Kiken URL List
http:// d から始まるURL

このページは危険と思われるURLでhttp:// d から始まるURLを掲載しています。
他のサイトからこのページに来られた方は最初に Kiken URL List のトップページ をよく読んでください。


Kiken URL List の見方

通し番号.URL( 数字→アルファベット順 )
[確認日/掲載日] 鑑定結果/解説
  ← このようになっています。

  1. http://d.77276.com/0.exe
    [2007/05/07]ウィルス名:TROJ_DELF.FJH


  2. http://d.ko546.com/down/360safe.exe
    [2009/01/15]ウィルス名:PAK_GENERIC.001


  3. http://d.ko546.com/new/a1.css
    [2009/01/15]ウィルス名:PAK_GENERIC.001+PAK_GENERIC.002


  4. http://d.oixka.com/new/a1.css
    [2009/01/15]ウィルス名:PAK_GENERIC.001+PAK_GENERIC.002


  5. http://d.qbbd.com/0.exe
    [2007/05/07]ウィルス名:TROJ_DELF.GFT


  6. http://d.theserials.com/files/nero.exe
    [2008/12/08]ウィルス名:PAK_GENERIC.001


  7. http://d.wuc8.com/dd/1.exe
  8. http://d.wuc8.com/dd/2.exe
    [2009/03/22]バスター無反応だが、他社製ウィルス駆除ソフトでは反応があると思われる。


  9. http://d.wuc8.com/dd/6.exe
    [2009/03/22]ウィルス名:CRYP_NAIX-6+HEURSPY_CINMUS
    また、Windows Defender が悪意あるプログラム:Program:Win32/Sogou を検出。


  10. http://d.wuc8.com/dd/9.exe
    [2009/03/22]バスター無反応だが、他社製ウィルス駆除ソフトでは反応があると思われる。


  11. http://d.wuc8.com/dd/10.exe
    [2009/03/22]ウィルス名:TROJ_BHO.UO


  12. http://d.wuc8.com/xx.exe
    [2009/03/22]ウィルス名:MAL_OTORUN7


  13. http://d6if0w.bay.livefilestore.com/y1pQnNCTUtqLOWO2oU4jY0dK8bSqC_pMCUa4mCHAajOANpYOB8-BwazsyYzApP1MhvV5OjX6P5lBPI
    [2008/12/03]以下の長い名前の、しかも拡張子不明のファイルが落ちてくるが、ウィルス名:TROJ_VB.EYW を検出。
    「y1pQnNCTUtqLOWO2oU4jY0dK8bSqC_pMCUa4mCHAajOANpYOB8-BwazsyYzApP1MhvV5OjX6P5lBPI」


  14. http://d95.com/2chSharehame
  15. http://d95.com/LiveBusjack
    [2008/07/19]踏んだ人のIPアドレスを抜き、クリップボードの中身も抜こうとする。タスクの終了で脱出。


  16. http://dabicoffee.com.br/r.html
    [2008/07/10]海外アダルトサイト。動画が再生出来るらしいが、ウィルス名:TSC_GENCLEAN+HTML_IFRAME.QK を検出。
    ダイアログを表示し、執拗に以下のファイルをDLしろ、と催促してくる。
    //dabicoffee.com.br/video.exe ← ウィルス名:TSC_GENCLEAN+TROJ_NUWAR.UW
    [2008/10/28]再確認。ウィルス名:HTML_LYMPIO.A+HTML_IFRAME.QK を検出。


  17. http://dabicoffee.com.br/video.exe
  18. http://dabicoffee.com.br/video1.exe
    [2008/07/10]ウィルス名:TSC_GENCLEAN+TROJ_NUWAR.UW


  19. http://dailycashwindfall.com/video_1.exe
    [2008/08/29]ウィルス名:TSC_GENCLEAN+TROJ_FAKEAV.FW


  20. http://dailynews.bravehost.com/Society/051017_osakaseki.html
    [2005/10/18]TELNETストーム。


  21. http://dailynews.bravehost.com/Society/051019-00000182-kyodo-soci.html
    [2005/10/20]TELNETストーム。


  22. http://dailynews.bravehost.com/Society/051106-00000107-kyodo-pol.html
    [2005/11/06]踏むと //www.bravenet.com/webhosting/bandwidth.html ( ←キャプ画面 ) に飛ぶが、サイト管理者の気持ち次第?により、TELNETストームが発動すると思われる。
    [2005/12/29]再確認。アカウントが抹消されている模様。ブラクラ発動は無かった。


  23. http://dailynews.bravehost.com/Society/20051203-00000009-kyodo-soci.html
  24. http://dailynews.bravehost.com/Society/20051204-00000009-kyodo-soci.html
  25. http://dailynews.bravehost.com/Society/20051205-00000009-kyodo-soci.html
  26. http://dailynews.bravehost.com/Society/20051206-00000009-kyodo-soci.html
    [2005/12/10]TELNETストーム。


  27. http://dailynews.bravehost.com/sport/fight/20051023_josh_vs_mirko.html
    [2005/11/11]TELNETストーム。


  28. http://dailynews.i8.com/sports/baseball/20070117-00000112-nks.html
    [2007/01/17]mailtoストーム。FDDアタック。
    [2007/01/18]再確認。404になっている。ブラクラ発動無し。


  29. http://dailytoolbar.com/
    [2005/09/24]海外アダルトサイトだが、スパイウェア有り。しきりにダイアログを表示する。


  30. http://dapda.cn/setup.exe
    [2009/08/04]ファイルサイズ:87.0 KB 。ウィルス名:PAK_GENERIC.001


  31. http://dark.ycfa.org.tw/catalog/admin/images/Charges31.exe
    [2008/07/10]ウィルス名:TSC_GENCLEAN+TROJ_BANLOAD.DTV


  32. http://dashulka.com/
    [2006/07/19]こんな感じ のサイト。別窓1枚付き。ウィルス名:EXPL_WMF.GEN+TROJ_NASCENE.Y を検出。閉じると、ランダムで海外アダルトサイトを2枚表示する。
    ソースを見ると以下の @ をIFRAMEタグで呼び出している。ウィルス検出は A を呼び出しているためである。
    @、//216.255.183.26/source.html
    A、//cyber-search.biz/cyber.wmf


  33. http://data.overpro.com/getActivex.aspx?&event_type=onLoad&recurrence=always&retry=1&loadFirst=1&delayLoad=0&affiliateId=472b2e3c-693d-4eae-854e-882c0982f0f7&productId=35f05749-e699-45df-a27f-79c05110c180
    [2005/07/22]踏むと こんな感じの画面 だが、ウィルス名:ADW_OVERPRO.Aを検出。 また、これ も出る。


  34. http://datingaction.net/
    [2006/09/03]こんな感じ のサイト。別窓で海外アダルトサイトを表示する。別窓は普通に閉じれる。
    また、「cyber.wmf」なるものをDLしろ、と言ってきてウィルス名:EXPL_WMF.GEN+TROJ_NASCENE.Y を検出。
    「cyber.wmf」は以下のURLから来ている。
    //cyber-search.biz/cyber.wmf
    元のページを閉じると海外アダルトサイトを2枚表示する。これも普通に閉じれる。


  35. http://datingexplorer.net/
    [2006/09/03]こんな感じ のサイト。別窓で海外アダルトサイトを表示する。別窓は普通に閉じれる。
    また、「cyber.wmf」なるものをDLしろ、と言ってきてウィルス名:EXPL_WMF.GEN+TROJ_NASCENE.Y を検出。
    「cyber.wmf」は以下のURLから来ている。
    //cyber-search.biz/cyber.wmf
    元のページを閉じると海外アダルトサイトを2枚表示する。これも普通に閉じれる。


  36. http://datingfavorite.net/
    [2006/09/03]こんな感じ のサイト。別窓で海外アダルトサイトを表示する。別窓は普通に閉じれる。
    また、「cyber.wmf」なるものをDLしろ、と言ってきてウィルス名:EXPL_WMF.GEN+TROJ_NASCENE.Y を検出。
    「cyber.wmf」は以下のURLから来ている。
    //cyber-search.biz/cyber.wmf
    元のページを閉じると海外アダルトサイトを2枚表示する。これも普通に閉じれる。


  37. http://datingfirst.net/
    [2006/09/03]こんな感じ のサイト。別窓で海外アダルトサイトを表示する。別窓は普通に閉じれる。
    また、「cyber.wmf」なるものをDLしろ、と言ってきてウィルス名:EXPL_WMF.GEN+TROJ_NASCENE.Y を検出。
    「cyber.wmf」は以下のURLから来ている。
    //cyber-search.biz/cyber.wmf
    元のページを閉じると海外アダルトサイトを2枚表示する。これも普通に閉じれる。


  38. http://datingleader.net/
    [2006/09/03]こんな感じ のサイト。別窓で海外アダルトサイトを表示する。別窓は普通に閉じれる。
    また、「cyber.wmf」なるものをDLしろ、と言ってきてウィルス名:EXPL_WMF.GEN+TROJ_NASCENE.Y を検出。
    「cyber.wmf」は以下のURLから来ている。
    //cyber-search.biz/cyber.wmf
    元のページを閉じると海外アダルトサイトを2枚表示する。これも普通に閉じれる。


  39. http://daylinews.bravehost.com/Society/051106-00000107-kyodo-ent.html
    [2005/11/06]踏むと //www.bravenet.com/webhosting/bandwidth.html ( ←キャプ画面 ) に飛ぶが、サイト管理者の気持ち次第?により、TELNETストームが発動すると思われる。
    [2005/12/29]再確認。アカウントが抹消されている模様。ブラクラ発動は無かった。


  40. http://dayoore.hp.infoseek.co.jp/cgi-bin/imgboard.cgi
    [2005/05/28]画像Upload掲示板だが、ウィルス名:TROJ_ANICMOO.G+JAVA_BYTEVER.A+JAVA_BYTEVER.Cを検出。
    環境により、起動すると勝手に「Free XXX」というブラウザが起動してしまう。他に、SpywereAvengerというソフトも起動する。
    この画像掲示板はIFRAMEタグで//freetop.ru/?haholを呼んでいる。こちらのURL解説も参照。
    そして、これらの対策法も誰かによって ここの画像掲示板に書かれている。その内容は以下。
    別ウィンドウが出たら「インターネット オプション」→「プライバシー」→「設定のサイト」→webサイトのアドレスに[link.ru][list.ru]を入力→「ブロック」
    これでスパイウェア(cookie)を削除・ブロックできる。


  41. http://daysoflore.com/textlog/nucleus/images/FamiliaFeliz.pps.scr
    [2008/10/28]ウィルス名:MAL_BANKER


  42. http://daysoflore.com/textlog/nucleus/images/www.claro3g.com
    [2008/10/28]ウィルス名:MAL_BANKER


  43. http://dbtej.info/hightailhall2.html
    [2007/01/27]動画が再生できるようだが、「playcodecs1211.exe」なるファイルをDLしろ、と言ってくる。
    しかし、このexeからウィルス名:TROJ_ZLOB.BWB を検出。


  44. http://dd4.tesekl.info/not.exe
  45. http://dd4.tesekl.info/not.exe
    [2008/11/27]ウィルス名:MAL_MUWOW-1


  46. http://dd5.tesekl.info/3.exe
    [2008/12/17]2008/12/06 にDLしたファイルにはウィルス名:TROJ_CLICKER.HB として検出対応済。
    ただし、今日改めて当該URLを確認してみると、404 になっていた。


  47. http://dd5.tesekl.info/net.exe
  48. http://dd5.tesekl.info/not.exe
  49. http://dd6.tesekl.info/net.exe
  50. http://dd6.tesekl.info/not.exe
    [2008/11/27]ウィルス名:MAL_MUWOW-1


  51. http://dd6s.zhuhc.cn:62518/ken12.exe
    [2009/12/14]ファイルサイズ:28.0 KB 。ウィルス名:PAK_GENERIC.001


  52. http://dd6s.zhuhc.cn:62518/ms/jqk9.exe
    [2009/12/14]ファイルサイズ:79.0 KB 。ウィルス名:PAK_GENERIC.001


  53. http://dd7.tesekl.info/net.exe
  54. http://dd7.tesekl.info/not.exe
    [2008/11/27]ウィルス名:TROJ_AGENT.AQBQ


  55. http://dddd.nihao69.cn/down/ko.exe
    [2008/07/15]ウィルス名:PAK_Generic.006


  56. http://ddm.tisnov.cz/obrazky/symantec/vacinasymantec.exe
    [2007/05/19]2007/01/04 にトレンドマイクロ社にファイルを提出。
    2007/01/15 にその結果の連絡があり、ウィルス名:TROJ_DLOADER.AFN として検出するよう対応、とのこと。
    実際に 2007/01/04 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:TROJ_DLOADER.AFN を検出することを確認。
    2007/01/04 から今日までのファイルの置き換えは無いと推測される。


  57. http://ddos.fuckunion.com/286/soft/ddos.exe
    [2008/07/10]ウィルス名:TSC_GENCLEAN+PAK_Generic.006


  58. http://dealingcards2.100webspace.net/poker-rummy-how-to-play.html
    [2008/11/18]こんな感じ のサイト。すぐに以下のURLに飛ぶので、そちらのURL List解説を参照。
    //www.vegascasinoonline.com/


  59. http://decheat.tollfreepage.com/Speed.zip
    [2005/11/10]DLまでバスター無反応。解凍すると以下の2つのファイルが現れてくる。
    1、「SpeedHack.exe」← バスター無反応だが、ウィルス反応有り。
    2、「ReadMe.txt」← 無害。
    「SpeedHack.exe」が以下のアンチウィルスソフトで反応。
    ArcaVir → Trojan.Downloader.Agent.Fz
    Avast → Win32:Trojan-gen. {Other}
    AVG Antivirus → PSW.Banker.25.S
    BitDefender → Trojan.Spy.Agent.Y
    Dr.Web → Trojan.Peflog.30, Trojan.DownLoader.1817
    Fortinet → W32/Agent.FZ-tr
    Kaspersky Anti-Virus → not-a-virus:Monitor.Win32.Perflogger.al, not-a-virus:Monitor.Win32.Perflogger.ab, not-a-virus:Monitor.Win32.Perflogger.ad, Trojan-Spy.Win32.Perfloger.l
    VBA32 → Trojan.Perflog.Mod.RAR
    [2006/07/26]DL+解凍すると「SpeedHack.exe」なるアプリケーションが現れる。
    2006/07/23 にトレンドマイクロ社にzipファイルごと提出。
    今日、連絡があり、ウイルスパターンファイル「3.605.00」より「SpeedHack.exe」にウイルス名:TSPY_PERFLOGE.A として検出するよう対応とのこと。
    実際にファイルをDLしてウィルス名:TSPY_PERFLOGE.A を検出することを確認。


