Malware Domain List
February 09, 2010, 02:03:58 am *
Welcome, Guest. Please login or register.

Login with username, password and session length
News:
 
   Home   Help Search Login Register  
Pages: 1 ... 16 17 [18] 19 20 ... 38
  Print  
Author Topic: clean mx's daily dirt  (Read 68417 times)
0 Members and 2 Guests are viewing this topic.
cleanmx
Special Members
Hero Member
*
Posts: 742



WWW
« Reply #255 on: October 10, 2009, 12:36:01 pm »

upto  2009-10-10 17:59:54 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code:
+---------------------+---------------+---------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------+---------+--------+-------------------------------+----------------------------------+------------------------------------------------------------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner       | virusname                                         | vt_score       | AS                                    | review          | email                            | country | source | netname                       | md5sum                           | anubis                                                                             | url                                                                                                                                            |
+---------------------+---------------+---------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------+---------+--------+-------------------------------+----------------------------------+------------------------------------------------------------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-10 00:00:00 | a_squared     | Virus.JS.FakeAV!IK                                | 9/41 (21.95%)  | AS44042                               | 95.211.27.154   | abuse@leaseweb.com               | NL      | RIPE   | NL-LEASEWEB-20080724          | 59d842a85f09ee50a7916fcd2827b1d3 |                                                                                    | http://fkupd.eu/hitin.php                                                                                                                      |
| 2009-10-10 00:00:00 | avira         | HTML/IFrame.deb                                   | 2/41 (4.88%)   | AS4134                                | 59.34.198.110   | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | e4011a2efeff5c5809ee83991bf8abc3 |                                                                                    | http://00nny.8866.org/fkzd/2.htm                                                                                                               |
| 2009-10-10 00:00:00 | undef         | malwareurl_Trojan config file                     | 0/41 (0.00%)   | as49365                               | 91.212.220.118  | verticalgroup@safe-mail.net      | RU      | RIPE   | GR-VERTICAL-NET               | 26ae17527b01df82c509f483e39a5f7a |                                                                                    | http://bankavenu.com/conf/inf.bin                                                                                                              |
| 2009-10-10 00:00:00 | avira         | EXP/Pidief.dag                                    | 10/41 (24.39%) | as49365                               | 91.212.220.118  | verticalgroup@safe-mail.net      | RU      | RIPE   | GR-VERTICAL-NET               | 77d556bdd7fdc53083b70c0b24f291cb |                                                                                    | http://toringgo.cn/turino/sIpsum.pdf                                                                                                           |
| 2009-10-10 00:00:00 | a_squared     | Virus.SWF.Downloader!IK                           | 7/41 (17.07%)  | as49365                               | 91.212.220.118  | verticalgroup@safe-mail.net      | RU      | RIPE   | GR-VERTICAL-NET               | e92b3ca1fbf7a48378e1db4bf438b0d6 |                                                                                    | http://toringgo.cn/turino/useSUsing.swf                                                                                                        |
| 2009-10-10 00:00:00 | avira         | TR/Spy.ZBot.8960.9                                | 29/41 (70.73%) | as49365                               | 91.212.220.118  | verticalgroup@safe-mail.net      | RU      | RIPE   | GR-VERTICAL-NET               | 4648d9f7a484fadd6ee9fa0d384c4808 | http://anubis.iseclab.org/?action=result&task_id=1312fb5bec6a0a464ddefe05d86813621 | http://toringgo.cn/turino/update.php                                                                                                           |
| 2009-10-10 00:00:00 | avira         | TR/Spy.ZBot.8960.9                                | 29/41 (70.73%) | as49365                               | 91.212.220.118  | verticalgroup@safe-mail.net      | RU      | RIPE   | GR-VERTICAL-NET               | 4648d9f7a484fadd6ee9fa0d384c4808 | http://anubis.iseclab.org/?action=result&task_id=1312fb5bec6a0a464ddefe05d86813621 | http://toringgo.cn/turino/update.exe                                                                                                           |
| 2009-10-10 00:00:00 | undef         | malwareurl_Fragus Exploit Toolkit / Trojan Sasfis | 0/41 (0.00%)   | as49093                               | 195.88.191.25   | cardiro@cardiro.org              | RU      | RIPE   | BIGNESS-GROUP-NET             | 857e952c37817ea93ce0e67959d17054 |                                                                                    | http://195-88-191-25.ptrzonez.com/news.php                                                                                                     |
| 2009-10-10 00:16:37 | avira         | PHP/Small.C                                       | 19/41 (46.34%) | AS29131                               | 78.129.205.76   | abuse_rs@altervista.it           | IT      | RIPE   | AlterVista_1                  | bfdb4bb2e8dca63698a16347749b763d |                                                                                    | http://uplink01.altervista.org/priv8/pb0.txt                                                                                                   |
| 2009-10-10 00:49:47 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS11798                               | 74.220.207.133  | abuse@bluehost.com               | US      | ARIN   | BLUEHOST-NETWORK-2            | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://cafedelice.com/AinuLid1.txt                                                                                                             |
| 2009-10-10 00:50:39 | avira         | PHP/BackDoor.AR                                   | 18/41 (43.90%) | AS11798                               | 74.220.207.133  | abuse@bluehost.com               | US      | ARIN   | BLUEHOST-NETWORK-2            | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://cafedelice.com/AinuLid2.txt                                                                                                             |
| 2009-10-10 00:54:05 | undef         | unknown_html_RFI                                  | 0/41 (0.00%)   | AS41186                               | 195.114.18.91   | noc@ispfr.net                    | FR      | RIPE   | ISPFR                         | 1c7b413c3fa39d0fed40556d2658ac73 |                                                                                    | http://www.hydraumatec.com/mambots/editors/tinymce/                                                                                            |
| 2009-10-10 00:57:03 | avira         | PHP/C99Shell.F                                    | 16/41 (39.02%) | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com   | US      | ARIN   | A-YAHOO-US9                   | 86913f91e96558caa35e5de2bf361823 |                                                                                    | http://www.geocities.com/knda_erd/inject.txt                                                                                                   |
| 2009-10-10 01:09:31 | avira         | SPR/PHP.ID                                        | 11/41 (26.83%) | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | d3dcaa939032613284a7f506a19e6880 |                                                                                    | http://ea3.fileave.com/chid.txt                                                                                                                |
| 2009-10-10 02:45:34 | clamav        | PHP.Bot-1                                         | 14/41 (34.15%) | AS14037                               | 209.250.240.98  | abuse@rackvibe.com               | US      | ARIN   | RVB-NTBLK-2                   | 3c49418c60495ae0f27efcd6046f6737 |                                                                                    | http://www.x0rgrs.com/files/stl.1                                                                                                              |
| 2009-10-10 03:08:28 | clamav        | PHP.Bot-6                                         | 15/41 (36.59%) | AS6939                                | 64.62.181.46    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 4ce1c2bd82efbd99fcf94a3438326cce |                                                                                    | http://h1.ripway.com/wahyufian/bot1.txt                                                                                                        |
| 2009-10-10 03:20:24 | clamav        | PHP.Shell-11                                      | 16/41 (39.02%) | AS28271                               | 201.33.17.125   | contato@datacorpore.com.br       | BR      | LACNIC | 008.210.265/0001-26           | eb56ab40c23e372d32011261a09ebe46 |                                                                                    | http://www.pixain.sitebr.net/wow.txt                                                                                                           |
