通し番号. | URL( 数字→アルファベット順 )
[確認日/掲載日] 鑑定結果/解説 |
← このようになっています。 |
[2005/09/25] | ブラクラ:「 You are an Idiot ! 」
//www.youareanidiot.org/に飛び、それを閉じると6分割する。 |
[2005/07/10] | TELNET、アウトルック、メディアプレイヤー、リアルプレイヤー勝手に起動。
Z.la(β) で下のURLを圧縮したもので、実質、下のURLに飛ぶ。 //www.hellplant.org/cgi-bin/xoor/serpent.cgi |
[2005/08/26] | //bohemiansuzuki.bravehost.com/shinjitu_kokuhatu.htmlに飛ぶ。 |
[2004/12/04] | //www2.strangeworld.org/に飛ぶ。 |
[2005/07/11] | TELNET、アウトルック、メディアプレイヤー、リアルプレイヤー勝手に起動。
Z.la(β) で下のURLを圧縮したもので、実質、下のURLに飛ぶ。 //www.hellplant.org/cgi-bin/xoor/serpent.cgi |
[2007/05/20] | 2007/01/22 にトレンドマイクロ社にファイルを提出。
2007/01/25 にその結果の連絡があり、ウィルス名:TSPY_BANKER.FKJ として検出するよう対応、とのこと。 2007/01/22 にDLしたファイルが手元に無いため、実際に検出対応したかどうかは未確認。 しかも、今日改めて当該URLを確認してみると、404になっていた。 |
[2007/05/20] | 2007/01/22 にトレンドマイクロ社にファイルを提出。
2007/01/25 にその結果の連絡があり、ウィルス名:TSPY_BANKER.FLC として検出するよう対応、とのこと。 2007/01/22 にDLしたファイルが手元に無いため、実際に検出対応したかどうかは未確認。 しかも、今日改めて当該URLを確認してみると、404になっていた。 |
[2007/01/25] | 2007/01/22 にトレンドマイクロ社にファイルを提出。
今日、その結果の連絡があり、ウィルス名:TSPY_BANKER.GGM として検出するよう対応、とのこと。 実際に 2007/01/22 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:TSPY_BANKER.GGM を検出することを確認。 2007/01/22 から今日まではファイルは置き換えられていないと推測される。 |
[2007/05/20] | 2007/01/22 にトレンドマイクロ社にファイルを提出。
2007/01/25 にその結果の連絡があり、ウィルス名:TSPY_BANKER.FKJ として検出するよう対応、とのこと。 2007/01/22 にDLしたファイルが手元に無いため、実際に検出対応したかどうかは未確認。 しかも、今日改めて当該URLを確認してみると、404になっていた。 |
[2007/05/20] | 2007/01/22 にトレンドマイクロ社にファイルを提出。
2007/01/25 にその結果の連絡があり、ウィルス名:TSPY_BANKER.FLC として検出するよう対応、とのこと。 2007/01/22 にDLしたファイルが手元に無いため、実際に検出対応したかどうかは未確認。 しかも、今日改めて当該URLを確認してみると、404になっていた。 |
[2008/08/27] | 無限アラートオープン。これ を閉じても閉じても表示する。 タスクの強制終了で脱出可。 |
[2008/10/23] | ウィルス名:TROJ_AGENT.AKCF |
[2006/08/03] | 2006/07/26 にトレンドマイクロ社に「ZCodec1010.exe」ファイルを提出。
今日、その結果の連絡があり、ウィルス名:TROJ_ZLOB.ZP として検出するよう対応とのこと。 しかし、ファイルをDLしてみるとウィルス未検出。恐らく、新しいファイルに随時置き換えられるURLと推測される。 |
[2006/08/29] | 2006/08/08 にトレンドマイクロ社にファイルを提出。
未だにトレンドマイクロ社から結果の連絡は無いが、ウィルス名:TROJ_DLOADER.DQI として対応してくれた模様。 2006/08/08 にDLしたファイルからウィルス名:TROJ_DLOADER.DQI を検出することを確認。 しかし、今日改めて当該URLからDLしてみるとバスター無反応。 恐らく、新しいファイルに随時置き換えられるURLと推測される。 |
