查看: 2315|回复: 4
收起左侧

[其它] http://www.emsos.com.cnE搜礼品

[复制链接]
shadowmin
发表于 2009-5-8 16:44:00 | 显示全部楼层 |阅读模式
Log is generated by FreShow.
[wide]http://www.emsos.com.cn/class.asp?lx=big&anid=64&Page=2
    [script]http://csson.ch.ma/css.js?width=700&height=600&keyword=uf556
    [script]http://csson.ch.ma/css.js?width=700&height=600&keyword=uf556
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://pes.mv121.cn/muc.js
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
    [script]http://webpresence.qq.com/getonline?Type=1&870879435:447244835:
    [script]http://pes.mv121.cn/muc.js
        [frame]http://www.ppppj.com.cn/vv/mm01.htm
            [frame]http://www.ppppj.com.cn/vv/index.htm
                [frame]http://www.ppppj.com.cn/vv/yy.htm
                    [script]http://www.ppppj.com.cn/vv/14.js
                        [object]http://www.ppppj.com.cn/www.exe
                [frame]http://www.ppppj.com.cn/vv/flash.htm
                [frame]http://www.ppppj.com.cn/vv/qb.htm
                [frame]http://www.ppppj.com.cn/vv/ippp.htm
                [frame]http://www.ppppj.com.cn/vv/ip.htm
                    [frame]http://www.ppppj.com.cn/vv/bf.htm
                        [script]http://www.ppppj.com.cn/vv/bf.js
                            [object]http://www.ppppj.com.cn/www.exe
                [frame]http://www.ppppj.com.cn/vv/02.htm
                [frame]http://www.ppppj.com.cn/vv/lz.htm
                [frame]http://www.ppppj.com.cn/vv/office.htm
            [script]http://s34.cnzz.com/stat.php?id=1376942&web_id=1376942
    [script]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/mx.js
        [script]http://js.users.51.la/2819645.js
        [frame]http://%77%77%77%2E%74%6C%74%6C%62%61%2E%63%6E/http:\/\/wr.kug78.cn\/1\/05\/index.htm?8
            [frame]http://wr.kug78.cn/1/05/index2.htm
                [frame]http://wr.kug78.cn/1/05/ccqm.htm
                [script]http://wr.kug78.cn/1/05/js.css
                    [frame]http://wr.kug78.cn/1/05/hk14.htm
                        [script]http://wr.kug78.cn/1/05/14.css
                            [object]http://f1.hf3y5.com/1/AcX.exe'
                        [script]http://wr.kug78.cn/1/05/15.css
                        [script]http://wr.kug78.cn/1/05/16.css
                    [frame]http://wr.kug78.cn/1/05/hkfl.htm
                    [frame]http://wr.kug78.cn/1/05/hkvod.htm
                        [script]http://wr.kug78.cn/1/05/ccvod.css
                            [object]http://f1.hf3y5.com/1/AcX.exe'
                        [script]http://wr.kug78.cn/1/05/b.css
                        [script]http://wr.kug78.cn/1/05/d.css
                    [frame]http://wr.kug78.cn/1/05/hkbb.htm
                    [frame]http://wr.kug78.cn/1/05/hkzzx.htm
                    [frame]http://wr.kug78.cn/1/05/hkff.htm
                    [frame]http://wr.kug78.cn/1/05/hk122121.htm
            [script]http://js.tongji.cn.yahoo.com/1026831/ystat.js
            [script]http://count7.51much.com/cnt.php?uid=UA-1-12321&style=text&text=网站统计
328397663
发表于 2009-5-8 16:46:24 | 显示全部楼层
原帖由 shadowmin 于 2009-5-8 16:44 发表
Log is generated by FreShow.
[wide]http://www.emsos.com.cn/class.asp?lx=big&anid=64&Page=2
    [script]http://csson.ch.ma/css.js?width=700&height=600&keyword=uf556
    [script]http://csson.ch.ma/cs ...


exe

www.rar

52.82 KB, 下载次数: 42

mofunzone
发表于 2009-5-8 16:48:07 | 显示全部楼层
ile:www.exe
Status:INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5:fa21a6497b5e92b12d408f793e6b2d8c
Packers detected:UPACK
Scanner results
Scan taken on 08 May 2009 08:45:35 (GMT)
A-SquaredFound Trojan-Spy.Win32.Banker!IK
AntiVirFound WORM/Rbot.Gen
ArcaVirFound nothing
AvastFound Win32:Rootkit-gen
AVG AntivirusFound Worm/Generic.ZIU
BitDefenderFound Trojan.Crypt.Delf.C
ClamAVFound Trojan.W32.Cyn.23-3
CPsecureFound BackDoor.W32.Cyn.20
Dr.WebFound Trojan.MulDrop.30863
F-Prot AntivirusFound W32/Heuristic-210A!Eldorado (probable variant)
F-Secure Anti-VirusFound nothing
IkarusFound Trojan-Spy.Win32.Banker
Kaspersky Anti-VirusFound nothing
NOD32Found a variant of Win32/AutoRun.ADC
Norman Virus ControlFound W32/Packed_Upack.H
Panda AntivirusFound W32/AutoRun.DJ.worm
Quick HealFound Win32.VirTool.DelfInject.gen!X.2
Sophos AntivirusFound Mal/EncPk-BW, Mal/Autorun-F
VirusBusterFound Packed/Upack
VBA32Found MalwareScope.Trojan-PSW.Game.7




File:AcX.exe
Status:INFECTED/MALWARE
MD5:019463ceb381cc617248865aceb16e37
Packers detected:PE_PATCH.UPX, UPX
Scanner results
Scan taken on 08 May 2009 08:46:03 (GMT)
A-SquaredFound Trojan.Win32.AntiAV!IK
AntiVirFound TR/Killav.PN
ArcaVirFound nothing
AvastFound nothing
AVG AntivirusFound nothing
BitDefenderFound Gen:Trojan.Heur.2014755353
ClamAVFound nothing
CPsecureFound nothing
Dr.WebFound nothing
F-Prot AntivirusFound nothing
F-Secure Anti-VirusFound Trojan-Downloader.Win32.Geral.kq
IkarusFound Trojan.Win32.AntiAV
Kaspersky Anti-VirusFound Trojan-Downloader.Win32.Geral.kq
NOD32Found probably a variant of Win32/AntiAV.AZQ (probable variant)
Norman Virus ControlFound nothing
Panda AntivirusFound nothing
Quick HealFound nothing
Sophos AntivirusFound Mal/Mdrop-N
VirusBusterFound nothing
VBA32Found nothing
走丢啦
发表于 2009-5-8 22:35:12 | 显示全部楼层
网马真疯狂~~
黑衣~魂
发表于 2009-5-10 19:15:03 | 显示全部楼层
DR.WEB
Engine version: 5.0.0.12182
Total virus-finding records: 544319
File size: 37.00 KB
File MD5: 019463ceb381cc617248865aceb16e37

/AcX.exe packed by UPX
/AcX.exe infected with Trojan.MulDrop.31488
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 02:02 , Processed in 0.135230 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表