查看: 2102|回复: 7
收起左侧

[已鉴定] PCSL 可疑恶意网站每日分析 20081013

 关闭 [复制链接]
lanvin
发表于 2008-10-13 21:46:34 | 显示全部楼层 |阅读模式
hxxp://myprivatetube.net/cd/376/0/wmcodec_update.exe
hxxp://myprivatetube.net/cd/174/0/wmcodec_update.exe
hxxp://scanner.rapidantivirus.com/setup/install_4876_MHw0MXwxMDAwMDAwMDAwfHx8fHx8fHw_.exe
hxxp://www.nortonsoft.com/supportlogic/smilies/video-nude-anjelia.avi.exe
电影结束了
发表于 2008-10-13 21:50:21 | 显示全部楼层
"F:\video-nude-anjelia.avi.exe";"Trojan horse Downloader.FraudLoad.A";"Infected"
"F:\wmcodec_update.exe";"Trojan horse BHO.FTX";"Infected"
"F:\wmcodec_update.exe:\$IK";"Trojan horse BHO.FTX";"Infected"
"F:\wmcodec_update1.exe";"Trojan horse BHO.FTX";"Infected"
"F:\wmcodec_update1.exe:\$IK";"Trojan horse BHO.FTX";"Infected"



miss one ....
明天一起扔给AVG去。。。
不知道反应如何~
Kitman
发表于 2008-10-13 23:55:31 | 显示全部楼层
Begin scan in 'C:\Users\TOSHIBA\Desktop\install_4876_MHw0MXwxMDAwMDAwMDAwfHx8fHx8fHw_.exe'
C:\Users\TOSHIBA\Desktop\install_4876_MHw0MXwxMDAwMDAwMDAwfHx8fHx8fHw_.exe
    [DETECTION] Is the TR/FakeAV.BI.2 Trojan
    [NOTE]      A backup was created as '49666fba.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
Begin scan in 'C:\Users\TOSHIBA\Desktop\video-nude-anjelia.avi.exe'
C:\Users\TOSHIBA\Desktop\video-nude-anjelia.avi.exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [NOTE]      A backup was created as '49576fb5.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
Begin scan in 'C:\Users\TOSHIBA\Desktop\wmcodec_update.exe'
C:\Users\TOSHIBA\Desktop\wmcodec_update.exe
    [DETECTION] Contains recognition pattern of the DR/Frauder.LM.2 dropper
    [NOTE]      A backup was created as '49566fb9.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!

[ 本帖最后由 Kitman 于 2008-10-14 00:10 编辑 ]

Desktop.part1.rar

488.28 KB, 下载次数: 54

Desktop.part2.rar

488.28 KB, 下载次数: 47

Desktop.part3.rar

171.43 KB, 下载次数: 40

评分

参与人数 1经验 +10 收起 理由
lanvin + 10 版区有你更精彩: )