  60. http://dedicavideos.axspace.com/myfoto.exe
    [2009/03/22]ウィルス名:TROJ_SRIZBI.AO


  61. http://dedmazai.com/index2.htm
    [2005/04/20]踏むと洋アダルトサイト。閉じるとタスクバーにだけ現れるウィンドウ?が出現。そこでウィルス名:TROJ_ANICMOO.Eを検出。
    ただし、2回目以降の確認ではタスクバーにだけ現れるウィンドウは無かった。ウィルスも未検出。


  62. http://dedok.freepimphost.com/pusy/index.htm
    [2005/07/11]ウィルス名:JS_MHTREDIR.P+JAVA_BYTEVER.A


  63. http://default-homepage-network.com/start.cgi?hkcu
    [2004/04/20]ウィルス名:W32.Mimail.A@mm。意味不明のウィンドウが数多く開く。
    [2004/04/21]デスクトップにアイコンがいくつか出てきて削除不能なEXEが存在するようになる。
    [2004/05/20]直に踏んでみたところ、洋エロサイトっぽい所がばばばっと開いた上、全画面表示やタスクバー消失やら有害動作が始まる。
    [2004/09/06]何かSTOPと言う画像と英語のページで、勝手にノートパッドを開いて何やら警告文らしきものを表示させてくる。スパイウェアの可能性濃厚。
    [2004/09/11]多くのポプアプが開き、その中の1つからウィルス名:HTML_RIDER.Aを検出。CDトレイも開く。
    [2004/09/15] 再起動すると普通に起動するが、かな入力ができなくなる。
    かな入力はアドレスを一度クリックすると解決するが、ただ、毎回やらないと駄目。
    一回閉じてIEを再び開くと、またかな入力不可。アドレスクリックで治るという感じ。
    デスクトップに、ブラクラを踏む前には無かった「CS4P028.exe」というファイルが出来る。対処法は以下。
    1. まずIEのキャッシュを削除する。テンプフォルダの中のものも削除しておくと更に良い。
    2. CS4P028.exeに関するプロセスをタスクマネージャから終了させてから削除する。またはセーフモードで削除する。
    3. 次にRegistry Editor(ファイル名を指定して実行でregedit)に下の不信なものが登録されていたら削除する。
      \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
      regeditはHijackThisに現れれば04の項目をFixして再起動でも可。
    このURLに関連がありそうなウィルス名:BAT_DEBESKI.B、TROJ_SMALL.GO
    [2004/09/28]環境によりメモ帳が大量に開いて何やらスパイウェアがどうしたとか、といういくつかの警告を表示。
    [2004/09/29]なにやら怪しげなページに飛び、怪しげなウインドウが開き、妙なアニメキャラ泣き声にありそうな効果音の後にCDトレイが勝手に開いたりする。
    [2005/01/09]404を確認。


  64. http://defender.veloz.com/pub/download/oodlz_8bl.cab
  65. http://defender.veloz.com/pub/download/oodlz_mjg.cab
    [2005/03/28]ウィルス名:TROJ_WREN.E


  66. http://defender.veloz.com/pub/download/scandl_cnry.cab
    [2005/03/28]ウィルス名:TROJ_WREN.E+TROJ_WREN.F


  67. http://defender.veloz.com/pub/download/stop-sign_spm.cab
    [2005/03/28]ウィルス名:TROJ_WREN.E


  68. http://delivery.inet-traffic.com/intdel.exe
    [2005/02/27]ウィルス名:TROJ_DELF.RV


  69. http://dempa.2ch.net/prj/page/hokuriku/sex.html
    [2004/12/07]//www.raus.de/crashmeに飛ぶ。


  70. http://denizlisurucukursu.com.tr/images/img/video-anjelina.avi.exe
    [2008/10/28]2重拡張子。ウィルス名:TROJ_RENOS.AEX


  71. http://dentu-tarou.hp.infoseek.co.jp/Antinny.ZZ.exe
    [2006/04/01]バスター無反応だが、以下のアンチウィルスソフトで反応。
    BitDefender → Win32.Worm.Antinny.AE
    Fortinet → PossibleThreat!03410
    Kaspersky → Trojan.Win32.KillFiles.jt
    VBA32 → Trojan.Win32.KillFiles.jt


  72. http://dentu-tarou.hp.infoseek.co.jp/KYOTO_POILCE.exe
    [2006/04/01]バスター無反応だが、以下のアンチウィルスソフトで反応。
    Fortinet → PossibleThreat!03417
    Kaspersky → Trojan.Win32.VB.alc
    VBA32 → Trojan.Win32.TrojanDownloader.VB.NDU


  73. http://dentu-tarou.hp.infoseek.co.jp/KYOTO_POILCE02.exe
    [2006/04/01]バスター無反応だが、以下のアンチウィルスソフトで反応。
    Fortinet → PossibleThreat!03096
    Kaspersky → Trojan.Win32.VB.alc
    VBA32 → Trojan.Win32.TrojanDownloader.VB.NDU


  74. http://dentu-tarou.hp.infoseek.co.jp/OLIENTAL_HARADA.exe
    [2006/04/01]バスター無反応だが、以下のアンチウィルスソフトで反応。
    AntiVir → Trojan/Dldr.VB.ZE
    ArcaVir → Trojan.Downloader.Vb.Ze
    Fortinet → W32/VB.ZE!dldr
    Kaspersky → Trojan-Downloader.Win32.VB.ze
    VBA32 → Trojan-Downloader.Win32.VB.ze


  75. http://deper.s1.x-beat.com/imgboard/imgboard.cgi
    [2005/09/13]「デジモン画像掲示板」という名の画像掲示板だが、悪意ある投稿により、IFRAMEタグを使ってウィルス憑きサイトを呼んでいる。
    私が直踏みしたがバスター無反応。しかし、場合または環境によりウィルスを検出すると思われる。
    このウィルスURL呼び込み投稿は、新規に書き込みがあれば自然と次ページ以降に下がっていくので、ウィルスは検出しにくくなっていく。
    また、呼んでいるウィルスURLが無害化されれば、その時点でこの画像掲示板も無害になる。


  76. http://deposito.easyaccesssite.com/10257-69.exe
    [2007/05/07]ウィルス名:TROJ_DIAMIN.VM


  77. http://deposito.hostance.net/dialer/604441.exe
    [2006/08/29]2008/08/08 にトレンドマイクロ社にファイルを提出。
    未だにトレンドマイクロ社から結果の連絡は無いが、ウィルス名:TROJ_DIAMIN.DQ として対応してくれた模様。
    2008/08/08 にDLしたファイルからウィルス名:TROJ_DIAMIN.DQ を検出することを確認。
    また、今日改めて当該URLからDLしてみてもウィルス名:TROJ_DIAMIN.DQ を検出することを確認。


  78. http://deposito.hostance.net/dialer/606262.exe
    [2006/08/29]2006/08/08 にトレンドマイクロ社にファイルを提出。
    未だにトレンドマイクロ社から結果の連絡は無いが、ウィルス名:TROJ_DIAMIN.DR として対応してくれた模様。
    2006/08/08 にDLしたファイルからウィルス名:TROJ_DIAMIN.DR を検出することを確認。
    しかし、今日改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  79. http://deposito.hostance.net/dialer/606705.exe
    [2006/07/25]2006/07/12 にトレンドマイクロ社にファイルを提出。
    2006/07/20 に返事があり、「今後のウイルスパターンファイルにてウィルス名:TROJ_DIAMIN.AK として対応予定」とのこと。
    しかし、実際に 606705.exe をDLしてみると、バスター無反応であったので、トレンドマイクロ社に再調査依頼。
    今日、返事があり、ウイルスパターンファイル 3.587.00 にてウィルス名:TROJ_DIAMIN.AP として対応とのこと。
    実際に606705.exe をDLしてウィルス名:TROJ_DIAMIN.AP を検出することを確認。
    恐らく、随時、新しいファイルに置き換えられるURLと推測される。


  80. http://deposito.hostance.net/dialer/607193.exe
    [2006/08/01]2006/07/27 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウイルスパターンファイル「3.629.00」にて、ウィルス名:TROJ_DIAMIN.CL として検出するよう対応したとのこと。
    実際にファイルをDLしてウィルス名:TROJ_DIAMIN.CL を検出することを確認。


  81. http://deposito.hostance.net/dialer/1014021.exe
    [2006/08/02]2006/07/30 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、それは以下。
    「ウイルスパターンファイル「3.631.00」にて、ウィルス名:TROJ_DIAMIN.CP として検出するよう対応」とのこと。
    実際にファイルをDLしてウィルス名:TROJ_DIAMIN.CP を検出することを確認。


  82. http://deposito.hostance.net/dialer/1014041.exe
    [2006/07/25]2006/07/12 にトレンドマイクロ社にファイルを提出。
    2006/07/20 に返事があり、「今後のウイルスパターンファイルにてウィルス名:TROJ_DIAMIN.AK として対応予定」とのこと。
    しかし、実際に 1014041.exe をDLしてみると、ウィルス名:TROJ_DIAMIN.AN を検出。トレンドマイクロ社に再調査依頼中である。
    恐らく、随時、新しいファイルに置き換えられるURLと推測される。


  83. http://deposito.hostance.net/dialer/1014693.exe
    [2006/08/01]2006/07/27 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウイルスパターンファイル「3.629.00」にて、ウィルス名:TROJ_DIAMIN.CK として検出するよう対応したとのこと。
    実際にファイルをDLしてウィルス名:TROJ_DIAMIN.CK を検出することを確認。


  84. http://deposito.hostance.net/dialer/1019465.exe
    [2005/09/17]バスター無反応だが、以下のアンチウィルスソフトで反応。
    ClamAV → Dialer-221
    Dr.Web → not a virus Dialer.Netvision
    Kaspersky Anti-Virus → Trojan.Win32.Diamin.gen
    NOD32 → a variant of Win32/Dialer.Q
    VBA32 → MalwareScope.Dialer.NWMini.1
    [2006/07/26]2006/07/23 にトレンドマイクロ社にファイルを提出。
    今日、連絡があり、ウィルス名:TROJ_DIAMIN.AQ として検出するよう対応とのこと。
    実際にファイルをDLしてウィルス名:TROJ_DIAMIN.AQ を検出することを確認。


  85. http://deposito.hostance.net/dialer/1048772.exe
    [2006/07/25]2006/07/12 にトレンドマイクロ社にファイルを提出。
    2006/07/20 に返事があり、「今後のウイルスパターンファイルにてウィルス名:TROJ_DIAMIN.AK として対応予定」とのこと。
    しかし、実際に 1048772.exe をDLしてみると、ウィルス名:TROJ_DIAMIN.AG を検出。トレンドマイクロ社に再調査依頼中である。
    恐らく、随時、新しいファイルに置き換えられるURLと推測される。


  86. http://deposito.hostance.net/dialer/1058625.exe
    [2006/08/01]2006/07/27 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウイルスパターンファイル「3.629.00」にて、ウィルス名:TROJ_DIAMIN.CL として検出するよう対応したとのこと。
    実際にファイルをDLしてウィルス名:TROJ_DIAMIN.CL を検出することを確認。


  87. http://deposito.hostance.net/dialer/1064483.exe
    [2006/09/22]2006/09/19 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:TROJ_DIAMIN.G として検出するよう対応、とのこと。
    2006/09/19 にDLしたファイルからウィルス名:TROJ_DIAMIN.G を検出することを確認。
    また、今日改めて当該URLからDLしてみてもウィルス名:TROJ_DIAMIN.G を検出することを確認。


  88. http://deposito.hostance.net/dialer/1127699.exe
    [2006/08/29]2006/08/12 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:TROJ_DIAMIN.DM として検出するよう対応、とのこと。
    2006/08/12 にDLしたファイルからウィルス名:TROJ_DIAMIN.DM を検出することを確認。
    しかし、今日改めて当該URL からファイルをDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  89. http://deposito.traffic-advance.net/2695-23.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DG として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DG を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  90. http://deposito.traffic-advance.net/3120-28-exe.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DH として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DH を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  91. http://deposito.traffic-advance.net/3218-23.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DI として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DI を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  92. http://deposito.traffic-advance.net/4040-4.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DL として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DL を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  93. http://deposito.traffic-advance.net/10037-25.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.CZ として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.CZ を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  94. http://deposito.traffic-advance.net/10037-28-exe.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DA として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DA を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  95. http://deposito.traffic-advance.net/10069-25-exe.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DB として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DB を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  96. http://deposito.traffic-advance.net/10307-29.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DC として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DC を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  97. http://deposito.traffic-advance.net/605688.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DK として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DK を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  98. http://deposito.traffic-advance.net/1054722.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DD として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DD を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  99. http://deposito.traffic-advance.net/1056307.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DE として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DE を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  100. http://deposito.traffic-advance.net/1120125.exe
    [2006/08/14]2006/08/09 にトレンドマイクロ社にファイルを提出。
    今日、その連絡があり、ウィルス名:TROJ_DIAMIN.DF として検出するよう対応、とのこと。
    2006/08/09 にDLしたファイルからはウィルス名:TROJ_DIAMIN.DF を検出するが、今日、改めて当該URLからDLしてみるとバスター無反応。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  101. http://deposito.trafficredlight.net/10228-23.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CW として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CW を検出することを確認。
    しかし、今日、改めて確認してみると、ウィルス未検出。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  102. http://deposito.trafficredlight.net/10243-69.exe
  103. http://deposito.trafficredlight.net/10244-69.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CS として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CS を検出することを確認。
    しかし、今日、改めて確認してみると、ウィルス未検出。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  104. http://deposito.trafficredlight.net/10253-23.exe
  105. http://deposito.trafficredlight.net/10256-23.exe
  106. http://deposito.trafficredlight.net/10257-23.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CX として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CX を検出することを確認。
    しかし、今日、改めて確認してみると、ウィルス未検出。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  107. http://deposito.trafficredlight.net/10257-69.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CS として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CS を検出することを確認。
    しかし、今日、改めて確認してみると、ウィルス未検出。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  108. http://deposito.trafficredlight.net/10258-23.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CX として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CX を検出することを確認。
    しかし、今日、改めて確認してみると、ウィルス未検出。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  109. http://deposito.trafficredlight.net/10262-25.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.ES として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.ES を検出することを確認。
    しかし、今日、改めて確認してみると、ウィルス未検出。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  110. http://deposito.trafficredlight.net/10266-23.exe
  111. http://deposito.trafficredlight.net/10272-23.exe
  112. http://deposito.trafficredlight.net/10305-23.exe
  113. http://deposito.trafficredlight.net/10370-23.exe
  114. http://deposito.trafficredlight.net/10440-23.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CX として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CX を検出することを確認。
    しかし、今日、改めて確認してみると、ウィルス未検出。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  115. http://deposito.trafficredlight.net/10453-69-exe.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CS として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CS を検出することを確認。
    今日、改めてDLしてみてもウィルス名:TROJ_DIAMIN.CS を検出することを確認。