| 2009-10-10 03:36:06 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS23974                               | 203.172.165.62  | charnsak@emisc.moe.go.th         | TH      | APNIC  | edNET                         | fc9a685b4cd66241b2a62e9aaa113bf7 |                                                                                    | http://banlat.ac.th/images/banner1.jpg                                                                                                         |
| 2009-10-10 03:43:38 | avira         | PHP/Massma.P                                      | 4/41 (9.76%)   | AS36820                               | 208.75.230.43   | abuse@tshost.com                 | US      | ARIN   | TULIP-SYSTEMS                 | 7f78e36f863a5e4d524deb36ef2de2e6 |                                                                                    | http://www.freewebtown.com/l0okin/l0OkIn/bypass.txt%3f                                                                                         |
| 2009-10-10 03:56:06 | avira         | PHP/BackDoor.AR                                   | 19/41 (46.34%) | AS23974                               | 203.172.165.62  | charnsak@emisc.moe.go.th         | TH      | APNIC  | edNET                         | 7b8c7f86c4b932222675de24b5c41657 |                                                                                    | http://banlat.ac.th/images/banner2.jpg                                                                                                         |
| 2009-10-10 04:08:37 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS14778                               | 98.136.92.79    | network-abuse@cc.yahoo-inc.com   | US      | ARIN   | A-YAHOO-US9                   | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.kanghs.com/tmp/tmp/bobrok1.txt                                                                                                      |
| 2009-10-10 04:08:38 | avira         | PHP/BackDoor.AR                                   | 19/41 (46.34%) | AS14778                               | 98.136.92.79    | network-abuse@cc.yahoo-inc.com   | US      | ARIN   | A-YAHOO-US9                   | 7b8c7f86c4b932222675de24b5c41657 |                                                                                    | http://www.kanghs.com/tmp/tmp/bobrok2.txt                                                                                                      |
| 2009-10-10 04:09:57 | avira         | PHP/C99Shell.F                                    | 15/41 (36.59%) | AS14778                               | 98.136.92.79    | network-abuse@cc.yahoo-inc.com   | US      | ARIN   | A-YAHOO-US9                   | 4cd0e84c4e5e873d0be1fb9c27732519 |                                                                                    | http://www.kanghs.com/tmp/tmp/bobrok.txt                                                                                                       |
| 2009-10-10 04:20:56 | avira         | SPR/PHP.ID                                        | 21/41 (51.22%) | AS6405                                | 205.134.162.147 | nc@ai.net                        | US      | ARIN   | AINET-BLK                     | 6f019ee9755329cfeb0aceaa700218c2 |                                                                                    | http://ed1b0tbjs.justfree.com/id3.txt                                                                                                          |
| 2009-10-10 04:22:56 | avira         | PHP/C99Shell.F                                    | 16/41 (39.02%) | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 7d3bc0cc4450b3f08685c68f4e8fcef6 |                                                                                    | http://arlianza.fileave.com/id/scrol.txt                                                                                                       |
| 2009-10-10 04:42:21 | clamav        | PHP.Bot-6                                         | 10/41 (24.39%) | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 1e36776f1c12a1779fa67b6d8f30802d |                                                                                    | http://arlianza.fileave.com/spreadz/usa.txt                                                                                                    |
| 2009-10-10 04:42:44 | Comodo        | TrojWare.PHP.Agent.~GGA                           | 1/41 (2.44%)   | AS26496                               | 72.167.244.145  | abuse@godaddy.com                | US      | ARIN   | GO-DADDY-SOFTWARE-INC         | 9299f59aa3d2c249362025601890c96f |                                                                                    | http://tracyjoy.com/vnc/id.txt                                                                                                                 |
| 2009-10-10 04:46:16 | avira         | SPR/PHP.ID                                        | 15/41 (36.59%) | AS26116                               | 206.168.118.41  | abuse@tpnet.pl                   | PL      | RIPE   | NETBLK3-COOP-NET              | 20faa27fae83d1d7361b558540897ae3 |                                                                                    | http://www.simulogics.com/public/idxxx.txt                                                                                                     |
| 2009-10-10 04:51:54 | avira         | EXP/PHP.F                                         | 29/41 (70.73%) | AS19318                               | 66.45.237.220   | network@interserver.net          | US      | ARIN   | INTERSERVER                   | 1869b97a911fb1b3f5f5f85aca02d7ba |                                                                                    | http://vele.t35.com/p8/c99.txt                                                                                                                 |
| 2009-10-10 05:26:50 | clamav        | PHP.Downloader-4                                  | 1/41 (2.44%)   | AS6405                                | 205.134.162.147 | nc@ai.net                        | US      | ARIN   | AINET-BLK                     | 4f50704188dbc5f575023a61e2107863 |                                                                                    | http://ed1b0tbjs.justfree.com/perlbot.txt                                                                                                      |
| 2009-10-10 05:35:10 | clamav        | PHP.Id                                            | 21/41 (51.22%) | AS26116                               | 206.168.118.41  | abuse@tpnet.pl                   | PL      | RIPE   | NETBLK3-COOP-NET              | 25f09427cc1a62dcdb8e87965de516d9 |                                                                                    | http://www.simulogics.com/public/satanderID.txt                                                                                                |
| 2009-10-10 05:53:46 | avira         | PHP/Small.C                                       | 19/41 (46.34%) | AS44112                               | 77.222.40.234   | abuse@sweb.ru                    | RU      | RIPE   | SpaceWeb                      | d0e91e1591cbe465beca3e06605c2b61 |                                                                                    | http://www.konstantine.ru/.psy/lang/.root/pb0.txt                                                                                              |
| 2009-10-10 06:21:57 | clamav        | PHP.Downloader                                    | 1/41 (2.44%)   | AS44112                               | 77.222.40.234   | abuse@sweb.ru                    | RU      | RIPE   | SpaceWeb                      | c5e91ecb2da885a1451cebcbf746b336 |                                                                                    | http://www.konstantine.ru/.psy/lang/.root/spreadz.txt                                                                                          |
| 2009-10-10 06:46:41 | avira         | BDS/PHP.Agent.EI                                  | 10/41 (24.39%) | AS12322                               | 212.27.63.146   | abuse@proxad.net                 | FR      | RIPE   | FR-PROXAD                     | e450e5d005080ae385ec5d60b6da787b |                                                                                    | http://fcolier.free.fr/id                                                                                                                      |
| 2009-10-10 07:24:13 | clamav        | PHP.Id-2                                          | 9/41 (21.95%)  | AS14501                               | 69.13.180.63    | abuse@cihost.com                 | US      | ARIN   | CIHS                          | 4260aeda5a64fb6d6a3ef34c2ee3353c |                                                                                    | http://69.13.180.63/administrator/components/com_jeuser/id.txt                                                                                 |
| 2009-10-10 07:35:15 | clamav        | PHP.Remoteadmin-1                                 | 3/41 (7.32%)   | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com   | US      | ARIN   | A-YAHOO-US9                   | 01e7e05fd72ff2da37302de10cc36b95 |                                                                                    | http://www.geocities.com/knda_erd/aek.txt                                                                                                      |
| 2009-10-10 07:54:27 | undef         | unknown_html_RFI_php                              | 0/41 (0.00%)   | AS14778                               | 98.136.92.79    | network-abuse@cc.yahoo-inc.com   | US      | ARIN   | A-YAHOO-US9                   | d722f208b9457b6b3b8d9cbe3a53040e |                                                                                    | http://www.neobundao.com/enviador.txt                                                                                                          |
| 2009-10-10 08:11:03 | avira         | PHP/BackDoor.AR                                   | 19/41 (46.34%) | AS27823                               | 200.58.122.30   | marketing@DATTATEC.COM           | AR      | LACNIC | AR-DATT-LACNIC                | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://www.mismaquinas.com/nueva//banners/banner.txt                                                                                           |
