卡饭论坛's Archiver



a2695717 发表于 2008-8-17 17:51

七星

哈 哈
上把

kikyo9527 发表于 2008-8-17 17:53

拦截

[ra]http://218.75.151.3/224.cachefile11.fs2you.com/887b/zh-cn/preview/2814c5a0a62a7b07ff26dda70920192b/preview.mp3[/ra]

[[i] 本帖最后由 kikyo9527 于 2008-8-17 17:55 编辑 [/i]]

LQ55 发表于 2008-8-17 17:55

江民 MISS[:15:]

Kitman 发表于 2008-8-17 18:11

Requested URL:          [url]http://bbs.kafan.cn/attachment.php?aid=337323&k=09732a2fa398b847688591dedfaf2bb2&t=1218967877[/url]
Information:         Contains HEUR/HTML.Malware suspicious code

Generated by AntiVir WebGuard 8.0.15.0, AVE 8.1.1.19, VDF 7.0.6.24

BING126 发表于 2008-8-17 19:49

McAfee miss

qigang 发表于 2008-8-17 21:18

8/0

RS20.57.62未杀![:14:]

尤金卡巴斯基 发表于 2008-8-18 00:53

2008/8/18 0:52:15        已清除        木马程序 Trojan-Downloader.JS.Psyme.gh        G:\Temp\Virus\7mm.rar/old[10].htm

