七星
哈 哈上把 拦截
[ra]http://218.75.151.3/224.cachefile11.fs2you.com/887b/zh-cn/preview/2814c5a0a62a7b07ff26dda70920192b/preview.mp3[/ra]
[[i] 本帖最后由 kikyo9527 于 2008-8-17 17:55 编辑 [/i]] 江民 MISS[:15:] Requested URL: [url]http://bbs.kafan.cn/attachment.php?aid=337323&k=09732a2fa398b847688591dedfaf2bb2&t=1218967877[/url]
Information: Contains HEUR/HTML.Malware suspicious code
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.1.1.19, VDF 7.0.6.24 McAfee miss
8/0
RS20.57.62未杀![:14:] 2008/8/18 0:52:15 已清除 木马程序 Trojan-Downloader.JS.Psyme.gh G:\Temp\Virus\7mm.rar/old[10].htm 文件 7mm.rar 接收于 2008.08.18 02:42:18 (CET)[table][tr][td]反病毒引擎[/td][td]版本[/td][td]最后更新[/td][td]扫描结果[/td][/tr][tr][td]AhnLab-V3[/td][td]2008.8.15.0[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]AntiVir[/td][td]7.8.1.19[/td][td]2008.08.16[/td][td]HEUR/HTML.Malware[/td][/tr][tr][td]Authentium[/td][td]5.1.0.4[/td][td]2008.08.18[/td][td]-[/td][/tr][tr][td]Avast[/td][td]4.8.1195.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]AVG[/td][td]8.0.0.161[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]BitDefender[/td][td]7.2[/td][td]2008.08.18[/td][td]-[/td][/tr][tr][td]CAT-QuickHeal[/td][td]9.50[/td][td]2008.08.16[/td][td]-[/td][/tr][tr][td]ClamAV[/td][td]0.93.1[/td][td]2008.08.16[/td][td]PUA.JS.Packed-1[/td][/tr][tr][td]DrWeb[/td][td]4.44.0.09170[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]eSafe[/td][td]7.0.17.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]eTrust-Vet[/td][td]31.6.6035[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Ewido[/td][td]4.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]F-Prot[/td][td]4.4.4.56[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]F-Secure[/td][td]7.60.13501.0[/td][td]2008.08.17[/td][td]Trojan-Downloader.JS.Psyme.gh[/td][/tr][tr][td]Fortinet[/td][td]3.14.0.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]GData[/td][td]2.0.7306.1023[/td][td]2008.08.17[/td][td]Trojan-Downloader.JS.Psyme.gh[/td][/tr][tr][td]Ikarus[/td][td]T3.1.1.34.0[/td][td]2008.08.18[/td][td]Trojan-Downloader.JS.Psyme.gh[/td][/tr][tr][td]K7AntiVirus[/td][td]7.10.417[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Kaspersky[/td][td]7.0.0.125[/td][td]2008.08.18[/td][td]Trojan-Downloader.JS.Psyme.gh[/td][/tr][tr][td]McAfee[/td][td]5362[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Microsoft[/td][td]1.3807[/td][td]2008.08.18[/td][td]-[/td][/tr][tr][td]NOD32v2[/td][td]3362[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]Norman[/td][td]5.80.02[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Panda[/td][td]9.0.0.4[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]PCTools[/td][td]4.4.2.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]Prevx1[/td][td]V2[/td][td]2008.08.18[/td][td]-[/td][/tr][tr][td]Rising[/td][td]20.57.62.00[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]Sophos[/td][td]4.32.0[/td][td]2008.08.17[/td][td]Mal/ObfJS-X[/td][/tr][tr][td]Sunbelt[/td][td]3.1.1546.1[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Symantec[/td][td]10[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]TheHacker[/td][td]6.3.0.3.052[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]TrendMicro[/td][td]8.700.0.1004[/td][td]2008.08.16[/td][td]-[/td][/tr][tr][td]VBA32[/td][td]3.12.8.3[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]ViRobot[/td][td]2008.8.16.1338[/td][td]2008.08.16[/td][td]-[/td][/tr][tr][td]VirusBuster[/td][td]4.5.11.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]Webwasher-Gateway[/td][td]6.6.2[/td][td]2008.08.18[/td][td]Heuristic.HTML.Malware[/td][/tr][tr][td=4,1]