| 2009-10-10 08:17:12 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS2914                                | 205.212.186.173 | abuse@ntt.net                    | US      | ARIN   | NTTA-205-212                  | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://www.telcomsg.com//modules/baner.txt                                                                                                     |
| 2009-10-10 08:17:14 | avira         | PHP/BackDoor.AR                                   | 19/41 (46.34%) | AS2914                                | 205.212.186.173 | abuse@ntt.net                    | US      | ARIN   | NTTA-205-212                  | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://www.telcomsg.com//modules/banner.txt                                                                                                    |
| 2009-10-10 08:27:46 | avira         | PHP/PHPInfo.H                                     | 14/41 (34.15%) | AS2914                                | 205.212.186.173 | abuse@ntt.net                    | US      | ARIN   | NTTA-205-212                  | c6f43451305943f65a4892283b6e6a64 |                                                                                    | http://www.telcomsg.com/yes.txt                                                                                                                |
| 2009-10-10 08:27:51 | clamav        | PHP.Downloader                                    | 2/41 (4.88%)   | AS3595,  AS16626                      | 209.51.136.67   | abuse@gnax.net                   | US      | ARIN   | GNAXNET                       | d8306f109b47af57857b5866b708d362 |                                                                                    | http://unixstats.net/tools/ec.txt                                                                                                              |
| 2009-10-10 08:27:53 | avira         | PHP/Pbot.A.6                                      | 20/41 (48.78%) | AS3595,  AS16626                      | 209.51.136.67   | abuse@gnax.net                   | US      | ARIN   | GNAXNET                       | 4ccd6c88448b9aebc11191db75ae1e7e |                                                                                    | http://unixstats.net/tools/on.txt                                                                                                              |
| 2009-10-10 08:31:59 | clamav        | PHP.Bot-1                                         | 13/41 (31.71%) | AS14037                               | 209.250.240.98  | abuse@rackvibe.com               | US      | ARIN   | RVB-NTBLK-2                   | b5a1408569c6d9724f2eeb6e8e4d4ab7 |                                                                                    | http://www.x0rgrs.com/files/stz.1                                                                                                              |
| 2009-10-10 08:44:45 | clamav        | PHP.Bot-6                                         | 10/41 (24.39%) | AS9116                                | 62.128.52.211   | abuse@012.net.il                 | IL      | RIPE   | IL-GOLDENLINES-20000515       | 1ae8ecf8403dcadc5508ea63d59fcd07 |                                                                                    | http://www.artguide.co.il/guides/adms.txt                                                                                                      |
| 2009-10-10 08:50:29 | avira         | BDS/PHP.Agent.EI                                  | 10/41 (24.39%) | AS4766                                | 59.22.141.44    | abuse@kornet.net                 | KR      | APNIC  | KORNET                        | e450e5d005080ae385ec5d60b6da787b |                                                                                    | http://ce.changwon.ac.kr/newimg/.idx                                                                                                           |
| 2009-10-10 09:30:23 | avira         | PHP/C99Shell.C                                    | 23/41 (56.10%) | AS39716                               | 89.186.5.153    | abuse@vip-net.pl                 | PL      | RIPE   | PL-VIP-20060413               | b1a45d4141b56d025be32cc31712e4f6 |                                                                                    | http://www.bernardyni.ofm.pl/bernardyni/cgi-bin/motu.txt                                                                                       |
| 2009-10-10 09:50:43 | avira         | PHP/IrcBot.30850                                  | 13/41 (31.71%) | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 5f9a5d1f2a561230065850f767e5f650 |                                                                                    | http://j0n4.fileave.com/suwal.txt                                                                                                              |
| 2009-10-10 09:51:20 | a_squared     | Backdoor.PHP.IRCBot!IK                            | 2/41 (4.88%)   | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | b791fd4752c54c00349f4c36a8f9d145 |                                                                                    | http://j0n4.fileave.com/ceriwis.txt                                                                                                            |
| 2009-10-10 09:59:42 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://clompunks.fileave.com/id1.txt                                                                                                           |
| 2009-10-10 10:13:18 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS9318                                | 211.206.120.161 | abuse@skbroadband.com            | KR      | APNIC  | HANANET                       | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://www.chfeel.co.kr/enda-id1.txt                                                                                                           |
| 2009-10-10 10:13:21 | avira         | PHP/BackDoor.AR                                   | 19/41 (46.34%) | AS9318                                | 211.206.120.161 | abuse@skbroadband.com            | KR      | APNIC  | HANANET                       | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://www.chfeel.co.kr/enda-id2.txt                                                                                                           |
| 2009-10-10 10:19:05 | clamav        | PHP.Bot-6                                         | 10/41 (24.39%) | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 7575ae0d01dde4272b1a9361de29173b |                                                                                    | http://meng1.fileave.com/ping.txt                                                                                                              |
| 2009-10-10 10:22:54 | clamav        | PHP.Bot-4                                         | 4/41 (9.76%)   | AS6939                                | 64.62.181.46    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 6be973868c111f5804e9640aa0652d7e |                                                                                    | http://h1.ripway.com/anandah/c0ky.txt                                                                                                          |
| 2009-10-10 10:29:46 | avira         | PHP/C99Shell.B                                    | 22/41 (53.66%) | AS29131                               | 78.129.205.9    | abuse_rs@altervista.it           | IT      | RIPE   | AlterVista_1                  | d58d7af9748e5d2388ef88a09fa2aee5 |                                                                                    | http://poisonmusic.altervista.org/rmod.txt                                                                                                     |
| 2009-10-10 10:44:56 | avira         | PHP/BackDoor.AR                                   | 18/41 (43.90%) | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://clompunks.fileave.com/id2.txt                                                                                                           |
| 2009-10-10 10:45:34 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS26347                               | 208.113.215.179 | abuse@dreamhost.com              | US      | ARIN   | DREAMHOST-BLK6                | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://flipmydesign.com/.../id1.txt                                                                                                            |
| 2009-10-10 10:47:01 | avira         | PHP/Shell.zin                                     | 11/41 (26.83%) | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 38ea6f1c8660f9c15e77a81e9c88d963 |                                                                                    | http://clompunks.fileave.com/c99.txt                                                                                                           |
| 2009-10-10 10:49:08 | clamav        | PHP.Bot-6                                         | 14/41 (34.15%) | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com   | US      | ARIN   | A-YAHOO-US9                   | a975b3901cdf2b0be2d47c0c87e7a388 |                                                                                    | http://www.geocities.com/acute71/acute71.txt                                                                                                   |
| 2009-10-10 10:50:08 | avira         | PHP/IrcBot.30850                                  | 13/41 (31.71%) | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com   | US      | ARIN   | A-YAHOO-US9                   | 2b1a1658792a529131bb0f69c03cce80 |                                                                                    | http://www.geocities.com/acute722/andy722.txt                                                                                                  |