14206937 发表于 2008-8-18 08:45

文件 7mm.rar 接收于 2008.08.18 02:42:18 (CET)
[table][tr][td]反病毒引擎[/td][td]版本[/td][td]最后更新[/td][td]扫描结果[/td][/tr][tr][td]AhnLab-V3[/td][td]2008.8.15.0[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]AntiVir[/td][td]7.8.1.19[/td][td]2008.08.16[/td][td]HEUR/HTML.Malware[/td][/tr][tr][td]Authentium[/td][td]5.1.0.4[/td][td]2008.08.18[/td][td]-[/td][/tr][tr][td]Avast[/td][td]4.8.1195.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]AVG[/td][td]8.0.0.161[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]BitDefender[/td][td]7.2[/td][td]2008.08.18[/td][td]-[/td][/tr][tr][td]CAT-QuickHeal[/td][td]9.50[/td][td]2008.08.16[/td][td]-[/td][/tr][tr][td]ClamAV[/td][td]0.93.1[/td][td]2008.08.16[/td][td]PUA.JS.Packed-1[/td][/tr][tr][td]DrWeb[/td][td]4.44.0.09170[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]eSafe[/td][td]7.0.17.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]eTrust-Vet[/td][td]31.6.6035[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Ewido[/td][td]4.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]F-Prot[/td][td]4.4.4.56[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]F-Secure[/td][td]7.60.13501.0[/td][td]2008.08.17[/td][td]Trojan-Downloader.JS.Psyme.gh[/td][/tr][tr][td]Fortinet[/td][td]3.14.0.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]GData[/td][td]2.0.7306.1023[/td][td]2008.08.17[/td][td]Trojan-Downloader.JS.Psyme.gh[/td][/tr][tr][td]Ikarus[/td][td]T3.1.1.34.0[/td][td]2008.08.18[/td][td]Trojan-Downloader.JS.Psyme.gh[/td][/tr][tr][td]K7AntiVirus[/td][td]7.10.417[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Kaspersky[/td][td]7.0.0.125[/td][td]2008.08.18[/td][td]Trojan-Downloader.JS.Psyme.gh[/td][/tr][tr][td]McAfee[/td][td]5362[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Microsoft[/td][td]1.3807[/td][td]2008.08.18[/td][td]-[/td][/tr][tr][td]NOD32v2[/td][td]3362[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]Norman[/td][td]5.80.02[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Panda[/td][td]9.0.0.4[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]PCTools[/td][td]4.4.2.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]Prevx1[/td][td]V2[/td][td]2008.08.18[/td][td]-[/td][/tr][tr][td]Rising[/td][td]20.57.62.00[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]Sophos[/td][td]4.32.0[/td][td]2008.08.17[/td][td]Mal/ObfJS-X[/td][/tr][tr][td]Sunbelt[/td][td]3.1.1546.1[/td][td]2008.08.15[/td][td]-[/td][/tr][tr][td]Symantec[/td][td]10[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]TheHacker[/td][td]6.3.0.3.052[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]TrendMicro[/td][td]8.700.0.1004[/td][td]2008.08.16[/td][td]-[/td][/tr][tr][td]VBA32[/td][td]3.12.8.3[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]ViRobot[/td][td]2008.8.16.1338[/td][td]2008.08.16[/td][td]-[/td][/tr][tr][td]VirusBuster[/td][td]4.5.11.0[/td][td]2008.08.17[/td][td]-[/td][/tr][tr][td]Webwasher-Gateway[/td][td]6.6.2[/td][td]2008.08.18[/td][td]Heuristic.HTML.Malware[/td][/tr][tr][td=4,1]
[/td][/tr][tr][td=4,1]附加信息[/td][/tr][tr][td=4,1]File size: 384427 bytes[/td][/tr][tr][td=4,1]MD5...: c05129693428ddd9a8b8d8a82c90348a[/td][/tr][tr][td=4,1]SHA1..: 417b2bf94d0cc5eea9b5f10242bff8450520dc7b[/td][/tr][tr][td=4,1]SHA256: 3c1d9865fbfec60aa6ee73812350d3c6eb3fa3db031dd2a9a00a273981f4deae[/td][/tr][tr][td=4,1]SHA512: 28f7d74f1b33101ab43740aface6107ff4c9a1944ad04dda2a9e003c7ec1ea1f<BR>9e5e31ee1f041e50a253c2904f2e057ecd0a0477de4c6dad40133fe86dd2c4db[/td][/tr][tr][td=4,1]PEiD..: -[/td][/tr][tr][td=4,1]PEInfo: -[/td][/tr][/table]
反病毒引擎        版本        最后更新        扫描结果AhnLab-V3        2008.8.15.0        2008.08.15        -AntiVir        7.8.1.19        2008.08.16        HEUR/HTML.MalwareAuthentium        5.1.0.4        2008.08.18        -Avast        4.8.1195.0        2008.08.17        -AVG        8.0.0.161        2008.08.17        -BitDefender        7.2        2008.08.18        -CAT-QuickHeal        9.50        2008.08.16        -ClamAV        0.93.1        2008.08.16        PUA.JS.Packed-1DrWeb        4.44.0.09170        2008.08.17        -eSafe        7.0.17.0        2008.08.17        -eTrust-Vet        31.6.6035        2008.08.15        -Ewido        4.0        2008.08.17        -F-Prot        4.4.4.56        2008.08.17        -F-Secure        7.60.13501.0        2008.08.17        Trojan-Downloader.JS.Psyme.ghFortinet        3.14.0.0        2008.08.17        -GData        2.0.7306.1023        2008.08.17        Trojan-Downloader.JS.Psyme.ghIkarus        T3.1.1.34.0        2008.08.18        Trojan-Downloader.JS.Psyme.ghK7AntiVirus        7.10.417        2008.08.15        -Kaspersky        7.0.0.125        2008.08.18        Trojan-Downloader.JS.Psyme.ghMcAfee        5362        2008.08.15        -Microsoft        1.3807        2008.08.18        -NOD32v2        3362        2008.08.17        -Norman        5.80.02        2008.08.15        -Panda        9.0.0.4        2008.08.17        -PCTools        4.4.2.0        2008.08.17        -Prevx1        V2        2008.08.18        -Rising        20.57.62.00        2008.08.17        -Sophos        4.32.0        2008.08.17        Mal/ObfJS-XSunbelt        3.1.1546.1        2008.08.15        -Symantec        10        2008.08.17        -TheHacker        6.3.0.3.052        2008.08.17        -TrendMicro        8.700.0.1004        2008.08.16        -VBA32        3.12.8.3        2008.08.17        -ViRobot        2008.8.16.1338        2008.08.16        -VirusBuster        4.5.11.0        2008.08.17        -Webwasher-Gateway        6.6.2        2008.08.18        Heuristic.HTML.Malware附加信息File size: 384427 bytesMD5...: c05129693428ddd9a8b8d8a82c90348aSHA1..: 417b2bf94d0cc5eea9b5f10242bff8450520dc7bSHA256: 3c1d9865fbfec60aa6ee73812350d3c6eb3fa3db031dd2a9a00a273981f4deaeSHA512: 28f7d74f1b33101ab43740aface6107ff4c9a1944ad04dda2a9e003c7ec1ea1f<BR>9e5e31ee1f041e50a253c2904f2e057ecd0a0477de4c6dad40133fe86dd2c4dbPEiD..: -PEInfo: -

hotgose 发表于 2008-8-18 15:35

红伞报

palfan 发表于 2008-8-18 16:41

回复 9楼 hotgose 的帖子

红伞报未知,依旧上报

Love=卡巴+费尔 发表于 2008-8-18 22:11

[attach]338289[/attach][attach]338290[/attach]

honker_feng 发表于 2008-8-19 01:22

7星瓢虫?

忧郁浪子 发表于 2008-8-19 10:28

我用EQ,安静得可怕的规则,什么都米拦截到

will 发表于 2008-8-19 10:48

病毒:[url]http://count.xj.cn/count/js/css.css[/url]

luxiao200888 发表于 2008-8-19 13:17

Contains recognition pattern of the JS/Dldr.Agent.hjo Java script virus

水晶 发表于 2008-8-19 16:27

病毒        2008-08-19  16:26:48        病毒在文件C:\Documents and Settings\Administrator\桌面\old[10].htm中        JS.Downloader.qv.9802        处理成功(操作:删除)

woai_jolin 发表于 2008-8-19 16:45

2008-8-19 16:45:42        HTTP 过滤器        文件        [url]http://count.xj.cn/count/js/css.css[/url]        可能是 Win32/Genetik 特洛伊木马 的变种        连接中断 - 已隔离        D9C309470A8A424\Administrator        通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.