查看: 3181|回复: 16
收起左侧

[已鉴定] 大家看看,是否正常

 关闭 [复制链接]
小乔美子
头像被屏蔽
发表于 2008-8-4 01:54:31 | 显示全部楼层 |阅读模式
大家看看,这个网址是否正常. http://shanghaifushi.net/



样本多引擎扫后显示为。

反病毒引擎        版本        最后更新        扫描结果
AhnLab-V3        2008.7.29.1        2008.08.02        -
AntiVir        7.8.1.15        2008.08.01        HEUR/HTML.Malware
Authentium        5.1.0.4        2008.08.03        JS/Agent.HQ
Avast        4.8.1195.0        2008.08.03        -
AVG        8.0.0.156        2008.08.03        HTML/Framer
BitDefender        7.2        2008.08.03        -
CAT-QuickHeal        9.50        2008.08.02        -
ClamAV        0.93.1        2008.08.03        -
DrWeb        4.44.0.09170        2008.08.03        -
eSafe        7.0.17.0        2008.08.03        -
eTrust-Vet        31.6.6002        2008.08.02        -
Ewido        4.0        2008.08.03        -
F-Prot        4.4.4.56        2008.08.03        JS/Agent.HQ
F-Secure        7.60.13501.0        2008.08.03        -
Fortinet        3.14.0.0        2008.08.03        -
GData        2.0.7306.1023        2008.08.03        -
Ikarus        T3.1.1.34.0        2008.08.03        -
K7AntiVirus        7.10.402        2008.08.02        -
Kaspersky        7.0.0.125        2008.08.03        -
McAfee        5352        2008.08.01        -
Microsoft        1.3807        2008.08.03        -
NOD32v2        3322        2008.08.03        -
Norman        5.80.02        2008.08.01        -
Panda        9.0.0.4        2008.08.03        -
PCTools        4.4.2.0        2008.08.03        -
Prevx1        V2        2008.08.03        -
Rising        20.55.62.00        2008.08.03        -
Sophos        4.31.0        2008.08.03        -
Sunbelt        3.1.1537.1        2008.08.01        -
Symantec        10        2008.08.03        -
TheHacker        6.2.96.392        2008.08.02        -
TrendMicro        8.700.0.1004        2008.08.01        -
VBA32        3.12.8.2        2008.08.02        Trojan-Downloader.JS.Psyme.zaaa
ViRobot        2008.8.1.1321        2008.08.01        -
VirusBuster        4.5.11.0        2008.08.02        -
Webwasher-Gateway        6.6.2        2008.08.03        Heuristic.HTML.Malware
molicn
发表于 2008-8-4 01:57:47 | 显示全部楼层
Log is generated by FreShow.
[wide]http://shanghaifushi.net/
    [script]http://yyhaomm.cn
        [frame]http://jzm015.cn/ilink.html
        [frame]http://jzm015.cn/flink.html
        [frame]http://yyhaomm.cn/http:\/\/www.hby005.cn\/b2.htm
            [frame]http://user1.jzm018.cn/a2/fxx.htm
            [frame]http://jzm015.cn/fx.htm
            [frame]http://jzm015.cn/ac.htm
            [script]http://js.users.51.la/1936348.js
    [script]http://shanghaifushi.net/Std_StranJF.Js
    [script]http://yyhaomm.cn
    [script]http://shanghaifushi.net/links/links.js
    [script]http://s90.cnzz.com/stat.php?id=653509&web_id=653509&show=pic1
    [script]http://s82.cnzz.com/stat.php?id=912509&web_id=912509&show=pic1
    [script]http://yyhaomm.cn


此站点被挂了不少马儿

[ 本帖最后由 molicn 于 2008-8-4 01:59 编辑 ]
1688388728
发表于 2008-8-4 02:12:01 | 显示全部楼层
C:\Documents and Settings\Administrator\Local Settings\Temp\orz.exe - 已感染 Trojan.PWS.Gamania.12981
冷冷
发表于 2008-8-4 02:22:33 | 显示全部楼层
http://down.hs7yue.cn/down/ko.css  F380D8A183D8FCCF196C3C224DF97FBE
http://down.hs7yue.cn/down/ko.exe D75920CA843D1C2CC22158F04BD30FF4
http://down.hs7yue.cn/new/a2.css  F9E73AF009ADFD5A6DD88C05ABB0D6F8

[ 本帖最后由 冷冷 于 2008-8-4 02:27 编辑 ]
小乔美子
头像被屏蔽
 楼主| 发表于 2008-8-4 02:56:00 | 显示全部楼层
问一下楼上两位高手,那这个网站如何去除这些病毒呢.

因为这个网站是我和我的一个好姐妹开的,最近常听到客人反映有病毒。


小女子在这儿谢谢了

[ 本帖最后由 小乔美子 于 2008-8-4 03:05 编辑 ]
Palkia
发表于 2008-8-4 09:23:09 | 显示全部楼层
病毒        2008-08-04  09:22:22        C:\Documents and Settings\Administrator\桌面\样本.rar\a2.css        Win32.Troj.Agent.94558        清除成功       
病毒        2008-08-04  09:22:22        C:\Documents and Settings\Administrator\桌面\样本.rar\ko.exe        Win32.TrojDownloader.rk.184320        清除成功       
病毒        2008-08-04  09:22:22        C:\Documents and Settings\Administrator\桌面\样本.rar\ko.css        Win32.Troj.Agent.94558        清除成功
天下无毒
发表于 2008-8-4 09:29:57 | 显示全部楼层
红伞和微点没反映.
Kitman
发表于 2008-8-4 10:00:41 | 显示全部楼层
Begin scan in 'C:\Users\TOSHIBA\Downloads\样本'
C:\Users\TOSHIBA\Downloads\样本\a2.css
    [DETECTION] Is the TR/ATRAPS.Gen Trojan
    [NOTE]      A backup was created as '48c462c9.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Users\TOSHIBA\Downloads\样本\ko.css
    [DETECTION] Is the TR/ATRAPS.Gen Trojan
    [NOTE]      A backup was created as '48c46307.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Users\TOSHIBA\Downloads\样本\ko.exe
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Is the TR/Dldr.Small.xxg Trojan
    [DETECTION] This file has been compressed using unusual runtime compression (PCK/UPACK). Please verify the origin of this file.
    [NOTE]      A backup was created as '4a66e840.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
无尽藏海
发表于 2008-8-4 14:01:02 | 显示全部楼层
F:\VIRUS\样本.rar » RAR » ko.css - a variant of Win32/PSW.QQShou trojan
F:\VIRUS\样本.rar » RAR » ko.exe - Win32/TrojanDownloader.Agent.OAD trojan
F:\VIRUS\样本.rar » RAR » a2.css - a variant of Win32/PSW.QQShou trojan
觅寒枚
发表于 2008-8-4 14:11:02 | 显示全部楼层
找一下帮你建站的人或者负责托管你们网站的机构懂得脚本编程的人,把二楼贴出来的那些frame和script标签内的链接清掉就ok了,请楼主记着只保留你们自己网站本身需要往外边网站的链接即可。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 10:10 , Processed in 0.129199 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表