| 2009-10-10 10:56:08 | clamav        | PHP.Agent-4                                       | 2/41 (4.88%)   | AS34496                               | 194.116.187.20  | support@ps-webhosting.de         | DE      | RIPE   | DE-PS-WEBHOSTING              | 1b32b1c869a1edca3ef2ee9d522f8f03 |                                                                                    | http://bavarian-forest-customs.de/neu/images/1.jpg                                                                                             |
| 2009-10-10 10:59:12 | avira         | BDS/PHP.Agent.DW.8                                | 8/41 (19.51%)  | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 9db7b457813e37cc7c44badeb9eae802 |                                                                                    | http://tetha.fileave.com/cerewet.txt                                                                                                           |
| 2009-10-10 11:21:27 | undef         | unknown_html_RFI_php                              | 0/41 (0.00%)   | AS25532                               | 87.242.78.57    | abuse@masterhost.ru              | RU      | RIPE   | MASTERHOST-COLOCATION         | bca09640334330c540e90e23b9a001b3 |                                                                                    | http://hackangels.by.ru/good.txt                                                                                                               |
| 2009-10-10 11:31:18 | AntiVir       | PHP/IrcBot.NAA                                    | 4/41 (9.76%)   | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 9ebb56bb8d737ce03b83e9f75247ee74 |                                                                                    | http://wox.fileave.com/who.txt                                                                                                                 |
| 2009-10-10 11:43:03 | undef         | unknown_html_RFI                                  | 0/41 (0.00%)   | AS6939                                | 64.62.181.46    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 52eb0717a8a2a19680e11325603cfc05 |                                                                                    | http://h1.ripway.com/chaterz/Lucky.txt%253f%253f                                                                                               |
| 2009-10-10 11:52:29 | a_squared     | Backdoor.PHP.C99Shell!IK                          | 9/41 (21.95%)  | AS17819                               | 202.167.231.31  | phillip@surrenderonline.com      | AU      | APNIC  | SONLINE-SYD                   | 0ebe3f40c0173fdba04c262e253377e2 |                                                                                    | http://jubileeglobal.com.au/logs/map/c99.txt                                                                                                   |
| 2009-10-10 12:09:04 | a_squared     | Backdoor.PHP.IRCBot!IK                            | 10/41 (24.39%) | AS10912                               | 64.94.37.195    | abuse@internap.com               | US      | ARIN   | PNAP-05-2000                  | 17b89704535906493d8cecf248885f87 |                                                                                    | http://www.atabara.zoomshare.com/files/asin.txt                                                                                                |
| 2009-10-10 12:13:14 | avira         | PHP/C99Shell.F                                    | 18/41 (43.90%) | AS25394                               | 82.100.220.32   | noc@mk-netzdienste.de            | DE      | RIPE   | GONEO-NET1                    | ec9b7f79233f01bfdf532168671fd795 |                                                                                    | http://www.luxuer-computers.de/os                                                                                                              |
| 2009-10-10 12:25:55 | undef         | unknown_html_RFI_php                              | 0/41 (0.00%)   | AS3786                                | 110.45.140.11   | support@kidc.net                 | KR      | APNIC  | KIDC                          | 43d43576de77dbdede34697e6fc03c9c |                                                                                    | http://www.hopedog.co.kr/dvmshin/bbs/data2/AK1.txt                                                                                             |
| 2009-10-10 12:34:59 | clamav        | PHP.Bot-6                                         | 5/41 (12.20%)  | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | e7c7127b99ae1130ba8c2bbb7f99e46b |                                                                                    | http://ketep.fileave.com/asuuu.txt                                                                                                             |
| 2009-10-10 12:55:10 | trendmicro    | TROJ_PHPSMALL.A                                   | 24/41 (58.54%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.84.101.130   | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-13       | ebd1627ce906874f78c8e1b24e7d1130 |                                                                                    | http://www.detroitprep.net/orca/safe.gif                                                                                                       |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS42816                               | 195.10.38.21    | abuse@egwn.net                   | ES      | RIPE   | CW-ELECTRONICGROUP-NET        | 3108431a6fbfe5ffc63b9052c364ff0e |                                                                                    | http://em.aveno.net/eas?cu=991&nums=P30                                                                                                        |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS42816                               | 195.10.38.21    | abuse@egwn.net                   | ES      | RIPE   | CW-ELECTRONICGROUP-NET        | 6fdcc269ba005a3b5652341c9daabf5a |                                                                                    | http://em.aveno.net/eas?cu=992&nums=P30                                                                                                        |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS6939                                | 65.49.55.253    | abuse@he.net                     | US      | ARIN   | HURRICANE-9                   | e5dacefc151020b4a9f4020045465f25 |                                                                                    | http://euroseek.com/system/search.cgi?language=en&mode=internet&start=                                                                         |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS8075                                | 65.55.206.154   | abuse@msn.com                    | US      | ARIN   | MICROSOFT-1BLK                | e62fabc279723455f98e074bbb5f2a7d |                                                                                    | http://go.live.com/item?colThkJGmjBdvXcrLlFjKNONQjkNkSEGzNLipNOSuGpNrjmnqXwkLrJNaSzGpNcpKWuNJSTGTNmlbX                                         |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13768                               | 69.172.135.50   | abuse@comcast.net                | US      | ARIN   | COMCAST-ADEL-69-172-0-0       | fc94fb0c3ed8a8f909dbc7630a0987ff |                                                                                    | http://hqtms.com/in.cgi?2&account=0046&group=dis_hall&count_in=1&content=counter.gif                                                           |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS16371                               | 82.194.66.135   | abuse@hostalia.com               | ES      | RIPE   | HOSTALIA                      | 4eac0601b7a9e80aa9dbd1fba2d6e2dc |                                                                                    | http://monkeydreams.net/cgi-sys/FormMail-clone.cgi                                                                                             |
| 2009-10-10 13:10:12 | avira         | PERL/Shellbot.AB                                  | 24/41 (58.54%) | AS6405                                | 205.134.162.147 | nc@ai.net                        | US      | ARIN   | AINET-BLK                     | 8bb95ee264fad3cdaa506f199b837479 |                                                                                    | http://dabliu666.justfree.com/boot.txt                                                                                                         |
| 2009-10-10 13:10:12 | undef         | unknown_html_RFI_perl                             | 0/40 (0.00%)   | AS2828,  AS36444                      | 207.45.188.250  | abuse@acenet-inc.net             | US      | ARIN   | ACENETMI                      | dfd33565d4ad0b6faf9c5b8c65d6ee6c |                                                                                    | http://www.learncarego.org/language/english/version.txt                                                                                        |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      |                | AS19916                               | 65.18.187.34    | abuse@support.olm.net            | US      | ARIN   | OLM-06                        | b918e8ff56c60f6b2cbd9c4f4b170cab |                                                                                    | http://bonacoop.asia/                                                                                                                          |
| 2009-10-10 13:10:12 | undef         | unknown_html_google_malware                       | 0/40 (0.00%)   | AS10929                               | 209.44.114.219  | abuse@netelligent.ca             | CA      | ARIN   | NETEL-ARIN-BLK02              | 3ac340832f29c11538fbe2d6f75e8bcc |                                                                                    | http://orav4abustorabe.com/rhwbstn101940859aed18745ab3a13f0a96d07167f405t                                                                      |
