查看: 5802|回复: 16
收起左侧

[病毒样本] 小红伞在波波虎播放器的搜索页狂报毒

[复制链接]
wegon
发表于 2009-9-20 10:32:41 | 显示全部楼层 |阅读模式
今天早上用波波虎播放器随便打开一个搜索页面小红伞就不停报毒,有兴趣的去看看怎么回事!

[ 本帖最后由 wegon 于 2009-9-20 10:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Esolo
发表于 2009-9-20 10:34:26 | 显示全部楼层
yes,virus
wegon
 楼主| 发表于 2009-9-20 10:48:27 | 显示全部楼层
有人打开波波虎试了没有?这怎么回事啊
悠柚
发表于 2009-9-20 10:49:54 | 显示全部楼层

回复 1楼 wegon 的帖子

可以发网址到毒网分析区
悠柚
发表于 2009-9-20 10:50:54 | 显示全部楼层

Multi Command-Line Scanner 报告
-------------------------------------------------------------------------
D:\TDDownload\virus sample\01[1].js
MD5 Hash: 90A271145A82B80653F2B3DC2E8D5BE1

A-squared ----- Exploit.Win32.ShellCode!IK
AntiVir V7 ----- JS/Dldr.Agent.VH
BitDefender -----Nothing
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot ----- JS/ShellCode.F  
Mcafee -----Nothing
Panda -----Nothing
Sophos ----- Mal/JSShell-B
VBA32 -----Nothing
VirusBuster -----Nothing

*** 4/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------
D:\TDDownload\virus sample\02[1].js
MD5 Hash: 67DFA0A36F2DD6B92C9C0F40053FA732

A-squared -----Nothing
AntiVir V7 ----- JS/Agent.AG
BitDefender ----- Trojan.Script.204334
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot -----Nothing
Mcafee -----Nothing
Panda -----Nothing
Sophos -----Nothing
VBA32 -----Nothing
VirusBuster -----Nothing

*** 2/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------
D:\TDDownload\virus sample\9[1].htm
MD5 Hash: D5618B3F65427F3E3E6CB5867E1EDC1F

A-squared -----Nothing
AntiVir V7 ----- JS/iFrame.ZP
BitDefender -----Nothing
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot -----Nothing
Mcafee -----Nothing
Panda -----Nothing
Sophos -----Nothing
VBA32 -----Nothing
VirusBuster -----Nothing

*** 1/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------
D:\TDDownload\virus sample\f[1].jpg
MD5 Hash: 81A3538E546813D614C237265F9E9775

A-squared -----Nothing
AntiVir V7 -----Nothing
BitDefender -----Nothing
ClamWin -----Nothing
Dr.Web V5 ----- Exploit.JavaScript.13
F-Prot -----Nothing
Mcafee -----Nothing
Panda -----Nothing
Sophos -----Nothing
VBA32 -----Nothing
VirusBuster -----Nothing

*** 1/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------
D:\TDDownload\virus sample\xx[1].htm
MD5 Hash: 1284DB06C5650F982A3C27435668D5F8

A-squared ----- HTML.Infected!IK
AntiVir V7 ----- HEUR/HTML.Malware
BitDefender -----Nothing
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot ----- HTML/IFrame.A  
Mcafee -----Nothing
Panda -----Nothing
Sophos -----Nothing
VBA32 ----- Trojan-Downloader.JS.Generic
VirusBuster -----Nothing

*** 4/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------

任务完成 @ 2009-09-20 星期日 10:50:39.54
注意: 结果可能与GUI版本不同。

VB的出了点问题,请无视VB的结果
wegon
 楼主| 发表于 2009-9-20 11:00:44 | 显示全部楼层
没网址啊,是用波波虎的播放器打开的,随便搜索一部电影在搜索页面就报毒,要不再上波波虎的官方网页看下是不是同样情况了!
四代火影
发表于 2009-9-20 11:24:57 | 显示全部楼层
我饿波波虎 从灭报过
wegon
 楼主| 发表于 2009-9-20 11:32:45 | 显示全部楼层
哈哈,是被挂马了!官方说是所在的机房被攻击
尤金卡巴斯基
发表于 2009-9-20 14:36:16 | 显示全部楼层
2009/9/20 14:35:52        已清除        木马程序 Trojan.JS.Zapchast.aa        G:\Temp\Virus\virus sample.rar/virus sample\01[1].js
mhx681105
发表于 2009-9-20 16:27:58 | 显示全部楼层
有木马程序
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 09:39 , Processed in 0.297725 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表