查看: 3482|回复: 15
收起左侧

[病毒样本] 个人电脑安全网页有病毒 .....?

[复制链接]
xlx845
发表于 2007-5-9 11:27:33 | 显示全部楼层 |阅读模式
2007-5-9 11:16:41 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temp\www2.tmp 用户定义的规则:C21 禁止访问TEMP文件夹,防止恶意安装程序 已阻止的操作: 创建
2007-5-9 11:16:42 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temp\www3.tmp 用户定义的规则:C21 禁止访问TEMP文件夹,防止恶意安装程序 已阻止的操作: 创建
2007-5-9 11:16:52 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\GHIJKLMN\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:16:52 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\GHIJKLMN\CAHWRYFP.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:01 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:01 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:02 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\GHIJKLMN\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:02 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\GHIJKLMN\CAYZC1IJ.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:02 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CAO1I7W5.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CA21Z18C.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:03 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CAW1Q749.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CAW9IHWP.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CASNWF2J.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:04 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CAVVR10C.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CA3YBEBV.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CAQL4XA7.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CA8R23IS.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:05 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CA2R052F.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:06 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:06 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:07 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\GHIJKLMN\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:07 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\GHIJKLMN\CAM9THCA.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:08 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:08 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:17:11 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\0[1].exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:11 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temporary Internet Files\Content.IE5\OPQRSTUV\CA0TEN8H.exe 用户定义的规则:C2 禁止私自在本地创建EXE文件 已阻止的操作: 创建
2007-5-9 11:17:11 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C4 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2007-5-9 11:17:11 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\桌面\install.com 用户定义的规则:B51 禁止在Documents and Settings目录下新建COM文件 已阻止的操作: 创建
2007-5-9 11:20:28 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temp\www4.tmp 用户定义的规则:C21 禁止访问TEMP文件夹,防止恶意安装程序 已阻止的操作: 创建
2007-5-9 11:20:28 已由访问保护规则禁止  XLX\Administrator C:\Program Files\Internet Explorer\iexplore.exe E:\Temp\www5.tmp 用户定义的规则:C21 禁止访问TEMP文件夹,防止恶意安装程序 已阻止的操作: 创建





那是相当多的啊.....完全...吓倒我了...还弹出好多窗口.....貌似是没栏住的 ,,,  http://www.pcsafety.com.cn/forum/viewthread.php?tid=2&extra=page%3D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-5-9 11:35:16 | 显示全部楼层
都是一样的东西,antivir报了25个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xlx845
 楼主| 发表于 2007-5-9 11:37:51 | 显示全部楼层
你还有弹出IE窗口么.?我还弹出了14个IE窗口,..怕中招了..
soul20010
发表于 2007-5-9 11:38:21 | 显示全部楼层
BitDefender Antivirus Plus v10
adv[1].rar=>adv[1].js        Infected: Trojan.Exploit.MS07-017.B
mofunzone
发表于 2007-5-9 11:39:55 | 显示全部楼层

回复 #3 xlx845 的帖子

没有,实际你的软件没有拦住脚本,这个已经是脚本执行后下载的病毒文件了
只有antivir和bd能拦截这个脚本,自然也不会有弹出窗口了。。
xlx845
 楼主| 发表于 2007-5-9 11:44:12 | 显示全部楼层
原帖由 mofunzone 于 2007-5-9 11:39 发表
没有,实际你的软件没有拦住脚本,这个已经是脚本执行后下载的病毒文件了
只有antivir和bd能拦截这个脚本,自然也不会有弹出窗口了。。

额,但是没中招就好,呵呵~~~,偶用的咖啡.
worker321
头像被屏蔽
发表于 2007-5-9 12:02:28 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2007-5-9
开始时间: 2007-5-9 12:05
引擎: KAV 引擎 (AVK 16.10153), BD 引擎 (BD 16.6079)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: adv[1].js
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\adv[1].rar
        Status: 已发现病毒
        病毒: Trojan.Exploit.MS07-017.B (BD 引擎)
对象: adv[1].rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 已发现病毒
        病毒: Trojan.Exploit.MS07-017.B (BD 引擎)
扫描完成: 2007-5-9 12:05
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
小邪邪
发表于 2007-5-9 12:20:33 | 显示全部楼层
好多好多,MCAFEE杀个不停
MCAFEE防毒网是拿手的,但并没有拦截弹出窗口的功能
建议再配上一个拦窗口工具
The EQs
发表于 2007-5-9 13:16:34 | 显示全部楼层
这个漏洞似乎太那个了。。。。nod32从来不报
idey
发表于 2007-5-9 13:56:33 | 显示全部楼层
一堆啊,杀不完
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 15:21 , Processed in 0.120404 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表