[2006/09/13] | 2006/08/30 にトレンドマイクロ社にファイルを再提出。
今日、その結果の連絡があり、ウィルス名:TROJ_SMALL.CUB として対応してくれた模様。 2006/08/30 にDLしたファイルからウィルス名:TROJ_SMALL.CUB を検出することを確認。 しかし、今日改めて当該URLからDLしてみるとバスター無反応。既にファイルは置き換えられていると推測される。 |
[2006/08/29] | 2006/08/08 にトレンドマイクロ社にファイルを提出。
未だにトレンドマイクロ社から結果の連絡は無いが、ウィルス名:TROJ_DLOADER.DQJ として対応してくれた模様。 2006/08/08 にDLしたファイルからウィルス名:TROJ_DLOADER.DQJ を検出することを確認。 しかし、今日改めて当該URLからDLしてみるとバスター無反応。 恐らく、新しいファイルに随時置き換えられるURLと推測される。 |
[2006/09/13] | 2006/08/30 にトレンドマイクロ社にファイルを再提出。
今日、その結果の連絡があり、ウィルス名:TROJ_SMALL.CUB として対応してくれた模様。 2006/08/30 にDLしたファイルからウィルス名:TROJ_SMALL.CUB を検出することを確認。 しかし、今日改めて当該URLからDLしてみるとバスター無反応。既にファイルは置き換えられていると推測される。 |
[2005/02/07] | ウィルス名:HTML_CRASHER.A |
[2005/03/01] | 真っ白なページに入力フォームがあるがウィルスが検出される。
適当に文字を入れてENTERキーを押してもウィルスが検出される。 |
[2004/12/28] | ウィルス名:TROJ_SMALL.AA |
[2007/03/22] | IE直踏みでは //85.255.116.234/4.htm に飛ばされ、海外アダルトリンク集ページのよう。
バスターが危険なwebサイトとして警告する。 他の方の結果は以下の「」内。 「McAfee SiteAdvisor で遮断。Trojan-Downloader.VBS.Agent.u を多数、Exploit.JS.ADODB.Stream.ac を Kaspersky で検出。」 |
[2007/05/05] | 海外アダルトリンクページだが、ウィルス名:EXPL_ANICMOO.GEN を検出。 |
[2006/12/30] | ウィルス名:ADW_ZEROPOP.B |
[2006/07/14] | ウィルス名:TSPY_LINEAGE.ARD |
[2009/01/31] | ウィルス名:TROJ_GENERIC.DIT |
[2006/01/10] | こんな感じ のアダルトサイトのようだが、表示される画像が全てリンク切れしている。
閉じると、//zipsex.info/pics.php?link=see_more を表示して、「as.wmf」なるWMFファイルをDLしろ、と言ってくるが、その時点でバスターがウィルス名:TROJ_NASCENE.Y+EXPL_WMF.GEN を検出。 |
[2005/06/27] | 単体のjpg画像ではなく、海外アダルトサイト。
ウィルス名:HTML_REDIR.AB+TROJ_ANICMOO.F+JAVA_BYTEVER.A+JAVA_BYTEVER.K |
[2006/01/10] | ウィルス名:TROJ_NASCENE.Y+EXPL_WMF.GEN 。ソースを取得しようとしてもウィルスを検出する。 |
[2008/12/15] | 拡張子不明のファイルが落ちてくるが、ウィルス名:MAL_BANLD-1 を検出。 |
[2008/12/18] | 拡張子不明のファイルが落ちてくるが、ウィルス名:TROJ_BANKER.DHE を検出。 |
[2006/10/09] | ウィルス名:TROJ_DLOADER.SM+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/10/13] | 2006/10/09 にトレンドマイクロ社にファイルを提出。
今日、その結果の連絡があり、ウィルス名:TROJ_ANICMOO.AT として検出するよう対応、とのこと。 実際に 2006/10/09 にDLしたファイルからウィルス名:TROJ_ANICMOO.AT を検出することを確認。 また、今日改めて当該URLからDLしてみてもウィルス名:TROJ_ANICMOO.AT を検出することを確認。 |
