.UPack-2
0.007
Comodo2.112.0.0.5522008-06-11-
2.574
CP Secure1.1.0.7152008.06.112008-06-11-
22.132
Dr.WEB4.44.0.91702008.06.112008-06-11MULDROP.Trojan
12.038
ewido4.0.0.22008.06.102008-06-10-
5.152
F-PROT4.4.1.52200806102008-06-10Possible W32/Agent.L.gen!Eldorado (damaged, not disinfectable)
8.337
F-SECURE5.51.61002008.06.11.022008-06-11Trojan-PSW.Win32.OnLineGames.aocg [AVP]
11.362
IKARUST3.1.01.262008.06.11.709002008-06-11Win32.SuspectCrc
10.570
Microsoft1.36042008.06.112008-06-11TrojanDropper:Win32/Idicaf.A
8.978
MKS_VIR2.012008.06.112008-06-11Heur.Win32
7.695
NORMAN5.92.085.92.002008-06-10W32/Suspicious_U.gen
14.817
nProtect2008-06-11.0015417442008-06-11Trojan/W32.Small.13012
5.547
PrevxV2200806112008-06-11-
22.872
QuickHeal9.002008.06.102008-06-10-
0.702
SOPHOS2.74.14.302008-06-11Mal/Behav-112
6.303
The Hacker6.2.92v003422008-06-10W32/Behav-Heuristic-060
0.998
VBA323.12.6.720080610.07472008-06-10Win32 Shadow Service Install (suspicious)
4.549
ViRobot200806102008.06.102008-06-10-
0.660
VirusBuster4.3.19:99.131.6/11.02008-06-10Packed/Upack
2.716
卡巴斯基5.5.102008.06.112008-06-11Trojan-PSW.Win32.OnLineGames.aocg
22.599
安博士V32008.06.11.002008.06.112008-06-11-
3.725
江民杀毒11.0.7062008.06.112008-06-11Trojan/Agent.avdb
2.607
熊猫卫士9.04.03.00012008.06.102008-06-10-
4.835
瑞星20.020.48.12.002008-06-10-
1.925
赛门铁克1.3.0.2420080609.0032008-06-09-
0.020
趋势8.700-10045.338.022008-06-10-
1.240
迈克菲5.2.0053142008-06-10New Malware.aj
9.358
金山毒霸2008.1.14.152008.6.11.142008-06-11-
2.096
飞塔2.81-3.119.1882008-06-11W32/OnLineGames.AOCG!tr.pws
3.575
  1. http://aaa.awercom.com/txt.txt



  2. http://cao.gmwo02.com/cao/aa1.exe
  3. http://cao1.gmwo02.com/cao/aa2.exe
  4. http://cao.gmwo02.com/cao/aa3.exe
  5. http://cao2.gmwo02.com/cao/aa4.exe
  6. http://cao3.gmwo02.com/cao/aa5.exe
  7. http://cao.gmwo02.com/cao/aa6.exe
  8. http://cao.gmwo02.com/cao/aa7.exe
  9. http://cao1.gmwo02.com/cao/aa8.exe
  10. http://cao1.gmwo02.com/cao/aa9.exe
  11. http://cao2.gmwo02.com/cao/aa10.exe
  12. http://cao3.gmwo02.com/cao/aa11.exe
  13. http://cao3.gmwo02.com/cao/aa12.exe
  14. http://cao3.gmwo02.com/cao/aa13.exe
  15. http://cao3.gmwo02.com/cao/aa14.exe
  16. http://cao3.gmwo02.com/cao/aa15.exe
  17. http://cao2.gmwo02.com/cao/aa16.exe
  18. http://cao2.gmwo02.com/cao/aa17.exe
  19. http://cao2.gmwo02.com/cao/aa18.exe
  20. http://cao2.gmwo02.com/cao/aa19.exe
  21. http://cao1.gmwo02.com/cao/aa20.exe
  22. http://cao1.gmwo02.com/cao/aa21.exe
  23. http://cao1.gmwo02.com/cao/aa22.exe
  24. http://cao.gmwo02.com/cao/aa23.exe
  25. http://cao.gmwo02.com/cao/aa24.exe



复制代码


这东西把我用的还原精灵给穿了

[ 本帖最后由 tanlimo 于 2008-6-11 16:24 编辑 ]
huai168an
发表于 2008-6-11 17:28:18 | 显示全部楼层

回复 6楼 tanlimo 的帖子

http://aaa.awercom.com/txt.txt  这个是如何分析出来的  刚学,还有很多不懂
Palkia
发表于 2008-6-11 17:34:18 | 显示全部楼层

24

C:\Documents and Settings\Administrator\桌面\新建文件夹\aa1.exe        TrojanPSW.OnLineGames.ajom.rdtn        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa10.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa11.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa12.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa13.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa14.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa15.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa16.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa17.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa18.exe        TrojanPSW.QQGame.bz.zuiu        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa19.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa2.exe        Trojan.Cap852916.jdlv        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa20.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa21.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa22.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa23.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa24.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa3.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa4.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa5.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa6.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa7.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa8.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹\aa9.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理

新建文件夹.rar

436.04 KB, 下载次数: 170

huai168an
发表于 2008-6-11 17:46:26 | 显示全部楼层

回复 9楼 tanlimo 的帖子

要运行啊。不敢运行
tanlimo
发表于 2008-6-11 17:48:29 | 显示全部楼层
运行后看隐私

[ 本帖最后由 tanlimo 于 2008-6-11 18:03 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 07:23 , Processed in 0.122811 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表