  116. http://deposito.trafficredlight.net/10637-69.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CS として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CS を検出することを確認。
    しかし、今日、改めて確認してみると、ウィルス未検出。
    恐らく、新しいファイルに随時置き換えられるURLと推測される。


  117. http://deposito.trafficredlight.net/10637-69-exe.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    2006/08/22 に連絡があり、ウィルス名:TROJ_DIAMIN.CS として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:TROJ_DIAMIN.CS を検出することを確認。
    今日、改めてDLしてみてもウィルス名:TROJ_DIAMIN.CS を検出することを確認。


  118. http://derggi.com/my_video_hot.exe
    [2009/01/04]ウィルス名:TROJ_TIBS.DNZ


  119. http://derutcarf.s7.xrea.com:8080/0w_sp/index.php?plugin=attach&openfile=SJE%2B.zip&refer=%5B%5B%A5%C0%A5%A6%A5%F3%A5%ED%A1%BC%A5%C9%5D%5D
    [2005/08/17]「SJE+.zip」というファイルがDL出来る。解凍すると、「SJE+.exe」という このようなアイコン のアプリケーションが現れる。
    これにはバスター無反応だが、以下のアンチウィルスソフトで反応。実体はトロイの木馬である。
    ArcaVir → Trojan.Expad
    UNA → Trojan.Win32.Expad


  120. http://design-city.co.uk/postcard.gif.exe
    [2007/02/21]2007/02/19 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:TROJ_ZAPCHAS.CN として検出するよう対応、とのこと。
    実際に 2007/02/19 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:TROJ_ZAPCHAS.CN を検出することを確認。
    2007/02/19 から今日までのファイルの置き換えは無いと推測される。


  121. http://detect-file101.com/../../_download.php?aid=77028101
    [2008/09/02]「XPAinstall_77028101.exe」なるファイルが落ちてくるが、ウィルス名:Cryp_FakeAV を検出。
    しかし、このファイルは不定期的にファイルの置き換えをしている可能性が高い。


  122. http://dev.svest.org/index_13.html
    [2008/10/28]真っ白なページ。バスター無反応だが、他社製ウィルス駆除ソフトでは反応があると思われる。


  123. http://dev.svest.org/view.exe
    [2008/10/28]ウィルス名:TROJ_PANDEX.GT


  124. http://devilshemale.net/
    [2007/03/24]海外サイトらしい。サムネイル画像の全てが404になっている模様。バスター2007が危険なwebサイトとして警告する。


  125. http://devizz.com/pic/video-nude-anjelia.avi.exe
    [2008/10/28]2重拡張子。ウィルス名:TROJ_AGENT.AHEF


  126. http://dfgdfgfdg.biz/traff2/main.chm
    [2007/05/07]ウィルス名:CHM_MINER.C


  127. http://diadoamigo0.myartsonline.com/cartao1152uol/emocoes/validasessao0k/temaagradecimento/Video_legal.com
    [2008/12/03]「Video_legal.com」ファイルが落ちてくるが、ウィルス名:CRYP_MANGLED を検出。


  128. http://dialer.eurodialer.com/14968/parisvoyeur.exe
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを提出。
    今日、連絡があり、ウィルス名: として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:DIAL_RAS.HF を検出することを確認。
    今日、改めてDLしてみてもウィルス名:DIAL_RAS.HF を検出することを確認。


  129. http://dialer.eurodialer.com/15557/Pamela.exe
    [2006/08/11]2006/07/23 にトレンドマイクロ社に「Pamela.exe」ファイルを提出。
    2006/07/26 にその結果があり、ウィルス名:DIAL_CDDIAL.AC として検出するよう対応したとのこと。
    2006/07/23 にDLしたファイルからウィルス名:DIAL_CDDIAL.AC を検出。
    しかし、2006/07/26 に当該URLからDLしてもバスター無反応なので、トレンドマイクロ社に2006/07/26 にDLした「Pamela.exe」ファイルを提出して再調査依頼。
    今日、その結果の連絡があり、今度はウィルス名:DIAL_CDDIAL.AL として検出するよう対応したとのこと。
    2006/07/26 にDLした「Pamela.exe」ファイルからウィルス名:DIAL_CDDIAL.AL を検出することを確認。
    しかし、今日、当該URLからファイルをDLしてもバスター無反応。
    以上のことから、新しいファイルに随時置き換えられるURLと推測される。
    [2006/08/24]2006/08/16 にトレンドマイクロ社にファイルを再提出。
    今日、連絡があり、ウィルス名:DIAL_RAS.HF として検出するよう対応した、とのこと。
    2006/08/16 にDLしたファイルからウィルス名:DIAL_RAS.HF を検出することを確認。
    今日、改めてDLしてみてもウィルス名:DIAL_RAS.HF を検出することを確認。


  130. http://dialer.eurodialer.com/16021/ParisVoyeur.exe
    [2004/04/17] アクセス時にスパイウェア検出。中身はDialerが入っている。
    どうやらアダルトサイトにつながるようでファイル名がParisなんとかだったので接続先はフランスかと思われ。
    [2006/08/11]2006/07/23 にトレンドマイクロ社に「ParisVoyeur.exe」ファイルを提出。
    2006/07/26 にその結果があり、ウィルス名:DIAL_CDDIAL.AC として検出するよう対応したとのこと。
    2006/07/23 にDLしたファイルからウィルス名:DIAL_CDDIAL.AC を検出。
    しかし、2006/07/26 に当該URLからDLしてもバスター無反応なので、トレンドマイクロ社に2006/07/26 にDLした「ParisVoyeur.exe」ファイルを提出して再調査依頼。
    今日、その結果の連絡があり、今度はウィルス名:DIAL_RASDIAL.AB として検出するよう対応したとのこと。
    2006/07/26 にDLした「ParisVoyeur.exe」ファイルからウィルス名:DIAL_RASDIAL.AB を検出することを確認。
    しかし、今日、当該URLからファイルをDLしてもバスター無反応。
    以上のことから、新しいファイルに随時置き換えられるURLと推測される。


  131. http://dialercenter.com/dl/ieloader.cab
    [2006/07/22]ウィルス名:TROJ_LADDER.B


  132. http://dialup.carpediem.fr/CABS/1,0,3,8/fr/AccesMembre.cab
  133. http://dialup.carpediem.fr/CABS/1,0,3,8/us/AccesMembre.cab
  134. http://dialup.carpediem.fr/CABS/cd/1,0,3,8/es/AccesMembre.cab
  135. http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
  136. http://dialup.carpediem.fr/CABS/cd/1,0,3,8/it/AccesMembre.cab
    [2006/09/29]ウィルス名:DIAL_CDDIAL.AI


  137. http://dialxs.nl/install/dialxs.ocx
    [2005/11/13]ウィルス名:DIAL_DIALXS.B


  138. http://diamantino.mt.gov.br/imagens/foto2.exe
    [2008/07/13]ウィルス名:TSC_GENCLEAN+TROJ_BANLOAD.EWF


  139. http://diamantino.mt.gov.br/imagens/kl.zip
    [2009/01/30]DL+解凍すると「unkz.exe」ファイルが現れるが、ウィルス名:TROJ_BANKER.AVH を検出。


  140. http://dianabanach.com/My_foto.exe
    [2008/07/13]ウィルス名:TSC_GENCLEAN+TROJ_SRIZBI.P


  141. http://dianabanach.com/resume.exe
    [2008/07/13]ウィルス名:TSC_GENCLEAN+TROJ_SRIZBI.U


  142. http://diarysong.269g.net/
    [2008/11/09]こんな感じ のサイト。バスター無反応だが、怪しいところがある。
    このサイトは、'Microsoft Corporation'からの'Remote Data Services Data Control'アドオンを実行しようとしている。
    ソースを調べてみると、IFRAMEタグを使って //www.bluewoon.com/Blog/ を呼び出している。


  143. http://diasmelhoresparasempre.t35.com/fotofabiana.exe
  144. http://diasmelhoresparasempre.t35.com/Katiane.exe
    [2007/02/03]ウィルス名:TSPY_BANCOS.BWR


  145. http://dicoa.com/catalogs/postcards.exe
    [2007/05/07]ウィルス名:TROJ_MULDROP.LH


  146. http://dildo-drive.porncity.net/122/ugmovie01.ram
  147. http://dildo-drive.porncity.net/122/ugmovie02.ram
  148. http://dildo-drive.porncity.net/122/ugmovie03.ram
  149. http://dildo-drive.porncity.net/122/ugmovie04.ram
  150. http://dildo-drive.porncity.net/122/ugmovie05.ram
  151. http://dildo-drive.porncity.net/122/ugmovie06.ram
    [2005/10/08]− 以下は2chでの鑑定結果 −
    「そのURLのramファイルが404。ただし、正規にダウンロード手順をした場合には、相手サーバーが404のレスポンスを返すが、IEなどのブラウザで直踏みした場合にはアダルトサイトのトップに飛ばす仕掛け。そのアダルトサイトのページに、ウイルスのページを開く仕掛けが埋め込まれています。」


  152. http://dinamo.directwebsearch.net/
    [2005/02/26]ウィルス名:JAVA_BYTEVER.A。ただし、スクリプトエラーで未検出の場合もある。


  153. http://dinet.info/e/us36/e.cab
    [2007/05/07]ウィルス名:TROJ_GENERIC


  154. http://dinet.info/n/us48/
    [2007/05/07]ウィルス名:TROJ_SPYWAD.BN


  155. http://dinet.info/n/us48/jar.jar
    [2007/05/07]ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.K+JAVA_BYTEVER.A-1


  156. http://dinet.info/n/us48/n.cab
  157. http://dinet.info/n/us48/n.exe
    [2007/05/07]ウィルス名:TROJ_SPYWAD.BN


  158. http://directdq.alias.domicile.fr/images/video-nude-anjelia.avi.exe
    [2008/10/28]2重拡張子。ウィルス名:TROJ_AGENT.AULZ


  159. http://directivart.com/video.exe
    [2008/07/13]ウィルス名:TSC_GENCLEAN+TROJ_NUWAR.AAU


  160. http://directplugin.com/?110592
    [2005/11/28]踏むと海外アダルトサイトだが、いきなりウィルス名:TROJ_SOBIT.Cを検出し、これ を表示。「OK」を押すと再びウィルス名:TROJ_SOBIT.Cを検出。
    今度は これ を表示。「OK」を選ぶと、ウィルス名:TROJ_SOBIT.C+DIAL_PORNDIAL.DXを検出。「キャンセル」選ぶとウィルス名:DIAL_PORNDIAL.DXだけを検出。


  161. http://directplugin.com/dialers/108223.exe
  162. http://directplugin.com/dialers/110592.exe
  163. http://directplugin.com/dialers/119302.exe
  164. http://directplugin.com/dialers/123801.exe
  165. http://directplugin.com/dialers/124289.exe
  166. http://directplugin.com/dialers/124290.exe
  167. http://directplugin.com/dialers/124309.exe
  168. http://directplugin.com/dialers/124475.exe
  169. http://directplugin.com/dialers/125016.exe
  170. http://directplugin.com/dialers/125027.exe
  171. http://directplugin.com/dialers/127021.exe
  172. http://directplugin.com/plugin/109998.exe
  173. http://directplugin.com/plugin/110993.exe
  174. http://directplugin.com/plugin/111939.exe
  175. http://directplugin.com/plugin/112081.exe
    [2005/04/17]ウィルス名:DIAL_PORNDIAL.DX


  176. http://directplugin.com/plugin/113463.exe
    [2005/03/15]バスター無反応だが以下のアンチウィルスソフトで反応あり。DLすると金髪女性のアイコンが出来る。
    AntiVir → DR/Dialers.1
    AVG → Dialer
    BitDefender → Trojan.PornDialer.BP


  177. http://directplugin.com/tl5000.dll
    [2005/03/15]ウィルス名:TROJ_TIBSER.B


  178. http://directplugin.com/tl7000.dll
    [2005/11/28]ウィルス名:TROJ_SOBIT.C


  179. http://directwebsearch.net/
    [2005/01/31]「Adult search portal」という検索サイトのよう。
    IFRAMEタグを使い、//www.awmdabest.com/728/2/2/を読みに行っているので、ウィルス名:JAVA_BYTEVER.Aを検出するが、何回か確認してみると未検出の場合もあり。


  180. http://dist.belnk.com/4/download/hdplugin_1101_bundle82v1d52.cab
  181. http://dist.belnk.com/4/download/hdplugin_1101_bundle103v1d52.cab
  182. http://dist.belnk.com/4/download/hdplugin_1101_bundle106v1d52.cab
  183. http://dist.belnk.com/4/download/hdplugin_1101_bundle107v1d52.cab
  184. http://dist.belnk.com/4/download/hdplugin_1101_bundle123v1d52.cab
  185. http://dist.belnk.com/4/download/hdplugin_1101_bundle124v1d52.cab
    [2005/10/10]ウィルス名:ADW_GAIN.D


  186. http://dist.belnk.com/4/download/TR-34_trickler_6106.cab
    [2005/09/23]ウィルス名:ADW_GATOR.A