| 2009-10-10 13:10:12 | avira         | TR/FraudPack.vnd                                  | 20/41 (48.78%) | AS10929                               | 209.44.114.219  | abuse@netelligent.ca             | CA      | ARIN   | NETEL-ARIN-BLK02              | 028b95b8658b5171a80c38add888afdb | http://anubis.iseclab.org/?action=result&task_id=17423e711f0f753d421380357355996ef | http://orav4abustorabe.com/updates/(SC).(N)                                                                                                    |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | as49093                               | 195.88.190.247  | cardiro@cardiro.org              | RU      | RIPE   | BIGNESS-GROUP-NET             | 7b7466920dc4ced79debebe177620aa1 |                                                                                    | http://rapldshare.org/l0ds/bb.php?id=603225387&v=200&tm=2&b=svoe                                                                   |
| 2009-10-10 13:10:12 | undef         | unknown_html_RFI_shell                            | 0/41 (0.00%)   | AS23352                               | 216.246.14.25   | abuse@servercentral.net          | US      | ARIN   | SCN-5                         | 499c5c5f489c61cb882f9a7ea604f2fa |                                                                                    | http://roia.biz/im/n/F9OZvq1BAAGLtUMAAASOQgAAUU9mMQA-A/                                                                                        |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS23352                               | 216.246.14.25   | abuse@servercentral.net          | US      | ARIN   | SCN-5                         | a8733d2a0d96bd4988cefff04a7b3dd2 |                                                                                    | http://roia.biz/im/r/1246/a/100769/l/wd1bd3                                                                                                    |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS4134                                | 59.34.216.69    | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | 9860e7e042cf3bec8b3ccc7110d68e40 |                                                                                    | http://txt.hopxw.com/xx.txt                                                                                                                    |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS4670                                | 210.127.253.162 | abuse@shinbiro.com               | KR      | APNIC  | KRNIC-KR                      | f039bf19a123c1a75fa83530829f6bcf |                                                                                    | http://www.newforum.co.kr/bbs/log/060518/news_view.rar                                                                                         |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS28859                               | 212.94.32.147   | abuse@zugernet.ch                | CH      | RIPE   | ZUGERNET                      | 507c876c28b965108c2b872c73f8d9ee |                                                                                    | http://www.pptminimizer.com/                                                                                                                   |
| 2009-10-10 13:10:12 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS21788                               | 66.197.252.182  | abuse@hostnoc.net                | US      | ARIN   | HOSTNOC-2BLK                  | 714b2ad1711c044210104c5c98db55d8 |                                                                                    | http://www.praetox.com/inf/LOIC_link.html                                                                                                      |
| 2009-10-10 13:10:12 | CAT_QuickHeal | (Suspicious) - DNAScan                            | 7/41 (17.07%)  | AS9121                                | 212.175.87.195  | ip@starbilisim.org               | tr      | RIPE   | StarBilisim                   | 1c29fc5b4abb7f1eea55b40886771cd4 | http://anubis.iseclab.org/?action=result&task_id=136c22a592960db049d81dc392265cf25 | http://www.trustsoldier.com/trustsoldier.php?p=hkMvZ2GE5giDZPCT4xs2B0ovLyisbvswNpO9lkFWGYw%3D                                                  |
| 2009-10-10 13:10:12 | CAT_QuickHeal | (Suspicious) - DNAScan                            | 7/41 (17.07%)  | AS9121                                | 212.175.87.195  | ip@starbilisim.org               | tr      | RIPE   | StarBilisim                   | e8b8f07569c28eb933ade5f32389eb06 | http://anubis.iseclab.org/?action=result&task_id=19bf71a9a2c264444a5caaa3016c90534 | http://www.trustsoldier.com/trustsoldier.php?p=nvM1bZaIEjOByxSMyKZQERPUye3%2BQtISHXB%2BZGNeVGs%3D                                              |
| 2009-10-10 13:10:13 | undef         | unknown_html                                      | 0/40 (0.00%)   | AS13237                               | 82.197.131.52   | abuse@attractsoft.com            | DE      | RIPE   | LNC-ATTRACTSOFT-GMBH          | 8afda6fe6d465fd336adacc6992ff80f |                                                                                    | http://tox.awardspace.us/div/LOIC_version.php?cv=1.0.0.0                                                                                       |
| 2009-10-10 13:10:13 | avira         | TR/Agent.cxhq                                     | 27/41 (65.85%) | AS15201                               | 200.98.197.56   | l-registrobr-uol@corp.uol.com.br | BR      | LACNIC | 001.109.184/0001-95           | 79f96ea2b9066c2885a212f7f5eddbff | http://anubis.iseclab.org/?action=result&task_id=141bfc55e4995d2c4dd1a7b11e2992206 | http://karollyne.dominiotemporario.com/confeg.jpg                                                                                              |
| 2009-10-10 13:10:13 | avira         | TR/Crypt.XPACK.Gen                                | 14/41 (34.15%) | AS15201                               | 200.98.197.56   | l-registrobr-uol@corp.uol.com.br | BR      | LACNIC | 001.109.184/0001-95           | 0d3a36a9a5e141b13ced85b252486191 | http://anubis.iseclab.org/?action=result&task_id=157d0c2e0afa624140daa5e72eb4affc5 | http://karollyne.dominiotemporario.com/Lyne.jpg                                                                                                |
| 2009-10-10 13:16:39 | avira         | PHP/Pbot.A.6                                      | 16/41 (39.02%) | AS35512                               | 194.88.202.11   | office@abcnet.ro                 | ro      | RIPE   | SC-ABC-TECHNOLOGIES-IMPEX-SRL | 7ca8b6596bad5e1faeb0695553eb7326 |                                                                                    | http://fastdown.xyo.ro/pippo.txt                                                                                                               |
| 2009-10-10 13:38:21 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS13749,  AS21844,  AS30315,  AS36420 | 70.84.101.130   | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-13       | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://www.detroitprep.net/orca/hard.gif                                                                                                       |
| 2009-10-10 13:52:31 | avira         | TR/Spy.Gen                                        | 39/41 (95.12%) | AS4134                                | 59.34.216.111   | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | dab296259d6d4f07bd826810be714636 | http://anubis.iseclab.org/?action=result&task_id=1474abeebfe9dada4b11d8ad7faba08a6 | http://1.hupxw.com/img/5.exe                                                                                                                   |
| 2009-10-10 13:52:32 | avira         | TR/Crypt.XDR.Gen                                  | 35/40 (87.50%) | AS4134                                | 59.34.216.111   | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | bfc4cc0ef4eabf56e1f80622970a606d | http://anubis.iseclab.org/?action=result&task_id=196d5cd9a398f174411d49aa40c3ef895 | http://1.hupxw.com/img/6.exe                                                                                                                   |
| 2009-10-10 13:52:32 | avira         | TR/Spy.Gen                                        | 36/41 (87.80%) | AS4134                                | 59.34.216.111   | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | c36761021bd33871a5e87b68467f35fc | http://anubis.iseclab.org/?action=result&task_id=1c3c0186491051aa43535255c156454c9 | http://1.hupxw.com/img/4.exe                                                                                                                   |
| 2009-10-10 13:52:32 | avira         | TR/Crypt.XDR.Gen                                  | 39/41 (95.12%) | AS4134                                | 59.34.216.111   | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | 82ed68f9ee20490650ff9db2687544f6 | http://anubis.iseclab.org/?action=result&task_id=12068171767c37c64dd7a8bee48f8fcbb | http://1.hupxw.com/img/3.exe                                                                                                                   |
| 2009-10-10 13:52:32 | avira         | TR/Crypt.UPKM.Gen                                 | 32/41 (78.05%) | AS4134                                | 59.34.216.111   | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | 36c9e298229a12942857896ba7423de9 | http://anubis.iseclab.org/?action=result&task_id=1b218189baf62f814353fb8eae3d4eeef | http://1.hupxw.com/img/2.exe                                                                                                                   |
| 2009-10-10 13:52:32 | avira         | TR/Spy.Gen                                        | 39/41 (95.12%) | AS4134                                | 59.34.216.111   | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | afda7fcfbb2ada7f632351b0dafd26c9 | http://anubis.iseclab.org/?action=result&task_id=1a692bf3fd4e5f6e42577f9cb7556a070 | http://1.hupxw.com/img/1.exe                                                                                                                   |