[2006/10/09] | ウィルス名:TROJ_DLOADER.SM+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/10/09] | ウィルス名:CHM_MINER.A |
[2006/08/14] | 2006/08/08 にトレンドマイクロ社にファイルを提出。
今日、その結果の連絡があり、ウィルス名:TROJ_SMALL.BXA として検出するよう対応したとのこと。 2006/08/08 にDLしたファイルからウィルス名:TROJ_SMALL.BXA を検出することを確認。 また、改めて当該URLからDLしてみてもウィルス名:TROJ_SMALL.BXA を検出することを確認。 |
[2006/08/06] | ウィルス名:CHM_MINER.A |
[2006/09/07] | ウィルス名:CHM_MINER.A |
[2007/04/11] | ウィルス名:TROJ_GENERIC+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/08/06] | ウィルス名:TROJ_ANICMOO.AH |
[2006/08/06] | ウィルス名:TROJ_SMALL.BYT+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/08/06] | ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/09/24] | ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/08/06] | ウィルス名:TROJ_ANICMOO.AD |
[2006/09/24] | ウィルス名:TROJ_LOWZONE.AJ+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/09/24] | zipファイルが落ちてくるが、ウィルス名:TROJ_LOWZONE.AJ+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K を検出。 |
[2006/09/24] | ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/09/24] | ウィルス名:ADW_PESTTRAP.C+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1+JAVA_BYTEVER.K |
[2006/08/14] | 2006/08/08 にトレンドマイクロ社にファイルを提出。
今日、その結果の連絡があり、ウィルス名:TROJ_ANICMOO.AO として検出するよう対応したとのこと。 2006/08/08 にDLしたファイルからウィルス名:TROJ_ANICMOO.AO を検出することを確認。 また、改めて当該URLからDLしてみてもウィルス名:TROJ_ANICMOO.AO を検出することを確認。 |
[2008/11/08] | 真っ白なページだが、ウィルス名:JS_DLOADER.DYN を検出。 |
[2008/11/08] | 真っ白なページだが、ウィルス名:JS_DLOADER.DYN を検出。
このサイトは、'RealNetworks,Inc.'からの'RealPlayer plug-in for Internet Explorer'アドオンを実行しようとしている。 |
[2008/11/08] | 真っ白なページで、左上のほうに何かを呼び出している形跡がある。しかもソースが怪しい。
バスター無反応だが、他社製ウィルス駆除ソフトでは反応があると思われる。 |
[2008/11/08] | 真っ白なページの左上のほうに「111」と「222」が書かれている。ウィルス名:JS_DLOADER.DYN を検出。 |
[2008/11/08] | 真っ白なページで、左上のほうに何かを呼び出している形跡がある。しかもソースが怪しい。
このサイトは、'RealNetworks,Inc.'からの'RealPlayer plug-in for Internet Explorer'アドオンを実行しようとしている。 バスター無反応だが、他社製ウィルス駆除ソフトでは反応があると思われる。 |
[2008/11/08] | 直踏みでは「about:blank」の真っ白なページになるが、ソースが怪しい。
バスター無反応だが、他社製ウィルス駆除ソフトでは反応があると思われる。 |
[2008/11/08] | 真っ白なページで、左上のほうに何かを呼び出している形跡がある。ウィルス名:JS_AGENT.JEB を検出。 |
[2008/09/07] | ウィルス名:TSC_GENCLEAN+BKDR_VB.ENX |
