查看: 1958|回复: 9
收起左侧

[已鉴定] PCSL 可疑恶意网站每日分析 20081015

 关闭 [复制链接]
lanvin
发表于 2008-10-15 21:00:37 | 显示全部楼层 |阅读模式
  1. trojan zlob
  2. http://ticketmoon.net/download/pageticket2000.exe

  3. fake
  4. http://download.antispywareexpert.com/ASE_Setup_Free.exe
  5. http://download.antispywareexpert.com/ASE_Setup_Free_fr.exe
  6. http://www.xprivatetube.com/cd/26/2001/wmcodec_update.exe
  7. http://www.xprivatetube.com/cd/680/0/wmcodec_update.exe
  8. http://www.xprivatetube.com/cd/184/0/wmcodec_update.exe
  9. http://www.xprivatetube.com/cd/603/4/wmcodec_update.exe
  10. http://xprivatetube.com/cd/wmcodec_update.exe

复制代码

[ 本帖最后由 lanvin 于 2008-10-15 21:02 编辑 ]
wangjay1980
发表于 2008-10-15 21:04:33 | 显示全部楼层
没了XX,好。
lanvin
 楼主| 发表于 2008-10-15 21:08:19 | 显示全部楼层

回复 2楼 wangjay1980 的帖子

客户至上
zjsxsycj
发表于 2008-10-15 21:11:05 | 显示全部楼层
ASE_Setup_Free.exe
/ASE_Setup_Free_fr.exe下不了
点击下载其它6个
virus
sshot-4.jpg

[ 本帖最后由 zjsxsycj 于 2008-10-15 21:38 编辑 ]
wangjay1980
发表于 2008-10-15 21:12:02 | 显示全部楼层

回复 4楼 zjsxsycj 的帖子

速度太慢,等你打包
Kitman
发表于 2008-10-15 21:18:46 | 显示全部楼层
http://ticketmoon.net/download/pageticket2000.exe
http://download.antispywareexpert.com/ASE_Setup_Free.exe
http://download.antispywareexpert.com/ASE_Setup_Free_fr.exe
連不上...
http://www.xprivatetube.com/cd/680/0/wmcodec_update.exe
http://www.xprivatetube.com/cd/184/0/wmcodec_update.exe
http://www.xprivatetube.com/cd/603/4/wmcodec_update.exe
http://xprivatetube.com/cd/wmcodec_update.exe

Begin scan in 'C:\Users\TOSHIBA\Desktop\wmcodec_update3.exe'
C:\Users\TOSHIBA\Desktop\wmcodec_update3.exe
    [DETECTION] Contains recognition pattern of the DR/Frauder.LM.2 dropper
    [NOTE]      A backup was created as '4958edd6.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!

wmcodec_update2.rar

375.32 KB, 下载次数: 52

小邪邪
发表于 2008-10-15 21:23:53 | 显示全部楼层
对pageticket2000.exe无视,ASE_Setup_Free.exe,ASE_Setup_Free_fr.exe下载失败
其它全灭
Palkia
发表于 2008-10-15 21:32:55 | 显示全部楼层

回复 6楼 Kitman 的帖子

金山 0
rest1min
发表于 2008-10-16 01:34:17 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.800
        病毒库日期 2008-10-15
        更新日期 2008-10-16

扫描目标 H:\Documents and Settings\Administrator\桌面\wmcodec_update2.rar

开始时间 2008-10-16 01:32:45

在 H:\Documents and Settings\Administrator\桌面\wmcodec_update2.rar->wmcodec_update2.exe->5378.exe->1.exe 中发现 Backdoor/Frauder.qb 病毒, 包含病毒
在 H:\Documents and Settings\Administrator\桌面\wmcodec_update2.rar->wmcodec_update2.exe->5378.exe->2.exe 中发现 Backdoor/Frauder.qa 病毒, 包含病毒
在 H:\Documents and Settings\Administrator\桌面\wmcodec_update2.rar->wmcodec_update2.exe->5378.exe->4.exe 中发现 Backdoor/Frauder.qd 病毒, 包含病毒
在 H:\Documents and Settings\Administrator\桌面\wmcodec_update2.rar->wmcodec_update2.exe->5378.exe->7.exe 中发现 Backdoor/Frauder.qc 病毒, 包含病毒
正常结束。

扫描结果:
                 文件数 :21                                  病毒体 :4         
                   删除 :4                                     解毒 :0         
    扫描速度(千字节/秒) :0                                 扫描时间 :00:00:00
c5132902
发表于 2008-10-16 01:57:08 | 显示全部楼层
原帖由 zjsxsycj 于 2008-10-15 21:11 发表
ASE_Setup_Free.exe
/ASE_Setup_Free_fr.exe下不了
点击下载其它6个
virus
377463


全灭!!!!

[ 本帖最后由 c5132902 于 2008-10-16 01:58 编辑 ]
1.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 13:29 , Processed in 0.129346 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表