| 2009-10-10 13:52:33 | avira         | BDS/Backdoor.Gen                                  | 36/41 (87.80%) | AS8560                                | 82.165.49.179   | abuse@oneandone.net              | DE      | RIPE   | SCHLUND-SHARED                | 47b7441312b7e8b5f1571f15ca4a1f9b | http://anubis.iseclab.org/?action=result&task_id=1e95ee07267772cb4415e6c54142e3eff | http://jgreininghorses.com/.sys/?getexe=v2webserver.exe                                                                                        |
| 2009-10-10 13:52:33 | avira         | BDS/Backdoor.Gen                                  | 36/41 (87.80%) | AS14992                               | 63.134.239.75   | abuse@crystaltech.com            | US      | ARIN   | CRYSTALTECH-BLK-6             | 47b7441312b7e8b5f1571f15ca4a1f9b | http://anubis.iseclab.org/?action=result&task_id=1e95ee07267772cb4415e6c54142e3eff | http://cmpmiami.com/.sys/?getexe=v2webserver.exe                                                                                               |
| 2009-10-10 13:52:33 | undef         | unknown_html_RFI_php                              | 0/41 (0.00%)   | AS4657                                | 203.117.178.18  | abuse@starhub.com                | SG      | APNIC  | STARHUBINTERNET-SG            | fa8210d135b2b23b4aac434b10a27f59 |                                                                                    | http://www.singex.com/btusz.exe                                                                                                                |
| 2009-10-10 13:52:33 | undef         | unknown_html_RFI_eval                             | 0/41 (0.00%)   | AS23352                               | 66.225.211.98   | abuse@servercentral.net          | US      | ARIN   | SCN-2                         | af0f0daafae1da4cebff052590e09664 |                                                                                    | http://66.225.211.98/~kheyar/been/string/www/index.php                                                                                         |
| 2009-10-10 13:52:33 | undef         | unknown_html_google_malware                       | 0/41 (0.00%)   | as49093                               | 195.88.191.46   | cardiro@cardiro.org              | RU      | RIPE   | BIGNESS-GROUP-NET             | 50d1877e32ef087b5ed30fbc83665aaa |                                                                                    | http://cazkafuq.cn/s/in.cgi?7                                                                                                                  |
| 2009-10-10 13:52:33 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS4134                                | 60.174.174.144  | anti-spam@ns.chinanet.cn.net     | CN      | APNIC  | CHINANET-AH                   | 4ebc43a9c4790fa7594efdab1b9edc2e |                                                                                    | http://www.6661.net/78ys.html                                                                                                                  |
| 2009-10-10 13:52:33 | avira         | HTML/Infected.WebPage.Gen                         | 7/41 (17.07%)  | AS35908                               | 174.139.5.69    | abuse@vpls.net                   | US      | ARIN   | VPLSNET                       | c27bf34e9d97177aa36e69c978f237c5 |                                                                                    | http://z360.net/0.htm                                                                                                                          |
| 2009-10-10 13:52:33 | avira         | TR/Crypt.XPACK.Gen                                | 18/41 (43.90%) | AS9929                                | 210.51.187.44   | abuse@cnc-noc.net                | CN      | APNIC  | CNC-BJ-IDC                    | 53c10c5c10aec5bc71fbf7a2e5111aa7 | http://anubis.iseclab.org/?action=result&task_id=15a1c40db278dac44b56a5c5d4a937851 | http://cool4tube.com/rm/setup.exe                                                                                                              |
| 2009-10-10 13:52:33 | undef         | unknown_html_google_malware                       | 0/40 (0.00%)   | AS11798                               | 74.220.215.83   | support@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2            | 0fadfdd001bce11a121b6708ace42184 |                                                                                    | http://homeit.eu/templates/tem2/js/ja.script.js                                                                                                |
| 2009-10-10 13:52:33 | Authentium    | W32/SuspPack.AD.gen!Eldorado                      | 7/41 (17.07%)  | AS21788                               | 66.197.132.22   | abuse@hostnoc.net                | US      | ARIN   | HOSTNOC-2BLK                  | 52d07109f131e185ed6d3179e67c291d | http://anubis.iseclab.org/?action=result&task_id=1461677871f994464411ad1f4d8ef3899 | http://localmovietools.com/flash_stream-viewer.v.40000.exe                                                                                     |
| 2009-10-10 13:54:56 | avira         | PHP/BackDoor.AR                                   | 18/41 (43.90%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.84.101.130   | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-13       | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.detroitprep.net/orca/core.gif                                                                                                       |
| 2009-10-10 13:54:59 | avira         | PHP/Shellbot.7642                                 | 21/41 (51.22%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.84.101.130   | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-13       | d184a7c4f741560d8a6e407511aba6c1 |                                                                                    | http://www.detroitprep.net/orca/bot.gif                                                                                                        |
| 2009-10-10 14:40:19 | avira         | BDS/PHP.Small.O.12                                | 29/41 (70.73%) | AS26277                               | 216.108.239.122 | noc@premianet.com                | US      | ARIN   | PREMIANET                     | b90c213a5c75889008ba062b44696c33 |                                                                                    | http://sekip-technology.net/Source/echo                                                                                                        |
| 2009-10-10 14:55:46 | AhnLab_V3     | HTML/Downloader                                   | 3/41 (7.32%)   | AS47385                               | 79.174.72.151   | abuse@hc.ru                      | RU      | RIPE   | HOSTING-COMPANY-NET           | 3b35b497ac8732074c0f02117d4b2faa |                                                                                    | http://www.ttc-potolok.ru///cache/in.txt                                                                                                       |
| 2009-10-10 14:57:35 | clamav        | PHP.Bot-6                                         | 13/41 (31.71%) | AS6939                                | 64.62.181.46    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 6dda0ee12c3eeaa84796e3bffe7e6cfc |                                                                                    | http://h1.ripway.com/blukos/new.txt                                                                                                            |
| 2009-10-10 15:13:52 | Comodo        | TrojWare.PHP.Agent.~D                             | 3/41 (7.32%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.7.34    | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 8d7ab0063ac76d17817fb216576e9547 |                                                                                    | http://www.spidermma.net/cmdstate.txt                                                                                                          |
| 2009-10-10 15:15:32 | undef         | unknown_html_google_malware                       | 0/41 (0.00%)   | AS15435                               | 94.125.90.163   | abuse@nettrans.ru                | RU      | RIPE   | RU-INTTRANSNET-20080826       | 0f6b7a7873fe0791722794fa1495a3fc |                                                                                    | http://core2642.openbiglibrarynow.com/stat/action3.cgi?p=1&a=2642                                                                          |
| 2009-10-10 15:15:34 | undef         | unknown_html_google_malware                       | 0/41 (0.00%)   | AS39660                               | 85.17.94.3      | abuse@leaseweb.com               | NL      | RIPE   | LEASEWEB                      | 60990dbed076be2a1ec4c3d51322a6c7 |                                                                                    | http://core2642.openbiglibrarynow.com/stat/action3.cgi?p=3&a=2642                                                                          |
| 2009-10-10 15:15:34 | avira         | TR/Script.212078                                  | 9/40 (22.50%)  | AS16265                               | 217.23.8.74     | abuse@customerpanel.nl           | NL      | RIPE   | NL-WORLDSTREAM-20090204       | df3c0d3b0711542dc31d12d25d717968 | http://anubis.iseclab.org/?action=result&task_id=10ba1a9b85f0dca64812ad06fd2356814 | http://core2642.openbiglibrarynow.com/stget2.cgi?host=host&id=2642                                                                         |