  187. http://dist.belnk.com/4/message/613/pip/PluginPageJuly04.html?q=cD0zMTkmZD0xOTUzMyZlbD0xJnc9UWZDMUx3cjVCcGdBQURKeFVadw%3D%3D
    [2005/01/23]環境によりスパイウェアをインストールしようとするらしい。警告が出たらキャンセルすればOK。
    踏むと「ウィンドウは、表示中のWebページによりとじられようとしています。このウィンドウを閉じますか?」と出る。
    「はい」を選ぶと閉じる。「いいえ」を選ぶと極小サイズのウィンドウがディスクトップ画面外の下のほうに常駐しているのが分かる。
    その隠れ窓を最大化してみるとタイトルが「??????????????????」で「[Please Wait ...]」と書かれただけの真っ白なページ。


  188. http://dist.checkin100.com/mirar_distro_876260.exe
    [2008/11/12]ウィルス名:ADW_MIRAR.BO


  189. http://divineteens.com/1.php
    [2005/03/06]ウィルス名:JAVA_BYTEVER.A
    [2005/05/08]改めて確認。踏むたびに飛ぶURLが違う。3回ほど確認。結果は以下。なお、飛び先は海外アダルトサイト。
    1回目、//195.225.177.27/default.php?id=66987&c=3NQ1q1Or1fw55dMr0fP0747DOJYLw6s3
    2回目、//195.225.177.27/default.php?id=66987&c=4jJ1D1zC1jT55C6919Ps0c8SHJzqB5r0
    3回目、//195.225.177.27/default.php?id=66987&c=j0o1W1Wj1pe55xMx1FPB1N2ZWJkTe1J1
    踏むと左上のほうに小窓が現れて消え、セキュリティ警告 を表示。「いいえ」を選択すると この小窓 を表示。
    小窓の「OK」を押すと再びセキュリティ警告表示。「いいえ」を選択すると再び小窓表示。再びセキュリティ警告表示してこれ以降、セキュリティ警告と小窓は出無くなった。
    しかし、これら上記のURLを再確認すると//216.239.39.99/に行き、googleに行き着く。
    どうやら、一度訪れたURLに行くとアクセス拒否になるらしく、そのようにスクリプトが仕組んであるらしい。
    最初の//divineteens.com/1.phpから飛んだURLを閉じると以下の2つのURLが新窓で開く。
    1. //www.xsex.ws/ ← 海外アダルトサイト。何も無し。
    2. 1回目、//195.225.177.27/inst/popunder.php?c=3NQ1q1Or1fw55dMr0fP0747DOJYLw6s3
      2回目、//195.225.177.27/inst/popunder.php?c=4jJ1D1zC1jT55C6919Ps0c8SHJzqB5r0
      3回目、//195.225.177.27/inst/popunder.php?c=j0o1W1Wj1pe55xMx1FPB1N2ZWJkTe1J1
    2.からウィルス名:HTML_MHREDIR.A+JAVA_BYTEVER.B+JAVA_BYTEVER.G+EXPL_IFRAMEBO.Aを検出。
    2.は以下のURLを呼び出す。また、2.は暫らくほうっておくと、これ を表示し、閉じれ、と催促してくる。
    IFRAMEタグで//195.225.177.27/bc076709/our.htm ← ウィルス名:EXPL_IFRAMEBO.A。ソースがほとんど暗号化されたページ。
    APPLET実行で//195.225.177.27/bc076709/archive.jar ← ウィルス名:HTML_MHREDIR.A+JAVA_BYTEVER.B+JAVA_BYTEVER.G
    OBJECT実行で//195.225.177.27/bc076709/go.php ← ページは無い模様。
    また、これらの呼び出されたURLは一度行くとURLそのものが無くなるらしく、再確認してもページが存在しません、となる。
    さらに、//195.225.177.27/bc076709/の「bc076709」は踏むたびに変わる模様。
    [2005/07/13]改めて確認。踏むとHDDが唸り出し、これ を表示する。そのURLは以下。
    //82.179.166.2/default.php?id=66987&c=re61R1R92U2125Xs6aPC1j6E0JPsn8X0
    ただし、何回か確認すると、ID以降の「66987&c=re61R1R92U2125Xs6aPC1j6E0JPsn8X0」が毎回違う。
    また、これ を表示して拒否すると これ を表示する。
    ソースはIFRAMEタグで//85.255.113.18/inc/nal3.htmlを呼ぶようになっている。


  190. http://divinets.cn/z/5.htm
    [2009/01/12]こんな感じ のサイト。バスター無反応だが、他社製ウィルス駆除ソフトによっては反応があると思われる。
    このサイトは、'Microsoft Corporation'からの'Remote Data Services Data Control'アドオンを実行しようとしている。
    1回目の確認では以下の @ に飛んだ。2回目以降の確認では、飛ばなかった。
    ソースはコード変換されており、それを復号化してみると以下の A から H までのURL群が現れる。
    いづれもIFRAMEタグを使い、「width=1 height=1」の大きさで呼び出している。
    -------------------------------------------------------------------------
    @、//your-counter.info/nw/iepdf.php?f=old ← PDFファイルを開いているようだが、真っ白であった。
    A、//breakss78jh.cn/trafik.php?id=120642&a=12 ← 何かを呼び出しているページ。このURL List解説を参照。
    B、//divinets.cn/xts/in.cgi?14 ← //engine-global-online.com/empty.html に飛び、真っ白なページを表示。
    C、//divinets.cn/z/vs.htm ← //your-counter.info/s/in.cgi?20 を呼び出しているが、「ページは表示できません」であった。
    D、//115.126.2.140/update.html ← //biztraff.eu/ts/in.cgi?pt49183 を呼び出しているが、404 であった。
    E、//durudik6.cn/vov3/vov/index.php ← 404 であった。
    F、//dvcd.info/evo/count.php?o=2 ← /真っ白ページ。//dvcd.info/evo/count.php?o=4 を呼び出す記述がある。
    G、//divinets.cn/z/z.htm ← //papampam.net/in.cgi?pipka4 を呼び出しているが、404 であった。
    H、//divinets.cn/out.php?s_id=1 ← //engine-global-online.com/empty.html に飛び、真っ白なページを表示。
    [2009/01/12]他の方の結果は以下の「」内。
    「Aviraが「Java script virus/Dldr.IFrame.CS」「suspicious code/HTML.Malware」「exploit/Flash.adi.2」を検知。
    また、ページをみるためにアップデートが必要と怪しげなexeファイルをDLさせようとしてきます。」


  191. http://dj5566.org/mail/1-11.htm
    [2006/05/10]ウィルス名:TROJ_DLOADER.BZQ 。何度確認してもIEが落ちる。


  192. http://dj5566.org/mail/music.smi
    [2006/05/10]ウィルス名:TROJ_DLOADER.BZQ


  193. http://dktjja.110mb.com/skirt-stocking.html
    [2008/09/04]5回ほど確認したが、共通しているのは踏むとまず、こんな感じ のサイトを表示して、その直後に色々なサイトに飛ぶことである。
    −1回目の確認−
    踏むとまず、こんな感じ のサイトを表示する。
    その直後に これ を表示し、「OK」を選択すると これ を表示する。
    さらに「OK」を押すと こんな感じ のサイトを表示する。そのサイトのURLは以下の @ である。
    この画面内 の「WARNING!!!」というタイトルのウィンドウを閉じようとすると以下の A のファイルをDLしろ、と催促してくる。
    A の詳細は不明だが、2008/09/02 にDLした時点ではウィルス名:Cryp_FakeAV を検出していて、今日、改めてDLしてみるとバスター無反応なので、不定期的にファイルの置き換えをしている可能性がある。
    @ のウィンドウを閉じようとすると、これ を表示し、「OK」を選択すると これ を表示し、「OK」を押すと何事もなく普通に閉じれる。
    −2回目の確認−
    踏むとまず、こんな感じ のサイトを表示する。
    その直後に以下の B のURLに飛び、こんな感じ のサイトを表示し、ウィルス名:TSC_GENCLEAN+JS_BADPOPUP.A を検出。
    この画面内 の「Message Box Object Error」というタイトルのウィンドウを閉じようとすると これ を表示し、「OK」を選択すると以下の C のファイルをDLしろ、と催促してくる。
    C のファイルにはバスター無反応だが、AntiVir でウィルス名:TR/Dldr.Zlob.Gen を検出する。
    この C のファイルも不定期的にファイルの置き換えをしている可能性がある。
    また、B のURLは普通に閉じれる。
    −3回目の確認−
    踏むとまず、こんな感じ のサイトを表示する。
    その直後に これ を表示。「OK」「キャンセル」のどちらを選択しても以下の D のURLに飛び、こんな感じ のサイトを表示する。
    そのうち、こんな感じ になり、画面内の「You may be vulnerable!」というタイトルを閉じようとすると これ を表示する。
    「OK」を選択すると こんな感じ になり、直後に以下の E のファイルをDLしろ、と催促してくる。
    E のファイルにはバスター無反応だが、AntiVir でウィルス名:DR/Fraud.Antivir64 を検出、その他のウィルス駆除ソフトでも反応する。
    この E のファイルも不定期的にファイルの置き換えをしている可能性がある。
    また、D のURLは普通に閉じれる。
    −4回目の確認−
    踏むとまず、こんな感じ のサイトを表示する。
    その直後に これ を表示。「OK」を選択すると以下の F のURLに飛び、こんな感じ のサイトを表示する。
    その後、以下の G のファイルをDLしろ、と催促してくるが、このファイルからウィルス名:TSC_GENCLEAN+TROJ_RENOS.AAM を検出。
    また、F のURLを閉じようとすると これ を表示し、お気に入りに追加するかどうか聞いてくるが、「キャンセル」を選べば普通に閉じれる。
    −5回目の確認−
    踏むとまず、こんな感じ のサイトを表示する。
    その直後に以下の H のURLに飛び、海外アダルトサイトを表示する。キャプチャ画面は割愛。
    そのアダルトサイトを閉じようとすると これ を表示し、別窓で以下の I のURLの海外アダルトサイトを表示する。
    なお、この I のサイトからは「setup.exe」なるファイルをDLしろ、と催促されることがある。
    その「setup.exe」からウィルス名:TSC_GENCLEAN+PAK_Generic.001 を検出する。
    −−−−−−−−−−−−−−−−−−−−−−−−
    @、//detect-file101.com/2008/3/en/_freescan.php?aid=77028101
    A、//detect-file101.com/2008/trial/XPAinstall_77028101.exe
    B、//real-onlinevideo08.com/freemovie/125/0/
    C、//softwarefor-me08.com/download/502/125/0/../../../../soft/zrhsekaurbf/81e5f81d/MediaTubeCodec_ver1.125.0.exe
    D、//scanner.powerantivirus.net/?aff=1060
    E、//scanner.powerantivirus.net/setup/setup_1096_MTA2MHwzNXww_.exe
    F、//jp.antispywareexpert.com/2009/12/?cmpname=cspffxamg&a=cspamg&l=48&f=cs_242558890&ax=1&ed=2&h=10&ex=5&eu=http%3A%2F%2Fad2cash.net%2F%3Fcmpname%3Dcsppcpc%26a%3Dcsp_amex%26l%3D48%26f%3Dcs_242558890&al=&sub=csp&a=cspamg_prft&mt_info=6278_9571_26639&rdr=1
    G、//jp.antispywareexpert.com/ASE_Setup_Free_jp.exe
    H、//www.watchnenjoy.com/nylon/index.php?id=1616&style=black
    I、//clipsrun.com/m5/index.php?id=1616&l=np&out=0&n=nylon&a=Maximillian&v=185680.13333333
    [2008/09/04]他の方の結果は以下の「」内。
    「最初リンクページぽい感じのページでしたがジャンプして怪しげなセキュリティソフトようなもののスキャンが始まりexeを実行しようとします。
    VB2008はセキュリティ脅威としてウィルス名:CRYP_FAKEAV を検出しました。
    もう一度踏んでみたら今度はwmp風の画面にジャンプし、コーデックと称したexeをインストールさせようとしました。その都度内容が違うようです。」


  194. http://dl.aaascreensavers.com/dl.php?ccsakura_ss.zip+Other
    [2004/06/17] 「180search Assistant」というソフトのインストールexe。
    利用規約には「このソフトはあなたの検索をお手伝いします」と書いてあるが、削除のやっかいなスパイウェアらしい。
    インスコするとトロイが検出され、再起動後にPCの動作が変になる。


  195. http://dl.adshooter.com/code/SYSsfitb.cab
    [2006/07/27]ウィルス名:TROJ_UR.A


  196. http://dl.bysoo.com/bysootb/AI.exe
    [2008/10/11]ウィルス名:ADW_ALEXA.AK


  197. http://dl.bysoo.com/bysootb/bysoo.cab
    [2008/10/11]ウィルス名:TROJ_ADLOAD.ED+ADW_SOFTOMATE.F


  198. http://dl.bysoo.com/bysootb/nvwkanx1.cab
    [2008/10/11]ウィルス名:TROJ_ADLOAD.BG


  199. http://dl.bysoo.com/bysooTBV10/bysoo.cab
    [2008/10/11]ウィルス名:ADW_SOFTOMATE.F


  200. http://dl.bysoo.com/bysooTBV10/nvwkanx1.cab
    [2008/10/11]ウィルス名:TROJ_ADLOAD.ED


  201. http://dl.malwarrior.com/distrib/loset9.exe
    [2008/07/11]ウィルス名:TSC_GENCLEAN+TROJ_DLOADER.YA


  202. http://dl.malwarrior.com/inst/setup_247_509_.exe
  203. http://dl.malwarrior.com/inst/setup_525_18_.exe
    [2008/07/11]ウィルス名:TSC_GENCLEAN+TROJ_SHEUR.KP


  204. http://dl.targetsaver.com/2k/tsinstall_4_0_3_8_b17.exe
    [2008/07/13]ウィルス名:ADW_TARGETSAV.B


  205. http://dl.targetsaver.com/2k/tsinstall_4_0_4_0_b4.exe
    [2008/07/13]ウィルス名:ADWARE_TARGETSAVER


  206. http://dl.winsite.com/bin/downl?win95/demo/hwpe.exe
    [2005/11/15]ウィルス名:SPYW_HKWKPE.530


  207. http://dl5.spywarestrike.com/downloads/1/ss_setup.exe
    [2006/01/13]バスター無反応だが、NOD32 で Win32/Adware.SpyAxe application を検出。