查看全部评分

c5132902
发表于 2008-10-14 00:44:03 | 显示全部楼层

回复 2楼 电影结束了 的帖子

上报完了~
电影结束了
发表于 2008-10-14 08:21:54 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: video-nude-anjelia.avi.exe
        路径: F:
        Status: 已发现病毒
        病毒: Trojan.Win32.Agent.vie (KAV 引擎), Adware.XpAntivirus.AJ (BD 引擎)
对象: data0002 0.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lm (KAV 引擎)
对象: data0002 1.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.ln (KAV 引擎)
对象: data0002 2.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.ls (KAV 引擎)
对象: data0002 3.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lo (KAV 引擎)
对象: data0002 4.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lq (KAV 引擎)
对象: data0002 5.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lr (KAV 引擎)
对象: data0002 7.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lp (KAV 引擎)
对象: data0003
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.BHO.wa (KAV 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 0.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CWY (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 1.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CWY (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 2.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CWY (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 3.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Trojan.Peed.Gen (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 4.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CWY (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 5.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Trojan.Downloader.Exchanger.Gen.2 (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 7.exe
        在压缩档案里: F:\wmcodec_update1.exe
        Status: 已发现病毒
        病毒: Trojan.Downloader.Exchanger.Gen.2 (BD 引擎)
对象: wmcodec_update1.exe
        路径: F:
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lm, Backdoor.Win32.Frauder.ln, Backdoor.Win32.Frauder.ls, Backdoor.Win32.Frauder.lo, Backdoor.Win32.Frauder.lq, Backdoor.Win32.Frauder.lr, Backdoor.Win32.Frauder.lp, Trojan-Downloader.Win32.BHO.wa (KAV 引擎), Trojan.Zlob.CWY (4x), Trojan.Peed.Gen, Trojan.Downloader.Exchanger.Gen.2 (2x) (BD 引擎)
对象: data0002 0.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lm (KAV 引擎)
对象: data0002 1.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.ln (KAV 引擎)
对象: data0002 2.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.ls (KAV 引擎)
对象: data0002 3.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lo (KAV 引擎)
对象: data0002 4.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lq (KAV 引擎)
对象: data0002 5.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lr (KAV 引擎)
对象: data0002 7.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lp (KAV 引擎)
对象: data0003
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.BHO.wa (KAV 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 0.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CWY (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 1.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CWY (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 2.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CWY (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 3.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Trojan.Peed.Gen (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 4.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CWY (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 5.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Trojan.Downloader.Exchanger.Gen.2 (BD 引擎)
对象: (NSIS o)=>zlib_nsis0001=>(RAR Sfx o) 7.exe
        在压缩档案里: F:\wmcodec_update.exe
        Status: 已发现病毒
        病毒: Trojan.Downloader.Exchanger.Gen.2 (BD 引擎)
对象: wmcodec_update.exe
        路径: F:
        Status: 已发现病毒
        病毒: Backdoor.Win32.Frauder.lm, Backdoor.Win32.Frauder.ln, Backdoor.Win32.Frauder.ls, Backdoor.Win32.Frauder.lo, Backdoor.Win32.Frauder.lq, Backdoor.Win32.Frauder.lr, Backdoor.Win32.Frauder.lp, Trojan-Downloader.Win32.BHO.wa (KAV 引擎), Trojan.Zlob.CWY (4x), Trojan.Peed.Gen, Trojan.Downloader.Exchanger.Gen.2 (2x) (BD 引擎)
对象: install_4876_MHw0MXwxMDAwMDAwMDAwfHx8fHx8fHw_.exe
        路径: F:
        Status: 已发现病毒
        病毒: not-a-virus:FraudTool.Win32.PowerAntivirus2009.ax (KAV 引擎)
扫描完成: 2008-10-14 8:21
    已检查 4 个文件
    已发现 4 个染毒文件


啊弥陀佛
发表于 2008-10-14 09:16:39 | 显示全部楼层
微点拦截
未 命名.JPG
未命名.JPG
尤金卡巴斯基
发表于 2008-10-14 16:49:52 | 显示全部楼层
2008/10/14 16:48:22        已删除        木马程序 Trojan.Win32.Agent.vie        G:\Temp\Virus\Desktop\video-nude-anjelia.avi.exe               
2008/10/14 16:48:22        已删除        木马程序 Backdoor.Win32.Frauder.lp        G:\Temp\Virus\Desktop\wmcodec_update.exe               
2008/10/14 16:48:22        已删除        木马程序 Backdoor.Win32.Frauder.lm        G:\Temp\Virus\Desktop\wmcodec_update.exe//data0002/0.exe               
2008/10/14 16:48:22        已删除        木马程序 Backdoor.Win32.Frauder.ln        G:\Temp\Virus\Desktop\wmcodec_update.exe//data0002/1.exe               
2008/10/14 16:48:22        已删除        木马程序 Backdoor.Win32.Frauder.ls        G:\Temp\Virus\Desktop\wmcodec_update.exe//data0002/2.exe               
2008/10/14 16:48:22        已删除        木马程序 Backdoor.Win32.Frauder.lo        G:\Temp\Virus\Desktop\wmcodec_update.exe//data0002/3.exe               
2008/10/14 16:48:22        已删除        木马程序 Backdoor.Win32.Frauder.lq        G:\Temp\Virus\Desktop\wmcodec_update.exe//data0002/4.exe               
2008/10/14 16:48:22        已删除        木马程序 Backdoor.Win32.Frauder.lr        G:\Temp\Virus\Desktop\wmcodec_update.exe//data0002/5.exe               
2008/10/14 16:48:22        已删除        木马程序 Backdoor.Win32.Frauder.lp        G:\Temp\Virus\Desktop\wmcodec_update.exe//data0002/7.exe               
2008/10/14 16:48:22        已删除        风险软件 not-a-virus:FraudTool.Win32.PowerAntivirus2009.ax        G:\Temp\Virus\Desktop\install_4876_MHw0MXwxMDAwMDAwMDAwfHx8fHx8fHw_.exe               
2008/10/14 16:48:22        已删除        风险软件 not-a-virus:FraudTool.Win32.PowerAntivirus2009.ax        G:\Temp\Virus\Desktop\install_4876_MHw0MXwxMDAwMDAwMDAwfHx8fHx8fHw_.exe//PE_Patch.UPX//UPX
BING126
头像被屏蔽
发表于 2008-10-14 20:22:46 | 显示全部楼层
McAfee 报了2个。。

install_4876_MHw0MXwxMDAwMDAwMDAwfHx8fHx8fHw_.exe     generic pup.x              
video-nude-anjelia.avi.exe                                                           generic downloader.ab      
wmcodec_update.exe                                                                   no
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 13:36 , Processed in 0.138565 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表