[2009/05/23] | ファイルサイズ:24.5 KB 。ウィルス名:TROJ_SAFBOOT.MCL |
[2009/05/23] | ファイルサイズ:30.0 KB 。ウィルス名:TROJ_INJECT.AEQ |
[2009/05/23] | ファイルサイズ:30.0 KB 。ウィルス名:BKDR_AGENT.UPI |
[2009/05/23] | ファイルサイズ:23.0 KB 。ウィルス名:TROJ_PAKES.VBQ |
[2009/05/23] | ファイルサイズ:23.0 KB 。ウィルス名:TROJ_RANKY.BJ |
[2009/05/23] | ファイルサイズ:30.5 KB 。ウィルス名:WORM_AUTORUN.DXH |
[2009/01/24] | ウィルス名:TROJ_DROPR.CF として対応済。 |
[2008/12/18] | ウィルス名:BKDR_AGENT.SHO |
[2009/04/26] | 再確認。404 になっている。 |
[2009/04/26] | ファイルサイズ:30.5 KB 。ウィルス名:WORM_RECYCLER.C |
[2008/12/18] | ウィルス名:BKDR_SDBOT.ANK |
[2009/04/26] | 再確認。404 になっている。 |
[2008/12/18] | ウィルス名:TROJ_AGENT.KTO |
[2009/04/26] | 再確認。ファイルサイズ:30.0 KB 。ウィルス名:TROJ_AGENT.KTO |
[2008/12/18] | ウィルス名:TROJ_PROXY.ZE |
[2009/04/26] | 再確認。404 になっている。 |
[2009/04/26] | ファイルサイズ:8.35 KB 。ウィルス名:TROJ_INJECT.PT |
[2008/12/18] | ウィルス名:TROJ_QHOST.KL |
[2009/04/26] | 再確認。404 になっている。 |
[2006/05/03] | こんな感じ サイト。「cyber.wmf」なるファイルをDLしろ、と言ってきてウィルス名:TROJ_NASCENE.Y+EXPL_WMF.GEN を検出。
「cyber.wmf」の発信元は cyber-search.biz である。 |
[2006/05/03] | 他の方の結果では「Kaspersky反応あり。Exploit.Win32.IMG-WMF 検出。IrfanViewが勝手に起動。何かのコードを実行しようとしているようです。」 |
[2009/01/30] | やたらと長い名前の圧縮ファイルが落ちてくる。解凍すると「convite782.com」ファイルが現れるが、ウィルス名:TROJ_DLOADER.TVI を検出。 |
[2009/01/30] | 拡張子不明のファイルが落ちてくる。ファイルサイズ:230 KB 。しかし、ウィルス名:MAL_BANKER を検出。 |
[2009/01/30] | 拡張子不明のファイルが落ちてくる。ファイルサイズ:42.5 KB 。しかし、ウィルス名:TROJ_DLOADER.GEN を検出。 |
[2009/01/30] | やたらと長い名前の圧縮ファイルが落ちてくる。解凍すると「curriculo763.com」ファイルが現れるが、ウィルス名:TROJ_AGENT.AJH を検出。 |
[2009/05/23] | ファイルサイズ:2.84 KB 。ウィルス名:TROJ_PIDIEF.UQ |
[2009/05/23] | 「setup.exe」ファイルが落ちてくる。バスター無反応だが、多くの他社製ウィルス駆除ソフトでトロイの木馬が検出される。
なお、「setup.exe」ファイルのURLは以下である。 //woqyymmptn.cn/setup/setup.exe |
[2009/05/23] | 真っ白なページだが、ウィルス名:JS_ECIN.A を検出。 |
[2009/01/30] | ウィルス名:TROJ_THINSTAL.D として対応済だが、このURLは現在、404 になっている。 |
[2009/03/10] | こんな感じ のサイトだが、ウィルス名:HTML_IFRAME.AHK を検出。
検出したページは「zvfxb_lovelifeportal_com.htm」だったが、これがどこにあるのかは不明。 |
[2008/11/24] | ウィルス名:TSPY_ONLINEG.LXX |
[2005/01/25] | ウィルス名:JS_EXCEPTION.GEN
/goo**.htmlの ** の数字は 1 から 500 まであり、全て上記ウィルスを検出する。 |