  208. http://dlab0a.blu.livefilestore.com/y1pys_Rj1AJ5gRP6phhlTQlokJkiJ-l53C2WHwH3IWWpKXLmn7uNtUtWLUHByY0-UzB0PLsAAYWkrql6d3MxhcbXw/
    [2009/03/23]長い名前の拡張子不明のファイルが落ちてくる。ファイルサイズ:41.0 KB 。
    このファイルにはバスター無反応だが、他社製ウィルス駆除ソフトによっては反応があると思われる。


  209. http://dload.ipbill.com/del/240315.cab
  210. http://dload.ipbill.com/del/240560.cab
  211. http://dload.ipbill.com/del/260919.exe
  212. http://dload.ipbill.com/del/260929.exe
    [2006/10/15]ウィルス名:TROJ_DLOADBR.GEN


  213. http://dload.ipbill.com/del/cmb_243805.exe
    [2006/08/16]2006/08/03 にファイルをトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:DIAL_DIALHUB.AO として検出するよう対応、とのこと。
    しかし、2006/08/03 にDLしたファイルからはウィルス名:DIAL_DIALHUB.AE を検出。
    また、今日改めて当該URLからDLしてみるとバスター無反応であった。
    [2006/11/09]2006/10/15 にトレンドマイクロ社にファイルを再提出。
    2006/10/27 にその結果の連絡があり、ウィルス名:DIAL_GIRLS.P として検出するよう対応、とのこと。
    実際に 2006/11/07 にDLしたファイルからウィルス名:DIAL_GIRLS.P を検出することを確認。
    しかし、2006/10/27 に再度DLしてみるとバスター無反応であった。
    2006/11/07 にトレンドマイクロ社にファイルを再提出。
    今日、その結果の連絡があり、ウィルス名:DIAL_COULOMB.V として検出するよう対応、とのこと。
    実際に 2006/11/07 にDLしたファイルからウィルス名:DIAL_COULOMB.V を検出することを確認。
    また、今日改めて当該URLからDLしてみてもウィルス名:DIAL_COULOMB.V を検出することを確認。


  214. http://dload.ipbill.com/del/cmb_243813.exe
    [2006/08/16]2006/08/03 にファイルをトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:DIAL_DIALHUB.AO として検出するよう対応、とのこと。
    しかし、2006/08/03 にDLしたファイルからはウィルス名:DIAL_DIALHUB.AF を検出。
    また、今日改めて当該URLからDLしてみるとバスター無反応であった。
    [2006/11/09]2006/10/15 にトレンドマイクロ社にファイルを再提出。
    2006/10/27 にその結果の連絡があり、ウィルス名:DIAL_GIRLS.Q として検出するよう対応、とのこと。
    実際に 2006/11/07 にDLしたファイルからウィルス名:DIAL_GIRLS.Q を検出することを確認。
    しかし、2006/10/27 に再度DLしてみるとバスター無反応であった。
    2006/11/07 にトレンドマイクロ社にファイルを再提出。
    今日、その結果の連絡があり、ウィルス名:DIAL_COULOMB.W として検出するよう対応、とのこと。
    実際に 2006/11/07 にDLしたファイルからウィルス名:DIAL_COULOMB.W を検出することを確認。
    また、今日改めて当該URLからDLしてみてもウィルス名:DIAL_COULOMB.W を検出することを確認。


  215. http://dload.ipbill.com/del/loader.cab
    [2006/10/15]ウィルス名:TROJ_DLOADBR.GEN
    [2008/09/07]再確認。DL+解凍すると以下の2つのファイルが現れる。
    「installer.inf」 ← セットアップ情報。バスター無反応。
    「loader.exe」 ← ウィルス名:Dialer_Coulomb


  216. http://dload.ipbill.com/del/loader.cab#Version=1,0,0,5/
  217. http://dload.ipbill.com/del/loader.exe
    [2006/10/15]ウィルス名:TROJ_DLOADBR.GEN


  218. http://dlsg09.com/sysgd09/install.php?track_id=10001
    [2009/02/18]「SystemGuard2009.exe」ファイルが落ちてくるが、ウィルス名:TROJ_FAKEAV.ALQ を検出。


  219. http://dlttapecompany.com/images/admin/f.exe
    [2005/02/28]ウィルス名:WORM_PLEXUS.H


  220. http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
    [2007/01/13]2006/11/27 にトレンドマイクロ社に中身の「siinstaller.exe」ファイルを提出。
    2006/12/11 にその結果の連絡があり、ウィルス名:ADW_COMET.AC として検出するよう対応、とのこと。
    実際に 2006/11/27 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:ADW_COMET.AC を検出することを確認。
    2006/11/27 から今日まではファイルは置き換えられていないと推測される。


  221. http://dmdl.dmcast.com/setup/dmsetup.exe
  222. http://dmdl.dmcast.com/setup/iebar.exe
    [2008/10/06]ウィルス名:ADW_DESKTOPME.BA


  223. http://dmmd.bufsiz.jp/mail.html
    [2004/11/15]mailtoストーム。


  224. http://dmmd.bufsiz.jp/opopop.html
    [2004/11/15]無限windowオープン。


  225. http://dnf.pop808.cn/dnf/1.exe
    [2009/03/23]ファイルサイズ:23.5 KB 。
    このファイルにはバスター無反応だが、他社製ウィルス駆除ソフトによっては反応があると思われる。


  226. http://dnf.pop808.cn/qq/1.exe
    [2009/03/23]ファイルサイズ:25.0 KB 。
    このファイルにはバスター無反応だが、他社製ウィルス駆除ソフトによっては反応があると思われる。


  227. http://dododonn.cool.ne.jp/
    [2004/04/17]無限JavaScriptの強い可能性。


  228. http://dominostalknews.com/video_1.exe
    [2008/08/29]ウィルス名:TSC_GENCLEAN+TROJ_FAKEAV.FW


  229. http://dominuscobrancas.com.br/video_usama.exe
    [2009/01/04]ウィルス名:TROJ_DLOAD.DM


  230. http://donkeytgp.net/
    [2005/02/17]踏むと海外アダルトサイトだが、ウィルス名:JAVA_BYTEVER.A+JAVA_SHINWOW.A+JAVA_BYTEVER.C を検出。
    検出後、HDDが唸り出し、更にウィルス名:JAVA_BYTEVER.A を複数検出。
    更に放置しているとウィルス名:EXPL_IFRAMEBO.A を検出。
    その後、こんな窓 が開き、閉じると更にウィルス名:EXPL_IFRAMEBO.A を検出。
    [2005/03/06]改めて確認。以前とソースが違う。ソースを取得してみると一見、普通のリンク集に見えるがソースが右のほうに伸びている。
    見てみるとIFRAMEタグを使って呼び出しているURLがある。それが//pidaras.net/da.php。
    この呼び出し先からウィルス名:ADW_RBLAST.E を検出。


  231. http://doollli.erotic-place.org/001=036/SET001.html
    [2006/02/13]海外アダルトサイト。ウィルス名:EXPL_WMF.GEN+JAVA_BYTEVER.A
    「res.wmf」ファイルを繰り返しDLしろ、と言ってきて、その度にウィルス名:EXPL_WMF.GEN を検出する。


  232. http://doollli.erotic-place.org/Nymphets/video_8.cgi
    [2007/04/05]//gals.just-a-porn.com/ に飛び、海外アダルトリンクページを表示する。
    バスター無反応だが、他社製アンチウィルスソフトでは反応があると思われる。


  233. http://doollli.erotic-place.org/SIXGIRLS/ABC.html
    [2006/03/04]こんな感じ のページ。HDDが唸りだし、「res.wmf」ファイルをDLしろ、と言ってくる。同時にウィルス名:EXPL_WMF.GEN を検出。更に唸り続け、ウィルス名:JAVA_BYTEVER.A を検出。
    ソースを見ると、IFRAMEタグで以下のURLを呼びに行っているのが原因。
    //85.255.113.22/inc/nan40.html
    /ABC.htmlを閉じると以下の @ に飛んで、すぐに A に飛ぶ。
    @、//bs.t-redirect.com/tds/rdr.php?id=255
    A、//www.real-british-amateurs.com/


  234. http://doollli.erotic-place.org/SIXGIRLS/BritneySpears.html
    [2006/03/04]海外アダルトサイト。HDDが唸りだし、「res.wmf」ファイルをDLしろ、と言ってくる。同時にウィルス名:EXPL_WMF.GEN を検出。更に唸り続け、ウィルス名:JAVA_BYTEVER.A を検出。


  235. http://doollli.erotic-place.org/SIXGIRLS/SIX-SWEET-GIRLS.html
    [2006/03/04]海外アダルトサイト。HDDが唸りだし、「res.wmf」ファイルをDLしろ、と言ってくる。同時にウィルス名:EXPL_WMF.GEN を検出。更に唸り続け、ウィルス名:JAVA_BYTEVER.A を検出。
    閉じると、WinFixer2005関連のウィンドウを表示する。


  236. http://dorki.ya-hoo.biz/
    [2005/06/26]どうやら踏む時間帯?により、ソースが違うが詳細は不明。
    早朝(AM7:00頃)に確認してみると、//dorki.ya-hoo.biz/hta.phpを呼び出し。
    夜(PM9:00頃)に確認してみると、ページ自体はあるが、ソースが真っ白だった。
    //dorki.ya-hoo.biz/hta.phpは下のURLを呼び出す。
    //dorki.ya-hoo.biz/hta.php?e ← 詳細はこのURL解説を参照。


  237. http://dorki.ya-hoo.biz/hta.php?e
    [2005/06/26]「hta.php?e」というHTML Applicationファイルが落ちてくる。
    バスター無反応だが、メモ帳で開いてみると、数字の羅列を含むVBScriptが仕組んである。
    このファイルは1回目のDLは可能だったが、2回目以降のDLは何度挑戦してもDL出来なかった。


  238. http://dorota288.w8w.pl/imagenes/video-anjelina.avi.exe
    [2008/10/28]2重拡張子。ウィルス名:TROJ_DLOAD.DU


  239. http://douga-max.com/showMovie.php?C=cs3&MV=503502
    [2005/005/08]「update.exe」というファイルが落ちてくる。バスター無反応だが、以下のアンチウィルスソフトでウィルスを検出。
    Dr.Web → ウィルス名:Trojan.MulDrop.1895
    mks_vir → ウィルス名:Trojan.Killfiles.U
    VBA32 → ウィルス名:Win32.Trojan.KillFiles.u


  240. http://douga-walker.com/index2.php?C=none
    [2005/04/28]このページまで無害。サムネをクリックすると、「update.exe」というファイルが落ちてくる。
    これはトロイの木馬型ウィルスでウィルス名:Trojan.KillFiles.u
    実行するとメアドを抜かれて、txtファイルの請求書がデスクトップに貼り付けられる。


  241. http://down.0715.cn/qt/QvodSetopPlus3.exe
    [2010/03/21]ファイルサイズ:208 KB 。ウィルス名:TROJ_DROPPER.MX


  242. http://down.erhaha2.cn/down/ko.exe
    [2009/01/16]ウィルス名:TROJ_DLOADER.RSM


  243. http://down.erhaha2.cn/new/a1.css
    [2008/12/17]ウィルス名:TROJ_DLOADER.RHM


  244. http://down.fafa52.cn/down/ko.exe
    [2008/06/29]ウィルス名:TSC_GENCLEAN+TROJ_DRONDOG.R


  245. http://down.fafa52.cn/down/mm.exe
    [2008/07/11]2008/06/09 にこのURLからDL。そのファイルを 2008/07/09 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:TROJ_DRONDOG.H として検出するよう対応、とのこと。
    実際に 2008/06/09 にDLしたファイルからウィルス名:TROJ_DRONDOG.H を検出することを確認。
    しかし、2008/07/08 時点でURL自体が無くなっていることを確認済。


  246. http://down.hs7yue.cn/down/ko.css
    [2008/09/24]ウィルス名:CRYP_BITS


  247. http://down.hs7yue.cn/down/sina.exe
    [2008/09/24]ウィルス名:TROJ_GAMETHIE.JI


  248. http://down.hs7yue.cn/new/a4.css
    [2008/09/24]ウィルス名:CRYP_BITS


  249. http://down.nihao69.cn/down/ko.exe
    [2008/10/06]ウィルス名:TROJ_DLOADER.VXA


  250. http://down.nzell.com/uninst3.exe
    [2009/12/27]ファイルサイズ:60.9 KB 。いくつかのウィルス駆除ソフトで反応がある。


  251. http://down2.alibaba99.com/ku/BmpOperate.zip
    [2008/11/19]ウィルス名:TROJ_PACKED.GFP


  252. http://down2.alibaba99.com/x0526/webinfs.exe
    [2008/11/19]ウィルス名:PAK_GENERIC.001


  253. http://download.007guard.com/msnnames/msnnames.cab
  254. http://download.007guard.com/prompt/cabs/maycomb.cab
    [2006/11/27]ウィルス名:ADW_2SEARCH.C


  255. http://download.888.com/definstallers/jp/installcasino.exe
    [2007/02/03]2007/01/29 にトレンドマイクロ社にファイルを提出。
    2007/02/02 にその結果の連絡があり、ウィルス名:ADW_CASINO.AR として検出するよう対応した、とのこと。
    2007/01/29 にDLしたファイルからウィルス名:ADW_CASINO.AR を検出することを確認。
    しかし、今日改めてDLしてみたが、バスター無反応。 2007/01/29 から今日までの間に新しいファイルに置き換えられたと推測される。


  256. http://download.a-a-v-2008.com:8080/AAVSetup.exe
    [2009/02/25]2008/11/10 にDLしたファイルには、ウィルス名:TROJ_FAKESECSE.F として対応済。
    だたし、現在は 404 になっている。


  257. http://download.abetterinternet.com/download/ahreco/ahreco.exe
    [2006/12/08]2006/11/29 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:ADW_ABETTERIN.BU として検出するよう対応、とのこと。
    実際に 2006/11/29 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:ADW_ABETTERIN.BU を検出することを確認。
    2006/11/29 から今日まではファイルは置き換えられていないと推測される。


  258. http://download.abetterinternet.com/download/cabs/ADT14150/adt14150.exe
    [2005/03/04]ウィルス名:TROJ_REVOP.E。SPYBOT反応:VX2/h.ABetterInternet


