Palm84 某所の日記

死のうは一定、しのびクマには何しよぞ...

CWSめも

ByteVerify

BlackBox.class
Counters.jar
  • Trojan.ByteVerify
  • JAVA_BYTEVER.A
  • Java/ByteVerify(AVG)
  • Trojan.Java.Femad(KAV/Antidote)
  • web.exe = TrojanDownloader.Win32.Agent.eq(KAV/Antidote)
  • Java/ByteVerify(NOD32)
classload.jar
  • Trojan.ByteVerify
  • JAVA_BYTEVER.A
  • Exploit-ByteVerify
  • GetAccess.class = Trojan.Java.ClassLoader.c(KAV/Antidote)
  • Dummy.class = Trojan.Java.ClassLoader.Dummy.a(KAV/Antidote)
  • Installer.class = TrojanDownloader.Java.OpenConnection.f(KAV/Antidote)
  • Exploit.Java.Bytverify(KAV/Antidote)
  • Installer.class = TrojanDownloader.Java.OpenConnection.f(KAV/Antidote)
  • Java/Exploit.Bytverify.F(NOD32)
  • JS/IEStart(NOD32)
  • Java/OpenConnection.F(NOD32)

Exploit??

content.php
  • content.php/x.exe = Trojan.Win32.StartPage.lw(KAV/Antidote)
  • content.php/x.htm = Exploit.CodeBaseExec(KAV/Antidote)
ms.php
x.chm
  • CHM_CODEBASE.A
  • TrojanDownloader.Win32.Harnig.al(KAV/Antidote)
  • Exploit.CodeBaseExec(KAV/Antidote)
  • Exploit.CodeBase(NOD32)
  • Win32/TrojanDownloader.Harnig.AL(NOD32)
main.chm
  • Downloader.Trojan(NAV)
  • CHM_MINER.A
  • VBS/Psyme
  • TrojanDownloader.Java.Miner(KAV/Antidote)
  • JS/TrojanDownloader.Miner.A(NOD32)

Downloader

msits.exe
  • Downloader Trojan(NAV)
  • TROJ_DELF.DW
  • Downloader-OV
  • Trojan Horse Downloader Delf.3.BB(AVG)
  • TrojanDownloader.Win32.Delf.cb(KAV/Antidote)
  • Win32/TrojanDownloader.Small.PL(NOD32)
exploit.exe
  • Downloader Trojan(NAV)
  • TROJ_SMALL.KR
  • Genelic Downloader.j(NAI)
  • TrojanDownloader.Win32.Agent.eq(KAV/Antidote)
exploit.exe
  • Downloader.Trojan(NAV)
  • TROJ_SMALL.KR
  • Downloader-JH
  • Genelic Downloader.j(NAI)
  • TrojanDownloader.Win32.Small.ka(KAV/Antidote)
  • Trojan Horse Downlorder Small.9.F(AVG)
  • Win32/TrojanDownloader.Small.KA(NOD32)
v3cab.cab
shellscript.js
  • Download.Trojan(NAV)
  • VBS/Psyme
  • Js/Psyme(AVG)
  • TrojanDownloader.JS.Small.d(KAV/Antidote)
  • JS/TrojanDownloader.Small.B(NOD32)
shellscript_loader.js
  • Download.Trojan(NAV)
  • JS/Exploit-DialogArg.b
  • TrojanDownloader.JS.Small.d(KAV/Antidote)
  • JS/TrojanDownloader.Small.B(NOD32)

IstBar

0006_regular.cab
  • Adware.Istbar
  • Adware-Rblast.dll(NAI - Extra.Data)
  • TrojanDownloader.Win32.IstBar.gen(KAV/Antidote)
  • Trojan Horse Downloader IstBar.4.BJ(AVG)
  • Win32/TrojanDownloader.IstBar.NAD(NOD32)
js.php
  • TrojanDownloader.JS.IstBar.a(KAV/Antidote)
ist_netscape.xpi
  • Adware.Istbar
  • TROJ_SMALL.GL
  • Downloader-JV
  • Trojan Horse Downlorder Small.5.AY(AVG)
  • TrojanDownloader.Win32.Small.gl(KAV/Antidote)
  • Trojan Horse Downlorder Small.5.AY(AVG)
  • Win32/TrojanDownloader.Small.GL(NOD32)
istinstall_netscape.exe