[/td][/tr][tr][td=4,1]附加信息[/td][/tr][tr][td=4,1]File size: 384427 bytes[/td][/tr][tr][td=4,1]MD5...: c05129693428ddd9a8b8d8a82c90348a[/td][/tr][tr][td=4,1]SHA1..: 417b2bf94d0cc5eea9b5f10242bff8450520dc7b[/td][/tr][tr][td=4,1]SHA256: 3c1d9865fbfec60aa6ee73812350d3c6eb3fa3db031dd2a9a00a273981f4deae[/td][/tr][tr][td=4,1]SHA512: 28f7d74f1b33101ab43740aface6107ff4c9a1944ad04dda2a9e003c7ec1ea1f<BR>9e5e31ee1f041e50a253c2904f2e057ecd0a0477de4c6dad40133fe86dd2c4db[/td][/tr][tr][td=4,1]PEiD..: -[/td][/tr][tr][td=4,1]PEInfo: -[/td][/tr][/table]
反病毒引擎 版本 最后更新 扫描结果AhnLab-V3 2008.8.15.0 2008.08.15 -AntiVir 7.8.1.19 2008.08.16 HEUR/HTML.MalwareAuthentium 5.1.0.4 2008.08.18 -Avast 4.8.1195.0 2008.08.17 -AVG 8.0.0.161 2008.08.17 -BitDefender 7.2 2008.08.18 -CAT-QuickHeal 9.50 2008.08.16 -ClamAV 0.93.1 2008.08.16 PUA.JS.Packed-1DrWeb 4.44.0.09170 2008.08.17 -eSafe 7.0.17.0 2008.08.17 -eTrust-Vet 31.6.6035 2008.08.15 -Ewido 4.0 2008.08.17 -F-Prot 4.4.4.56 2008.08.17 -F-Secure 7.60.13501.0 2008.08.17 Trojan-Downloader.JS.Psyme.ghFortinet 3.14.0.0 2008.08.17 -GData 2.0.7306.1023 2008.08.17 Trojan-Downloader.JS.Psyme.ghIkarus T3.1.1.34.0 2008.08.18 Trojan-Downloader.JS.Psyme.ghK7AntiVirus 7.10.417 2008.08.15 -Kaspersky 7.0.0.125 2008.08.18 Trojan-Downloader.JS.Psyme.ghMcAfee 5362 2008.08.15 -Microsoft 1.3807 2008.08.18 -NOD32v2 3362 2008.08.17 -Norman 5.80.02 2008.08.15 -Panda 9.0.0.4 2008.08.17 -PCTools 4.4.2.0 2008.08.17 -Prevx1 V2 2008.08.18 -Rising 20.57.62.00 2008.08.17 -Sophos 4.32.0 2008.08.17 Mal/ObfJS-XSunbelt 3.1.1546.1 2008.08.15 -Symantec 10 2008.08.17 -TheHacker 6.3.0.3.052 2008.08.17 -TrendMicro 8.700.0.1004 2008.08.16 -VBA32 3.12.8.3 2008.08.17 -ViRobot 2008.8.16.1338 2008.08.16 -VirusBuster 4.5.11.0 2008.08.17 -Webwasher-Gateway 6.6.2 2008.08.18 Heuristic.HTML.Malware附加信息File size: 384427 bytesMD5...: c05129693428ddd9a8b8d8a82c90348aSHA1..: 417b2bf94d0cc5eea9b5f10242bff8450520dc7bSHA256: 3c1d9865fbfec60aa6ee73812350d3c6eb3fa3db031dd2a9a00a273981f4deaeSHA512: 28f7d74f1b33101ab43740aface6107ff4c9a1944ad04dda2a9e003c7ec1ea1f<BR>9e5e31ee1f041e50a253c2904f2e057ecd0a0477de4c6dad40133fe86dd2c4dbPEiD..: -PEInfo: - 红伞报
回复 9楼 hotgose 的帖子
红伞报未知,依旧上报 [attach]338289[/attach][attach]338290[/attach] 7星瓢虫? 我用EQ,安静得可怕的规则,什么都米拦截到 病毒:[url]http://count.xj.cn/count/js/css.css[/url] Contains recognition pattern of the JS/Dldr.Agent.hjo Java script virus 病毒 2008-08-19 16:26:48 病毒在文件C:\Documents and Settings\Administrator\桌面\old[10].htm中 JS.Downloader.qv.9802 处理成功(操作:删除) 2008-8-19 16:45:42 HTTP 过滤器 文件 [url]http://count.xj.cn/count/js/css.css[/url] 可能是 Win32/Genetik 特洛伊木马 的变种 连接中断 - 已隔离 D9C309470A8A424\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.页:
[1]