  259. http://download.abetterinternet.com/download/cabs/ADT14150/payload.cab
    [2005/03/04]ウィルス名:SPYW_TWANT.A+TROJ_REVOP.E。SPYBOT反応:VX2/h.ABetterInternet


  260. http://download.abetterinternet.com/download/cabs/ARK14006/ark14006.exe
  261. http://download.abetterinternet.com/download/cabs/ARK14006/payload.cab
    [2005/03/04]ウィルス名:TROJ_REVOP.F。SPYBOT反応:VX2/h.ABetterInternet


  262. http://download.abetterinternet.com/download/cabs/ASH19108/payload.cab
    [2005/03/04]ウィルス名:SPYW_BISPY.A。SPYBOT反応:VX2/h.ABetterInternet


  263. http://download.abetterinternet.com/download/cabs/ASH19126/payload.cab
    [2005/03/04]ウィルス名:TROJ_BISPY.A+SPYW_BISPY.A。SPYBOT反応:VX2/h.ABetterInternet


  264. http://download.abetterinternet.com/download/cabs/AST14105/ast14105.exe
  265. http://download.abetterinternet.com/download/cabs/AST14126/ast14126.exe
    [2005/03/04]ウィルス名:TROJ_REVOP.F。SPYBOT反応:VX2/h.ABetterInternet


  266. http://download.abetterinternet.com/download/cabs/BTGDLL/polall1b.exe
    [2007/04/29]2006/12/01 にトレンドマイクロ社にファイルを提出。
    2006/12/11 にその結果の連絡があり、ウィルス名:TROJ_Generic として検出するよう対応、とのこと。
    実際に 2006/12/01 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:TROJ_Generic を検出することを確認。
    2006/12/01 から今日までのファイルの置き換えは無いと推測される。


  267. http://download.abetterinternet.com/download/cabs/WUPDT/wupdt.exe
    [2005/03/02]ウィルス名:TROJ_IMISERV.C


  268. http://download.abetterinternet.com/download/stmtreco/stmtreco.exe
    [2005/03/02]ウィルス名:ADW_BINET.B


  269. http://download.abetterinternet.com/download/UAC/Poller.exe
    [2006/12/08]2006/11/29 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:ADW_ABETTERIN.AP として検出するよう対応、とのこと。
    実際に 2006/11/29 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:ADW_ABETTERIN.AP を検出することを確認。
    2006/11/29 から今日まではファイルは置き換えられていないと推測される。


  270. http://download.abetterinternet.com/download/UAC/svcproc.exe
    [2006/12/08]2006/11/29 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:ADW_ABETTERIN.BR として検出するよう対応、とのこと。
    実際に 2006/11/29 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:ADW_ABETTERIN.BR を検出することを確認。
    2006/11/29 から今日まではファイルは置き換えられていないと推測される。


  271. http://download.abetterinternet.com/download/UAC/uacupg.exe
    [2006/12/08]2006/11/29 にトレンドマイクロ社にファイルを提出。
    今日、その結果の連絡があり、ウィルス名:ADW_ABETTERIN.BS として検出するよう対応、とのこと。
    実際に 2006/11/29 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:ADW_ABETTERIN.BS を検出することを確認。
    2006/11/29 から今日まではファイルは置き換えられていないと推測される。


  272. http://download.alexa.com/index.cgi
  273. http://download.alexa.com/index.cgi?p=
    [2005/12/11]スパイウェアの一種:アドウェア配布サイトのページ。こんな感じ のサイトで、このページ表示まで無害で、普通に閉じれる。
    画面中央右寄りの「Install Toolbar」をクリックすると下のexeをDL出来る。
    バスター無反応だが、アドウェアが含まれている模様。
    //client.alexa.com/install/AlexaInstaller.exe


  274. http://download.bargain-buddy.net/download/bargain_buddy/cab/installer_funcade.cab
    [2006/06/03]DL+解凍後の「installer_funcade.exe」にはバスター無反応だが、以下のアンチウィルスソフトで反応。
    AntiVir → Heuristic/Trojan.Downloader
    CAT-QuickHeal → TrojanDownloader.Adload.a
    ClamAV → Adware.BBuddy-14
    DrWeb → Adware.Exact
    Ewido → Downloader.Adload.a
    Fortinet → W32/Adload.A
    Kaspersky → Trojan-Downloader.Win32.Adload.a
    McAfee → potentially unwanted program Adware-ExactSearch
    NOD32v2 → a variant of Win32/TrojanDownloader.Adload
    Panda → Adware/Exact.BargainBuddy


  275. http://download.bargain-buddy.net/download/bargain_buddy/cab/installer_MARKETING2.cab
    [2006/07/11]ウィルス名:ADW_BARGAINBUD.E


  276. http://download.bargain-buddy.net/download/bargain_buddy/cab/installer_MEDIAWHIZ5.cab
    [2006/07/11]ウィルス名:TROJ_Generic


  277. http://download.bargain-buddy.net/download/bargain_buddy/cab/installer_MEDIAWHIZ8.cab
    [2006/07/11]ウィルス名:ADW_BARGBUDDY.L


  278. http://download.bargain-buddy.net/download/bargain_buddy/cab/installer_MARKETING10.cab
    [2006/07/11]ウィルス名:TROJ_Generic


  279. http://download.bargain-buddy.net/download/bargain_buddy/cab/installer_MARKETING14.cab
    [2006/07/11]ウィルス名:ADW_ESEARCH.A


  280. http://download.browseraccelerator.com/browseraccelerator3/basetup.exe
    [2005/11/07]このツールバー のセットアップファイルだが、ウィルス名:ADW_7FASST.Aを検出。
    [2005/11/20]再確認。このツールバー のファイルだが、ウィルス名:ADW_7FASST.Aを検出。


  281. http://download.callinghome.biz/download/cabs/POLTT/poltt.cab
    [2005/03/23]ウィルス名:TROJ_AGENT.BI


  282. http://download.cdn.winsoftware.com/files/installers/cab/WinAntiVirusPro2006FreeInstall_jp.cab
    [2006/08/25]2006/08/19 にトレンドマイクロ社にDL+解凍して現れた「UWA6PS_0001_N91M2107NetInstaller.exe」ファイルを提出。
    今日、その結果の連絡があり、ウィルス名:ADW_WINFIXER.AS として検出するよう対応した、とのこと。
    2006/08/19 にDLしたファイルからウィルス名:ADW_WINFIXER.AS を検出することを確認。
    また、今日改めて当該URLからDLしてみてもウィルス名:ADW_WINFIXER.AS を検出することを確認。


  283. http://download.cdn.winsoftware.com/files/installers/WinAntiVirusPro2006FreeInstall_jp.exe
    [2006/12/09]ウィルス名:ADW_WINFIXER.AK


  284. http://download.cdn.winsoftware.com/files/installers/WinAntiVirusPro2007FreeInstall.exe
    [2007/02/17]ウィルス名:ADW_WINFIXER.BJ


  285. http://download.contextplus.net/apropos/client/AproposClientInstaller.exe
    [2005/03/28]ウィルス名:ADW_APROPOS.N


  286. http://download.dailykeys.com/files/...crack.exe
  287. http://download.dailykeys.com/files/...ed4.1.3.exe
  288. http://download.dailykeys.com/files/.sw.exe
  289. http://download.dailykeys.com/files/animalseksvideo.com.exe
  290. http://download.dailykeys.com/files/call_of_duty_dash_modern_warfare_4_4.exe
  291. http://download.dailykeys.com/files/domplayer.exe
  292. http://download.dailykeys.com/files/dreamweavercs3.exe
  293. http://download.dailykeys.com/files/drivergeniuslicensecode.exe
  294. http://download.dailykeys.com/files/ear ...04.5.2.exe
  295. http://download.dailykeys.com/files/everest_ultimate_edition_4_20_1170.exe
  296. http://download.dailykeys.com/files/intitleindexofpassword.exe
  297. http://download.dailykeys.com/files/mainconceptmpegprohd3.1.0.exe
  298. http://download.dailykeys.com/files/mirc_6_34_1.exe
  299. http://download.dailykeys.com/files/need_f..._carbon_all.exe
  300. http://download.dailykeys.com/files/powerdvd8.exe
  301. http://download.dailykeys.com/files/prevxcsi.exe
  302. http://download.dailykeys.com/files/PrevxCSIv1.5.exe
  303. http://download.dailykeys.com/files/rapidweaver3.6.5osx.exe
  304. http://download.dailykeys.com/files/reason4.exe
  305. http://download.dailykeys.com/files/spywaredoctor5.1.0.273.exe
  306. http://download.dailykeys.com/files/spywaredoctorv5.5.exe
  307. http://download.dailykeys.com/files/stardocksoundpackager.exe
  308. http://download.dailykeys.com/files/timeshift.exe
  309. http://download.dailykeys.com/files/tobe8sex.exe
  310. http://download.dailykeys.com/files/universalshield4.2.exe
  311. http://download.dailykeys.com/files/usenextdownload.exe
  312. http://download.dailykeys.com/files/vplug2.1.0..exe
  313. http://download.dailykeys.com/files/vuescan8.4.43number.exe
  314. http://download.dailykeys.com/files/warcraft3maphack1.21bfreedownload.exe
  315. http://download.dailykeys.com/files/www.bollywood20sex.com.exe
  316. http://download.dailykeys.com/files/wwwsatdwnet.exe
  317. http://download.dailykeys.com/files/xpa...sver.2.4.exe
    [2008/10/28]ウィルス名:PAK_GENERIC.001


  318. http://download.errorkiller.com/setupxv.exe
    [2008/12/05]バスター無反応だが、以下のウィルス駆除ソフトで反応。
    BitDefender → Application.Generic.23112
    Fortinet → Misc/ErrorKiller
    GData → Application.Generic.23112
    Norman → W32/Antivirus2008.XD
    Panda → Generic Malware
    Prevx1 → Malicious Software


  319. http://download.errorsafe.com/files/installers/ErrorSafeScannerInstall.exe
    [2005/09/20]ウィルス名:TROJ_PROXY.BT


  320. http://download.fordaleltd.com/install/setup.cab
    [2006/08/01]ウィルス名:ADW_DWNLODWARE.A


  321. http://download.gainpublishing.com/dashbar/DashBarSetup.exe
    [2006/01/25]バスター無反応だが、Kaspersky で 以下を検出。
    not-a-virus:AdWare.Win32.DashBar.h, not-a-virus:AdWare.Win32.Gator.6200


  322. http://download.gainpublishing.com/date-manager/DateManagerSetup.exe
    [2005/12/19]バスター無反応だが、以下のアンチウィルスソフトで反応。アドウェアに属するものと思われる。
    Dr.Web → Adware.Gator
    Fortinet → Adware/Gain
    Kaspersky Anti-Virus → not-a-virus:AdWare.Win32.Gator.6104, not-a-virus:AdWare.Win32.DashBar.e, not-a-virus:AdWare.Win32.Gator.3010
    NOD32 → Win32/Adware.Gator application
    VBA32 → AdWare.Win32.Gator.3010


  323. http://download.gainpublishing.com/precision-time/PrecisionTimeSetup.exe
    [2005/12/19]バスター無反応だが、以下のアンチウィルスソフトで反応。アドウェアに属するものと思われる。
    Dr.Web → Adware.Gator
    Fortinet → Adware/Gain
    Kaspersky Anti-Virus → not-a-virus:AdWare.Win32.Gator.6104, not-a-virus:AdWare.Win32.DashBar.e
    VBA32 → AdWare.Win32.DashBar.e


  324. http://download.getmirar.com/875455/
    [2008/10/16]真っ白なページだが、ウィルス名:TSPY_MIRAR.A を検出。
    このサイトは、'Mirar'からの'FREE Mirar popup Blocker. Click here to read the…'アドオンをインストールしようとしている。


  325. http://download.getmirar.com/875455/exes/installer-SB.cab
    [2008/10/16]DL+解凍すると、以下のファイルが現れるが、ウィルスを検出。
    「SetupLauncher.exe」 ← ウィルス名:ADW_SAVENOW.BO
    「MirarSetup.exe」 ← ウィルス名:SPYW_GETMIRAR.A


  326. http://download.getmirar.com/875455/exes/Mirar_Toolbar_Setup.exe
    [2006/09/29]2006/09/15 にトレンドマイクロ社にファイルを提出。
    2006/09/21 にその結果の連絡があり、スパイウェアパターンファイル CPR0.412.19 にてウィルス名:ADW_MIRAR.AG として検出するよう対応、とのこと。
    2006/09/15 にDLしたファイルからウィルス名:ADW_MIRAR.AG を検出することを確認。
    また、今日改めて当該URLからDLしてみてもウィルス名:ADW_MIRAR.AG を検出することを確認。
    不定期的なファイルの置き換えは無いと推測される。
    [2007/04/03]再確認。バスター2007ではスパイウェアの疑いあり:Adware_BHOT_Mirar を検出。
    また、他社製アンチウィルスソフトでも以下のように反応する。
    AntiVir → ADSPY/Mirar.A
    Avast → Win32:Mirar-B
    AVG → Adware Generic.VTR
    Ewido → Adware.Mirar
    Fortinet → Adware/Mirar
    McAfee → potentially unwanted program Adware-Mirar
    NOD32v2 → Win32/Adware.Mirar
    Sophos → Mirar
    Sunbelt → Mirar
    Symantec → Adware.Mirar
    VBA32 → Application.Win32.Adware.Mirar
    Webwasher-Gateway → Ad-Spyware.Mirar.A


  327. http://download.getmirar.com/875455/files/installer.cab
    [2006/11/24]ウィルス名:SPYW_GETMIRAR.A
    [2008/10/16]再確認。「installer-SB.cab」なるファイルが落ちてくるが、ウィルス名:TSPY_MIRAR.A を検出。


  328. http://download.getmirar.com/875457/files/installer.cab
  329. http://download.getmirar.com/875456/files/installer.cab
  330. http://download.getmirar.com/875458/files/installer.cab
    [2006/11/24]ウィルス名:SPYW_GETMIRAR.A


  331. http://download.getmirar.com/875516/exes/installer-SB.cab
    [2008/10/16]DL+解凍すると、以下のファイルが現れるが、ウィルスを検出。
    「SetupLauncher.exe」 ← ウィルス名:ADW_SAVENOW.BO
    「MirarSetup.exe」 ← ウィルス名:SPYW_GETMIRAR.A