| 2009-10-10 15:15:35 | undef         | unknown_html_google_malware                       | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | ca553aa3d02ee0e3cdba529cdc9c065a |                                                                                    | http://host.seo-on.com/?fp=r4gWRa4%2BKc45Rs%2B82gVcAi0%2FDguvX%2Fx4qWJUchMNuURXBqH5Vcf281pc97VcwMlnCpwcxA5f7PBsDQuQGIYLTg%3D%3D&cifr=1         |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 552f4760241716042aa2a679a0c008f0 |                                                                                    | http://privatesecuritycenter.com/?fp=t%2FXhx1q4IDqIRcQ7xqE%2Bgzf3jaYwQkHwl%2B0cVd9bjH0CM9mQAv6k5K6rA91dtLd2z96MbbsDdsga7Fzfeest5Q%3D%3D&cifr=1 |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS41690                               | 195.8.215.138   | ripe@dailymotion.com             | FR      | RIPE   | DAILYMOTION-200610            | accba0b69f352b4c9440f05891b015c5 |                                                                                    | http://www.dailymotion.com/images/vs/tag.gif?                                                                                                  |
| 2009-10-10 15:15:35 | avira         | PHP/Agent.G                                       | 11/41 (26.83%) | AS2828,  AS36444                      | 207.45.188.250  | abuse@acenet-inc.net             | US      | ARIN   | ACENETMI                      | 883b3d0eabfda05ac31193a74c0920c9 |                                                                                    | http://www.learncarego.org/language/english/copyright.txt???                                                                                   |
| 2009-10-10 15:15:35 | undef         | unknown_html_RFI_php                              | 0/40 (0.00%)   | AS2828,  AS36444                      | 207.45.188.250  | abuse@acenet-inc.net             | US      | ARIN   | ACENETMI                      | 48e36e4621f82d2f0a6945177ef80742 |                                                                                    | http://www.learncarego.org/language/english/license.txt?                                                                                       |
| 2009-10-10 15:15:35 | avira         | PHP/BackDoor.AR                                   | 15/41 (36.59%) | AS2828,  AS36444                      | 207.45.188.250  | abuse@acenet-inc.net             | US      | ARIN   | ACENETMI                      | 1d9c71c1dc6ddcb6d435876b36a0de17 |                                                                                    | http://www.learncarego.org/language/english/readme.txt???                                                                                      |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS2828,  AS36444                      | 207.45.188.250  | abuse@acenet-inc.net             | US      | ARIN   | ACENETMI                      | 0252812d98a33e52c6660bae820f65c0 |                                                                                    | http://www.learncarego.org/test/includes/rss/                                                                                                  |
| 2009-10-10 15:15:35 | avira         | PERL/Shellbot.a.6                                 | 26/41 (63.41%) | AS6405                                | 205.134.162.147 | nc@ai.net                        | US      | ARIN   | AINET-BLK                     | a9fc1228846566c6ca2cf51bd36f375f |                                                                                    | http://ed1b0tbjs.justfree.com/booot.txt                                                                                                        |
| 2009-10-10 15:15:35 | a_squared     | IRC.Botnet!IK                                     | 2/41 (4.88%)   | AS44112                               | 77.222.40.234   | abuse@sweb.ru                    | RU      | RIPE   | SpaceWeb                      | 99ace144b4febd9168020e290285edbd |                                                                                    | http://www.konstantine.ru/.psy/lang/.root/k.txt                                                                                                |
| 2009-10-10 15:15:35 | avira         | TR/Script.212078                                  | 9/40 (22.50%)  | AS15435                               | 94.125.90.163   | abuse@nettrans.ru                | RU      | RIPE   | RU-INTTRANSNET-20080826       | df3c0d3b0711542dc31d12d25d717968 | http://anubis.iseclab.org/?action=result&task_id=10ba1a9b85f0dca64812ad06fd2356814 | http://core2642.openbiglibrarynow.com/stget2.cgi?host=host&id=2642                                                                             |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.104.202 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-15       | f23586db080546c8c8078192a5ca0690 |                                                                                    | http://foliono.com/                                                                                                                            |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS20940                               | 92.122.188.42   | abuse@akamai.com                 | EU      | RIPE   | EU-AKAMAI-20071113            | fc66f542061f5a882051b4f7fad1ddeb |                                                                                    | http://icompass.insightexpressai.com/875.js                                                                                                    |
| 2009-10-10 15:15:35 | Avast         | Win32:Banload-CVP                                 | 10/41 (24.39%) | AS15201                               | 200.98.197.54   | l-registrobr-uol@corp.uol.com.br | BR      | LACNIC | 001.109.184/0001-95           | fef81c6e093697794bec83594d888048 | http://anubis.iseclab.org/?action=result&task_id=1f4bf1fede37611c4ad051c2c308ededc | http://www.restaurantemicos.com.br/fotos/p2.gif                                                                                                |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | cd24767a3b3678d569008e997f487e0c |                                                                                    | http://aboutregistrycleaners.org/?fp=Ce2gzgorXCVOcAGeMa1s99n93CQWxeuYNalKMKhT1qQZ%2FQ2Q80uVgmNGz5OfQU8C98fc78DToO6Ck5SPtiPMsQ%3D%3D&cifr=1     |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | cd24767a3b3678d569008e997f487e0c |                                                                                    | http://aboutregistrycleaners.org/?fp=dpxdDON%2BdbFuJszRQ9ONZmIGdCLNqoTV6YbB1DG0Wcs0tU74EOXDfg1jFF6oXttW8pb%2F17L6JOroK%2BSPKrY8BQ%3D%3D&cifr=1 |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 362c9cc351a76f33d3dd4aab8061c6c1 |                                                                                    | http://antispywarepro.net/?fp=5s7Svc9j09OF4ifTclb4isysMTzguMXQwJn%2Fy5L2B0w4c0waPXxWNv1bnw2afiOEkO9rd%2FcC5%2BJshdCccCv30g%3D%3D&cifr=1        |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 362c9cc351a76f33d3dd4aab8061c6c1 |                                                                                    | http://antispywarepro.net/?fp=bOdIgYQS9RIPQOi2xR%2Blj%2BLRUz0kR2GhO3kwB6XIItnRdIAK5MzKK41AqFN8XsLDRgf0RuGrWNMIa78oiyOAYQ%3D%3D&cifr=1          |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 362c9cc351a76f33d3dd4aab8061c6c1 |                                                                                    | http://antispywarepro.net/?fp=F1t6unHMQjKVrEnA3xxSviPEqO8gPs0wk2MvYffPJLObosOhCXq2z36Vq5nCddO4RKgcXC3v2K%2FcMBx8mffkTw%3D%3D&cifr=1            |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 362c9cc351a76f33d3dd4aab8061c6c1 |                                                                                    | http://antispywarepro.net/?fp=HDsaSyWZEdESETIzZap%2Fv2yqx0Ggmuz3ob7j1dbPDXWlddJFY2j4Mg3hMPZR3XnDDNloecKiGx6eFmouIJULYA%3D%3D&cifr=1            |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 362c9cc351a76f33d3dd4aab8061c6c1 |                                                                                    | http://antispywarepro.net/?fp=MflkSVxPrU3u861aMnRjPjKrOQmB9aL65%2BTqs9buMvVh16PdC5Lsho6rTv3iN%2BK02bQfL2GuefSn628kWrFCRQ%3D%3D&cifr=1          |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 362c9cc351a76f33d3dd4aab8061c6c1 |                                                                                    | http://antispywarepro.net/?fp=sPWsroQdzNd4hGCCHwdQx8PWumwp2k0P0EKkNGKV6RfO3DnMtWxf%2FyNA%2Fwoh2tsK6kvCo0WMhdIh46rwbVXzeg%3D%3D&cifr=1          |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 362c9cc351a76f33d3dd4aab8061c6c1 |                                                                                    | http://antispywarepro.net/?fp=TivGJUkoRqLVx7AaXKU6RRgx5I9OxqQU%2FMFtd9zzUBikMkRNxRCWYURBAOGrQFMmFIXmwr4PbMjvSWYa7XqWCA%3D%3D&cifr=1            |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 74.54.82.151    | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-14       | 689e97d5e52e2e79dc3c6903fedfb4d1 |                                                                                    | http://dasaco.net/?fp=9u2Fk%2BKZLE%2FNhOXTdhYatltW5vzkGcIjBopqjQaQCSzUaHU7V5DUTq5mf8a8D5F7IyByT9YJZTuhU8Qj8Xrdcw%3D%3D&cifr=1                  |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | cdbfa61b80ff8510aacc57e4db30872a |                                                                                    | http://forum.hotcheats.org/?fp=BHeC%2FJUTA2RWgzR2jgRBvrNbEU1ya9I08r9I4XsI3BamW4f%2BiG2KVEM2jEWB9u1hS4qJJeR4TjxmsKhXL4%2FfAg%3D%3D&cifr=1       |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | cdbfa61b80ff8510aacc57e4db30872a |                                                                                    | http://forum.hotcheats.org/?fp=ofKjxttq9ysLr6IiVuzo5KJWuQiNIygfEck2GxSDj%2FjyBEylhy95jm0UplTBRpEmXWza7PNuAcA%2FTMr4OIsPlA%3D%3D&cifr=1         |
| 2009-10-10 15:15:35 | undef         | unknown_html                                      | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | cdbfa61b80ff8510aacc57e4db30872a |                                                                                    | http://forum.hotcheats.org/?fp=ygqk02YZkjLCSiuKZPmfC%2B1yemZj3apwf1Wm2z6F%2FjN8ZN9gvONFmT%2BRu6haWjpXaSthQW3oHzKTI7pbZojr1w%3D%3D&cifr=1       |
| 2009-10-10 15:15:35 | undef         | unknown_html_google_malware                       | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | 104a95741e1201a5d404a839a3c7e836 |                                                                                    | http://greenworth.org/?fp=3MnVr3Hx92QVpsZZoz4C6Hg7vhc%2FqudDrC6fNZp04LZYYzaKV7c7s2UX8XvW4WSN6q5WfN5N9PI5BFzaI6nBcw%3D%3D&cifr=1                |