  332. http://download.getmirar.com/875516/files/installer.cab
    [2006/11/24]ウィルス名:SPYW_GETMIRAR.A
    [2008/10/16]再確認。「installer-SB.cab」なるファイルが落ちてくるが、ウィルス名:TSPY_MIRAR.A を検出。


  333. http://download.getmirar.com/cabs/875474-SB.cab
    [2006/11/24]ウィルス名:SPYW_GETMIRAR.A


  334. http://download.gigatechsoftware.com/GigatechWwwInstaller.exe
    [2006/01/29]ウィルス名:ADW_SUPERBAR.A
    [2006/02/04]他の方の結果では「Kaspersky反応あり。not-a-virus:AdWare.Win32.GigatechSuperBar.b 検出。」


  335. http://download.mediacharger.com/allbeautifulgirls.cab
  336. http://download.mediacharger.com/movienetworks.cab
    [2006/08/01]ウィルス名:TROJ_AGENT.BO


  337. http://download.mediacharger.com/setup2.cab
    [2006/08/14]2006/08/06 にDL+解凍して現れた「ActiveInstall.dll」ファイルをトレンドマイクロ社に提出。
    今日、その結果の連絡があり、ウィルス名:ADW_MEDCHARGER.A として検出するよう対応、とのこと。
    2006/08/06 にDLしたファイルからウィルス名:ADW_MEDCHARGER.A を検出することを確認。
    また、当該URLからDLしたファイルからもウィルス名:ADW_MEDCHARGER.A を検出することを確認。


  338. http://download.mediacharger.com/swimsuitnetwork.cab
    [2006/08/01]ウィルス名:TROJ_AGENT.BO


  339. http://download.ourgame.com/IEDown.cab
    [2005/03/02]ウィルス名:BKDR_AGENT.MF


  340. http://download.overpro.com/WildApp.cab
    [2005/03/02]ウィルス名:ADW_OVERPRO.A


  341. http://download.overpro.com/WildAppNonUS.cab
    [2005/03/02]ウィルス名:ADW_OVERPRO.A
    [2006/08/04]2006/07/27 時点ではバスター無反応であった。
    2006/07/27 にトレンドマイクロ社にDL+解凍して現れた「exe_stub.exe」ファイルを提出。
    2006/08/01 に連絡があり、現在のパターンファイル以降にてウィルス名:ADW_OVERPRO.D として検出するよう対応、とのこと。
    2006/08/01 時点では、バスター無反応だったが、今日、当該URLからDLしてみると、ウィルス名:ADW_OVERPRO.D を検出することを確認。


  342. http://download.redswoosh.net/Client/Exe/1219/RSEDNClient.exe
    [2006/08/03]2006/07/26 にトレンドマイクロ社に「RSEDNClient.exe」ファイルを提出。
    今日、その結果の連絡があり、ウィルス名:ADW_RSWOOSH.A として検出するよう対応とのこと。
    当該URLからファイルをDLしてウィルス名:ADW_RSWOOSH.A を検出することを確認。


  343. http://download.redswoosh.net/Installer/104/rsinstaller.cab
    [2006/07/24]ウィルス名:WORM_Generic


  344. http://download.redswoosh.net/Installer/113/rsinstaller.cab
    [2006/08/01]2006/07/24 にDL+解凍して現れた「rsinstaller.dll 」ファイルをトレンドマイクロ社に提出。
    2006/07/26 に返事があり、それは以下。
    「弊社では現在のパターンファイル以降にて、ウイルス名:ADW_REDSWOOSH.A として検出するよう対応する予定となりますので、アップデートをお待ちくださいますようお願いいたします。」
    2006/07/26 の時点ではバスター無反応であった。
    しかし、今日、改めてファイルをDLしてみると、ウィルス名:ADW_REDSWOOSH.A を検出することを確認。


  345. http://download.redswoosh.net/Installer/113/rssoft.cab
    [2006/08/01]2006/07/24 にDL+解凍して現れた「rsinstaller.dll」ファイルをトレンドマイクロ社に提出。
    2006/07/26 に返事があり、それは以下。
    「弊社では現在のパターンファイル以降にて、ウイルス名:ADW_REDSWOOSH.A として検出するよう対応する予定となりますので、アップデートをお待ちくださいますようお願いいたします。」
    2006/07/26 の時点ではバスター無反応であった。
    しかし、今日、改めてファイルをDLしてみると、ウィルス名:ADW_REDSWOOSH.A を検出することを確認。


  346. http://download.redswoosh.net/Installer/rssoft.cab
    [2006/08/11]2006/08/04 にトレンドマイクロ社にDL+解凍して現れた「RSInstaller.dll」ファイルを提出。
    今日、その結果の連絡があり、ウィルス名:ADW_REDSWOOSH.C として検出するよう対応したとのこと。
    2006/08/04 にDLした「RSInstaller.dll」ファイルからウィルス名:ADW_REDSWOOSH.C を検出することを確認。
    また、改めて当該URL から「RSInstaller.dll」ファイルをDLしてみてもウィルス名:ADW_REDSWOOSH.C を検出することを確認。


  347. http://download.sidestep.com/get/k00719/sb028.cab
    [2006/08/05]2006/07/24 にトレンドマイクロ社にDL+解凍して現れた「SbCIe028.dll」ファイルを提出。
    トレンドマイクロ社から連絡は無かったが、対応してくれた模様。
    今日、当該URLからDLしみると、ウィルス名:ADW_SIDESTEP.A として検出。


  348. http://download.spyaxe.com/downloads/1/spyaxe_setup.exe
    [2005/12/09]バスター無反応だが、スパイウェア:SPYAXE と思われる。


  349. http://download.uniblue.com/aff/rb/mediafire/registrybooster.exe
    [2009/04/04]ファイルサイズ:1.6 MB 。バスター無反応だが、実体は最適化を装って嘘のウイルス感染を報告し、有料でウイルス駆除ソフトを買わせることを目的にしているファイルらしい。


  350. http://download.weatherbug.com/minibug/tricklers/AWS/minibuginstaller.cab
    [2006/10/21]2006/10/16 にトレンドマイクロ社に中身の「minibuginstaller.exe」ファイルを提出。
    2006/10/20 にその結果の連絡があり、「正常と判断されたファイルで対応は行わない。」とのこと。


  351. http://download.webhancer.com/files/whCC-webhancer.exe
    [2005/04/09]ウィルス名:SPYW_WEBHANCER.A


  352. http://download.websearch.com/Dnl/T_50002/WinTools.cab
    [2005/04/09]ウィルス名:ADW_WEBSEARCH.E


  353. http://download.websearch.com/Dnl/T_50024/QDow_AS2.cab
    [2007/04/28]2006/11/27 にトレンドマイクロ社に中身の「QDow_AS2.dll」ファイルを提出。
    2006/12/11 にその結果の連絡があり、ウィルス名:TROJ_DLOADER.FKB として検出するよう対応、とのこと。
    実際に 2006/11/27 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:TROJ_DLOADER.FKB を検出することを確認。
    2006/11/27 から今日までのファイルの置き換えは無いと推測される。


  354. http://download.websearch.com/Dnl/T_50024/websearch.exe
    [2006/01/13]バスター無反応だが、以下のアンチウィルスソフトで反応。スパイウェアの一種:アドウェアである。
    AntiVir → Adware-Spyware/WebSearch.BD.2 adware
    AVG → Generic.GAM
    Dr.Web → Adware.Websearch
    Fortinet → Adware/Websearch
    Kaspersky → not-a-virus:AdWare.Win32.WebSearch.bd
    Norman Virus Control → W32/WebSearch.EK
    VBA32 → AdWare.Win32.WebSearch.bd
    [2006/08/01]2006/07/23 にファイルをトレンドマイクロ社に提出。
    2006/07/26 に返事があり、それは以下。
    「弊社では現在のパターンファイル以降にて、ウイルス名:ADW_WEBSEARCH.AW として検出するよう対応する予定となりますので、アップデートをお待ちくださいますようお願いいたします。」
    2006/07/26 の時点ではバスター無反応であった。
    しかし、今日、改めてファイルをDLしてみると、ウィルス名:ADW_WEBSEARCH.AW を検出することを確認。


  355. http://download.websearch.com/Dnl/T_50085/toolbar3.cab
    [2005/04/09]ウィルス名:ADW_WSEARCH.109


  356. http://download.websearch.com/Dnl/T_50087/btiein.cab
  357. http://download.websearch.com/Dnl/T_50094/btiein.cab
    [2005/04/09]ウィルス名:TROJ_HUNTBAR.A+ADW_WSEARCH.109


  358. http://download.websearch.com/Dnl/T_50098/tb_setup3.cab
    [2007/04/28]2006/11/27 にトレンドマイクロ社に中身の「tb_setup.exe」ファイルを提出。
    2006/12/11 にその結果の連絡があり、ウィルス名:TROJ_DLOADER.GZ として検出するよう対応、とのこと。
    実際に 2006/11/27 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:TROJ_DLOADER.GZ を検出することを確認。
    2006/11/27 から今日までのファイルの置き換えは無いと推測される。


  359. http://download.websearch.com/Dnl/T_50162/WinTools.cab
    [2005/04/09]ウィルス名:ADW_WEBSEARCH.E


  360. http://download.websearch.com/dnl/T_50183/TBPS.cab
    [2005/05/18]DL+解凍後に「TBPS.exe」( このアイコン ) が現れる。バスター無反応だが、以下のアンチウィルスソフトでスパイウェア「アドウェア」を検出。
    Dr.Web → スパイウェア名:Adware.Websearch「アドウェア」
    Kaspersky Anti-Virus → スパイウェア名:AdWare.WebSearch.aj「アドウェア」
    VBA32 → スパイウェア名:AdWare.WebSearch.aj「アドウェア」


  361. http://download.websearch.com/Dnl/T_50183/toolbar3.cab
    [2005/05/18]ウィルス名:ADW_WSEARCH.109


  362. http://download.websearch.com/dnl/T_50183/WinTA.cab
  363. http://download.websearch.com/Dnl/T_50183/WinTools.cab
  364. http://download.websearch.com/Dnl/T_50215/WinTools.cab
  365. http://download.websearch.com/Dnl/T_99/WinTools.cab
    [2005/05/18]ウィルス名:ADW_WEBSEARCH.E


  366. http://download.websearch.com/Dnl/T_50221/WinTools.cab
    [2007/04/28]2006/11/27 にトレンドマイクロ社に中身の「WToolsA.exe」ファイルを提出。
    2006/12/11 にその結果の連絡があり、ウィルス名:TROJ_QDOWN.X として検出するよう対応、とのこと。
    実際に 2006/11/27 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:TROJ_QDOWN.X を検出することを確認。
    2006/11/27 から今日までのファイルの置き換えは無いと推測される。


  367. http://download.websearch.com/install/tb_landing_d.aspx?id=50024&s=1
    [2006/01/13]こんな感じ のスパイウェア配布サイト。このページ表示まで無害で、普通に閉じれる。
    画面内の「DOWNLOAD NOW」をクリックすると「websearch.exe」なるファイルをDL出来るが、アドウェアなので注意。


  368. http://download.winfixer.com/files/installers/WinFixer2005ScannerInstall_jp.exe
    [2005/12/18]バスター無反応だが、以下のアンチウィルスソフトで反応。スパイウェアである。
    Dr.Web → Program.Winfixer
    NOD32 → a variant of Win32/Downloader.Agent application
    VBA32 → Downloader.Agent.1


  369. http://download.zhongsou.com/simplesearch/ss_setup.exe
    [2006/10/11]ウィルス名:ADW_PIGSEARCH.A


  370. http://download2.abetterinternet.com/download/cabs/CGA38106/payload.cab
    [2005/04/17]ウィルス名:ADW_KEYHOST.A+SPYW_STOPPOP.A


  371. http://download2.abetterinternet.com/download/cabs/FON19106/payload.cab
  372. http://download2.abetterinternet.com/download/cabs/FON29106/payload.cab
    [2005/04/24]ウィルス名:SPYW_BISPY.A


  373. http://download2.abetterinternet.com/download/cabs/MPB38106/payload.cab
    [2005/04/24]ウィルス名:SPYW_BISPY.A+ADW_KEYHOST.A+SPYW_STOPPOP.A


  374. http://downloads.180solutions.com/downloads/SeekmoStubs/39648/SeekmoSetup.exe
    [2006/07/22]ウィルス名:PE_Generic


  375. http://downloads.searchcentrix.com/install/somatic_terms.CAB
    [2006/10/15]ウィルス名:ADW_SEARCHCENT.A


  376. http://downloads.searchcentrix.com/install/somaticCAB.CAB
  377. http://downloads.searchcentrix.com/install/weblz.CAB
    [2006/10/15]ウィルス名:SPYW_CENTRIX.E


  378. http://downloads.searchcentrix.com/pushapps/ad_msi.exe
    [2005/04/24]ウィルス名:TROJ_AGENT.PY


  379. http://downloads.searchcentrix.com/pushapps/bdl14051.exe
  380. http://downloads.searchcentrix.com/pushapps/bdl24051.exe
  381. http://downloads.searchcentrix.com/pushapps/bdl34051.exe
  382. http://downloads.searchcentrix.com/pushapps/bdl44051.exe
    [2005/04/24]ウィルス名:TROJ_REVOP.F


  383. http://downloads.searchcentrix.com/pushapps/fsgINTL.exe
  384. http://downloads.searchcentrix.com/pushapps/fsgUS.exe
    [2005/04/24]ウィルス名:SPYW_GATOR.G


  385. http://downloads.searchcentrix.com/pushapps/install109999.exe
  386. http://downloads.searchcentrix.com/pushapps/install110000.exe
  387. http://downloads.searchcentrix.com/pushapps/install110001.exe
  388. http://downloads.searchcentrix.com/pushapps/install110002.exe
  389. http://downloads.searchcentrix.com/pushapps/waladhpr.exe
    [2005/03/15]ウィルス名:TROJ_SCTHOUGHT.H


  390. http://downloads.searchcentrix.com/pushapps/mg_adi2.exe
    [2005/04/24]ウィルス名:ADW_SCMYGEEK.B


  391. http://downloads.searchcentrix.com/pushapps/spoolsvv.exe
    [2005/04/24]ウィルス名:SPYW_CENTRIX.E


  392. http://downloads.searchcentrix.com/pushapps/wzhelper.exe
    [2006/10/15]ウィルス名:ADW_SRCHCENTRX.A


  393. http://downloads.securityfocus.com/vulnerabilities/exploits/mov_fencepost.jpg
    [2005/07/24]新型?ブラウザ落とし。


  394. http://downloads.shopathomeselect.com/wardmedia/bundlep_wm1001.cab
    [2006/12/28]ウィルス名:ADW_SAHAGENT.AC+ADW_ZENO.B+PE_Generic


  395. http://downloads.shopathomeselect.com/wardmedia/bundlep_wm1001_p.cab
    [2006/12/28]ウィルス名:ADW_ZENO.B


  396. http://downloads.shopathomeselect.com/wardmedia/bundlep_wm1002.cab
    [2006/12/28]ウィルス名:ADW_SAHAGENT.AC+ADW_ZENO.B+PE_Generic


  397. http://downloads.shopathomeselect.com/wardmedia/bundlep_wm1002_p.cab
    [2006/12/28]ウィルス名:ADW_ZENO.B


  398. http://downloads.shopathomeselect.com/wardmedia/bundlep_wm1003.cab
    [2006/12/28]ウィルス名:ADW_SAHAGENT.AC+ADW_ZENO.B+PE_Generic


  399. http://downloads.shopathomeselect.com/wardmedia/bundlep_wm1003_p.cab
    [2006/12/28]ウィルス名:ADW_ZENO.B


  400. http://downloads.shopathomeselect.com/wardmedia/grinstall_wm1001.cab
  401. http://downloads.shopathomeselect.com/wardmedia/grinstall_wm1001_sp2.cab
  402. http://downloads.shopathomeselect.com/wardmedia/grinstall_wm1002.cab
  403. http://downloads.shopathomeselect.com/wardmedia/grinstall_wm1002_sp2.cab
  404. http://downloads.shopathomeselect.com/wardmedia/grinstall_wm1003.cab
  405. http://downloads.shopathomeselect.com/wardmedia/grinstall_wm1003_sp2.cab
    [2006/12/28]ウィルス名:ADW_SAHAGENT.Y


  406. http://downloads.zango.com/HostedSAI/6219/www.lookoutsoft.net/FreeWebGames/Setup.exe
    [2006/06/03]バスター無反応だが、以下のアンチウィルスソフトで反応。アドウェアである。
    AntiVir → ADSPY/180Solutions.AM.2
    AVG → Adware Generic.NPN
    CAT-QuickHeal → AdWare.180Solutions.am (Not a Virus)
    DrWeb → Adware.Zango
    Ewido → Adware.Zango
    Kaspersky → not-a-virus:AdWare.Win32.180Solutions.am
    Norman → W32/180Solutions.CM
    Panda → Application/Zango
    TheHacker → Adware/180Solutions.am
    UNA → Adware.180Solutions
    VBA32 → AdWare.Win32.180Solutions.am


  407. http://dreamporn.2dporn.net/
    [2005/10/15]踏むと立て続けにウィルスを検出。検出したウィルス名は以下。
    HTML_MHTREDIR.BC 、TROJ_ANICMOO.G 、JAVA_SHINWOW.C 、HTML_REDIR.AI 、JAVA_BYTEVER.A 、JAVA_BYTEVER.C
    このURLを踏んだ症状は、アダルトサイトがいくつか開き、その いくつか開いたサイトのいくつかが別のサイトに飛び、以下の6つのURLに落ち着く。
    1. //thumb90.com/?id=cockdot.com ← 海外アダルトサイトだが、タイトルバーがディスクトップ画面外に はみ出している。
    2. //www.addictedtoanal.com/galleries.html ← 海外アダルトサイトだが、日本語のアダルトサイトの別窓1枚あり。
    3. //mangosex.com/?id=dreamporn.2dporn.net ← 海外アダルトリンク集のようなサイトだが、何かをインストールするよう催促される。
    4. //www.teens5.com/ ← 海外アダルトサイト。
    5. //66.250.131.174/search/find_m.html ← 海外アダルトリンク集のようなサイトだが、何かをインストールするよう催促される。
    6. //wsexi.com/ ← 海外アダルトサイトだが、ウィルス名:HTML_REDIR.AI+JAVA_BYTEVER.Aを検出。


  408. http://dropcharge.stardialer.de/?account=hcd-11335&layout=&land=de&exename=hackerstuff
    [2005/04/20]「hackerstuff.exe」なるものをDLできる。バスター無反応だが、以下のアンチウィルスソフトでウィルスを検出。
    AntiVir → ウィルス名:DIAL/300085 dialer
    AVG Antivirus → ウィルス名:Dialer.22.AQ
    ClamAV → ウィルス名:Dialer-203
    Kaspersky Anti-Virus → ウィルス名:Porn-Dialer.Win32.Intexdial
    mks_vir → ウィルス名:Dialer.D18
    VBA32 → ウィルス名:Dialer.Porno.7


  409. http://dsl-uebersicht.de/video.exe
    [2009/01/04]ウィルス名:TROJ_PANDEX.FG


  410. http://dst.trafficsyndicate.com/Dnl/T_50015/btiein.cab
    [2006/08/24]ウィルス名:TROJ_HUNTBAR.A+ADW_WSEARCH.109


  411. http://dst.websearch.com/Dnl/T_50162/TBPSSvc.cab
    [2006/09/10]ウィルス名:ADW_WEBSEARCH.C


  412. http://dt.behost.biz/exp/
    [2005/10/07]このURLは踏む時間帯により、繋がる場合と繋がらない場合がある。
    繋がった場合、真っ白なページだが、左上のほうに「点」が数個並んでいる。
    それはIFRAMEタグで以下の6つのURLを呼んでいる証拠である。
    //dt.behost.biz/exp/chm/ ← ウィルス名:HTML_MHTREDIR.AP
    //dt.behost.biz/exp/hta/ ← ウィルス名:VBS_PSYME.AN
    //dt.behost.biz/exp/jrzip/ ← 踏むと真っ白なページだが、何かをアプレット実行しようとしている。
    //dt.behost.biz/exp/java/ ← ウィルス名:JAVA_BYTEVER.A
    //dt.behost.biz/exp/ani/ ← ウィルス名:TROJ_ANICMOO.N
    //dt.behost.biz/exp/ppp/ ← 踏むと真っ白なページ。ソースは一部に多重コード変換されている部分がある。


  413. http://dt.behost.biz/exp/ani/
    [2005/10/07]ウィルス名:TROJ_ANICMOO.N


  414. http://dt.behost.biz/exp/chm/
    [2005/10/07]ウィルス名:HTML_MHTREDIR.AP


  415. http://dt.behost.biz/exp/hta/
    [2005/10/07]ウィルス名:VBS_PSYME.AN


  416. http://dt.behost.biz/exp/java/
  417. http://dt.behost.biz/exp/java/classload.jar
    [2005/10/07]ウィルス名:JAVA_BYTEVER.A


  418. http://dt.behost.biz/exp/java/java.exe
    [2005/10/08]ファイルサイズ:2.81 KB 。私の環境で実行してみると、エラーが発生してPCフリーズ。強制終了も受けつけず、やむなく、PCの強制電源OFFのPC再起動で脱出。
    このexeにはバスター無反応だが、以下のアンチウィルスソフトで反応。
    BitDefender → BehavesLike:Trojan.Downloader
    Dr.Web → DLOADER.Trojan
    F-Prot Antivirus → unknown virus
    NOD32 → probably unknown NewHeur_PE
    Norman Virus Control → Sandbox: W32/Downloader


  419. http://dt.behost.biz/exp/jrzip/
    [2005/10/07]踏むと真っ白なページだが、何かをアプレット実行しようとしている。
    「何か」とは、以下のURLと思われる。
    //dt.behost.biz/exp/jrzip/menu.jr


  420. http://dt.behost.biz/exp/jrzip/menu.jr
    [2005/10/07]ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.D+JAVA_BYTEVER.E


  421. http://dt.ya-hoo.biz/
    [2005/04/09]踏むと//dt.ya-hoo.biz/a/の真っ白なページに飛ぶ。そこまでバスター無反応。
    ソースを掘っていくと「hta.php?e」なる名のHTML ApplicationがDLできるようであるが、落ちてこない。


  422. http://durantiluminacao.com.br/shok_video.exe
    [2008/12/05]ウィルス名:TROJ_EXCHANGER.E


  423. http://duvx.com/
    [2005/04/05]踏むと以下のどれかに飛ぶ。20回ほど確認、結果は以下。飛び先、何回飛んだか、症状 の順。
    //www.striptease.ws/ ← 7回。ウィルス名:JAVA_BYTEVER.Aを検出。
    //www.teenca.com/ ← 8回。何もなし。
    //www.youngh.com/ ← 5回。何もなし。


  424. http://duvx.com/bbs.php?bbs=dollsnu
    [2004/10/30] ウィルス名:JS_EXCEPTION.GEN+HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1
    アラート表示あり「Click YES to upgrade your Microsoft Internet Explorer Now !」
    SPYBOT反応:XXXToolbar。強制終了で脱出。


  425. http://duvx.com/bbs.php?bbs=NBC
    [2004/09/01] スパイウェア:CoolWebSearch系。//213.159.117.133/dl/loadadvms.html に飛ぶ。
    環境により、以下の症状が出る場合がある。
    • セキュリティのレベルを最低にされる。
    • アダルトサイトへのリンクの作成。
    • ホームページを勝手に変更される。
    • C:\に124309.exe、デスクトップにHardcore TEEN SEXというファイルが勝手に作成される。
    • WebSiteViewerが勝手にProgram Filesに作成される。
    • Windows Media Playerの動作が不安定になった。
      削除しようとしたら他の人また他のプログラムによってしようされています、と出る。
    • 変な検索ツールバーが勝手にできる。
    [2004/10/23] ウィルス名:JS_EXCEPTION.GEN+HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1
    アラート表示あり「Click YES to upgrade your Microsoft Internet Explorer Now !」強制終了で脱出。


  426. http://duvx.com/bbs.php?bbs=smuggler
    [2005/03/27]//www.striptease.ws/ に飛び、ウィルス名:JAVA_BYTEVER.A を検出。


  427. http://duvx.com/book.php?book=ackr
    [2004/10/24] ウィルス名:JS_EXCEPTION.GEN+HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1
    アラート表示あり「Click YES to upgrade your Microsoft Internet Explorer Now !」強制終了で脱出。


  428. http://duvx.com/book.php?book=lolitasfuck
  429. http://duvx.com/book.php?book=lolitaslove
  430. http://duvx.com/book.php?book=lolitaspusy
    [2005/07/05]踏むと次のどれかに飛ぶ。
    //www.striptease.ws/ ← ウィルス名:JAVA_BYTEVER.A
    //www.teenca.com/ ← 何もなし。
    //www.youngh.com/ ← 何もなし。


  431. http://duvx.com/book.php?book=LSandra
    [2004/12/10]ウィルス名:JAVA_BYTEVER.A+HTML_REDIR.A+JS_OBJDATA.A
    別窓でCoolWebSearch画面が開く。


  432. http://duvx.com/book.php?book=Premium
    [2004/12/06]ウィルス名:JAVA_BYTEVER.A。別窓でCoolWebSearch画面が開く。


  433. http://duvx.com/book.php?book=qattropic
    [2005/06/27]次のどれかに飛ぶ。
    //www.youngh.com/ ← 何もなし。
    //www.teenca.com/ ← 何もなし。
    //www.striptease.ws/ ← ウィルス名:JAVA_BYTEVER.A を検出。


  434. http://duvx.com/book.php?book=skins
    [2004/12/24]//gb.bbs.ws/book.php?book=hungya に飛ぶ。
    [2005/05/09]改めて確認。次のどれかに飛ぶ。
    //www.youngh.com/ ← 何もなし。
    //www.teenca.com/ ← 何もなし。
    //www.striptease.ws/ ← ウィルス名:JAVA_BYTEVER.A を検出。


  435. http://duvx.com/book.php?book=sweetgirls
    [2005/03/18]何回か踏んで確認してみると、ランダムに以下の3つのどれかに飛ばされる。
    @ //www.striptease.ws/に飛び、ウィルス名:JAVA_BYTEVER.A を検出。
    A //www.youngh.com/ ←何も無し。
    B //www.teenca.com/ ←何も無し。


  436. http://duvx.com/book.php?book=touzokudan
    [2004/08/16]悪名高きスパイウェア:CoolWebSearch の侵入を確認。exeのDLあり。
    [2004/10/05]//soundpage.by.ru/scr.js を実行される。このスクリプトからウィルス名:JS_EXCEPTION.GEN 検出。
    [2004/10/24] ウィルス名:JS_EXCEPTION.GEN+HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1
    アラート表示あり「Click YES to upgrade your Microsoft Internet Explorer Now !」強制終了で脱出。


  437. http://duvx.com/book.php?book=tribute
    [2005/06/07]踏むと次のどれかに飛ぶ。
    //www.striptease.ws/ ← ウィルス名:JAVA_BYTEVER.A
    //www.teenca.com/ ← 何もなし。
    //www.galleriez.org/ ← 何もなし。
    //www.youngh.com/ ← 何もなし。


  438. http://duvx.com/book.php?book=YOKO
    [2005/07/02]踏むと次のどれかに飛ぶ。
    //www.striptease.ws/ ← ウィルス名:JAVA_BYTEVER.A
    //www.teenca.com/ ← 何もなし。
    //www.galleriez.org/ ← 何もなし。
    //www.youngh.com/ ← 何もなし。


  439. http://dx.mastacash.com/loader.cab
    [2005/11/20]バスター無反応。ダイアルアップの設定を勝手に変更してしまうプログラムらしい。
    [2006/09/15]2006/09/11 にトレンドマイクロ社にDL+解凍して現れた「Loader.dll」ファイルを提出。
    今日、その結果の連絡があり、ウィルス名:DIAL_MASTACASH.A として検出するよう対応した、とのこと。
    2006/09/11 にDLしたファイルからウィルス名:DIAL_MASTACASH.A を検出することを確認。
    また、今日改めて当該URLからDLしてみてもウィルス名:DIAL_MASTACASH.A を検出することを確認。


  440. http://dyc-1.celingest.es/new_usama_video.exe
    [2009/01/04]ウィルス名:TROJ_AGENT.AJZG