| 2009-10-10 15:18:03 | avira         | PHP/Small.F                                       | 8/41 (19.51%)  | AS9546                                | 202.28.77.252   | unnop@uni.net.th                 | TH      | APNIC  | THAINET-TH                    | 8b8380fc162e9fbc270d2c1792c4ce27 |                                                                                    | http://edeva.buu.ac.th/images/phocagallery/idxx.txt                                                                                            |
| 2009-10-10 15:19:55 | avira         | PHP/IrcBot.F                                      | 7/41 (17.07%)  | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 30468ae5964a19faf3d835ea4fb79f66 |                                                                                    | http://slametp.fileave.com/slametz.txt                                                                                                         |
| 2009-10-10 15:27:50 | avira         | PHP/BackDoor.AR                                   | 15/41 (36.59%) | AS31052                               | 193.93.20.77    | mde@exigo.ch                     | CH      | RIPE   | EXIGO-NET                     | 78ac4056acb0cd42d8e1defe3414c381 |                                                                                    | http://www.swissroads.ch/it/id2.txt                                                                                                            |
| 2009-10-10 15:53:04 | clamav        | PHP.Bot-6                                         | 16/41 (39.02%) | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | df12869ec0722148f076913883b0ae84 |                                                                                    | http://sugar.fileave.com/php/ziko.txt                                                                                                          |
| 2009-10-10 16:11:32 | avira         | TR/PCK.Tdss.Z.2427                                | 22/41 (53.66%) | AS12695                               | 89.208.41.253   | abuse@di-net.ru                  | RU      | RIPE   | DINET-HOST                    | 18a5036b5855f40f8bf1bc37e7712115 | http://anubis.iseclab.org/?action=result&task_id=1faff15718e082fb4c5110981c7cfc5e9 | http://scanyourpc-fastx.com/pdm/x.exe                                                                                                          |
| 2009-10-10 16:11:32 | trendmicro    | BKDR_PHPSHELL.N                                   | 22/40 (55.00%) | AS29873                               | 65.254.254.34   | bnbrock@maileig.com              | US      | ARIN   | BIZLAND-FC03                  | eb836fb4083fe52b0e22aafc48f16583 |                                                                                    | http://www.whinercentral.com/modules/Content/z.gif????                                                                                         |
| 2009-10-10 16:11:32 | avira         | BDS/PHP.Small.O.12                                | 29/41 (70.73%) | AS9316                                | 61.106.21.34    | abuse@shinbiro.com               | KR      | APNIC  | KRNIC-KR                      | b90c213a5c75889008ba062b44696c33 |                                                                                    | http://pyungan.or.kr/bbs/.injek/idtempek.txt???                                                                                                |
| 2009-10-10 16:11:32 | undef         | unknown_html                                      | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com              | US      | ARIN   | NETBLK-THEPLANET-BLK-16       | cdbfa61b80ff8510aacc57e4db30872a |                                                                                    | http://forum.hotcheats.org/?fp=HRdq0PPKgTVy%2BF%2B6hX%2BUxFHlma49jtabFMddZGemYa3JIdvfA17bKIC%2FL5vQi0qbFHFNvFZi8dG6oLBQ1%2FFibQ%3D%3D&cifr=1   |
| 2009-10-10 16:11:32 | avira         | PHP/C99Shell.B                                    | 23/41 (56.10%) | AS28753                               | 95.168.187.80   | abuse@imajhost.com               | TR      | RIPE   | IMAJHOST-NET-968260           | 8fe4dd6b52195d01985cf1b5fbae4173 |                                                                                    | http://r57.gen.tr/99.txt?????                                                                                                                  |
| 2009-10-10 16:11:32 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS41690                               | 195.8.215.208   | ripe@dailymotion.com             | FR      | RIPE   | DAILYMOTION-200610            | accba0b69f352b4c9440f05891b015c5 |                                                                                    | http://sense.dailymotion.com/images/vs/tag.gif?                                                                                                |
| 2009-10-10 16:11:33 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS6405                                | 205.134.162.147 | nc@ai.net                        | US      | ARIN   | AINET-BLK                     | bfbc9bbe2763f480e18512436bbaf55d |                                                                                    | http://ed1b0tbjs.justfree.com/cmd.exe                                                                                                          |
| 2009-10-10 16:11:33 | avira         | JS/iFrame.747                                     | 9/41 (21.95%)  | AS4134                                | 59.34.198.110   | abuse@gddc.com.cn                | CN      | APNIC  | CHINANET-GD                   | 8caea3fa400e47420135e60fc2ff0254 |                                                                                    | http://ee00oo.cn/x87/xx.html                                                                                                                   |
| 2009-10-10 16:11:33 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS12586                               | 217.69.173.120  | noc@ghostnet.de                  | DE      | RIPE   | DE-GHOSTNET-FRA01-HOUSING05   | f67a3e3ed6f54fde2559fdfda9d957be |                                                                                    | http://host1plus.com/kaina.php                                                                                                                 |
| 2009-10-10 16:11:33 | avira         | HTML/Malicious.PDF.Gen                            | 9/41 (21.95%)  | AS9929                                | 210.51.166.238  | abuse@cnc-noc.net                | CN      | APNIC  | CNC-BJ-IDC2                   | cadf5f0532a214882a2baf241a893184 |                                                                                    | http://petr.crabdance.com/eleon/pdf.php?spl=�pdf_all                                                                                           |
| 2009-10-10 16:11:33 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS31103                               | 87.118.116.38   | abuse@keyweb.de                  | DE      | RIPE   | DE-KEYWEB-III                 | f1290186a5d0b1ceab27f4e77c0c5d68 |                                                                                    | http://87.118.116.38/                                                                                                                          |
| 2009-10-10 16:11:33 | undef         | unknown_html                                      | 0/41 (0.00%)   | AS36351                               | 67.228.80.98    | abuse@softlayer.com              | US      | ARIN   | SOFTLAYER-4-5                 | 7030132798f041e4bf01ff56d8c3c1e5 |                                                                                    | http://cmyip.com                                                                                                                               |
| 2009-10-10 16:11:33 | undef         | unknown_html                                      | 0/41 (0.00%)   | as49093                               | 195.88.190.247  | cardiro@cardiro.org              | RU      | RIPE   | BIGNESS-GROUP-NET             | 7b7466920dc4ced79debebe177620aa1 |                                                                                    | http://rapldshare.org/l0ds/bb.php?id=544932909&v=200&tm=2&b=svoe                                                                   |
| 2009-10-10 16:12:20 | undef         | unknown_exe                                       | 0/41 (0.00%)   | AS9318                                | 116.125.120.228 | abuse@skbroadband.com            | KR      | APNIC  | HANANET                       | c3d1bfc5cf6a140be1f0c4bf1a6b6536 | http://anubis.iseclab.org/?action=result&task_id=17638d33d72d198b43dc7c1f059db875f | http://www.sarspoa.co.cc/downloadfile/secdown/ver1/uninstall.exe                                                                               |
| 2009-10-10 17:02:18 | avira         | PHP/BackDoor.AR                                   | 6/41 (14.63%)  | AS3786                                | 110.45.140.11   | support@kidc.net                 | KR      | APNIC  | KIDC                          | 465ab8b5a5593e745740a9a15037e9db |                                                                                    | http://www.hopedog.co.kr/dvmshin/bbs/data2/AK2.txt                                                                                             |
| 2009-10-10 17:04:43 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS3786                                | 110.45.140.11   | support@kidc.net                 | KR      | APNIC  | KIDC                          | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.hopedog.co.kr/dvmshin/bbs/data2/fx29id1.txt                                                                                         |
| 2009-10-10 17:09:41 | clamav        | PHP.Shell-8                                       | 13/41 (31.71%) | AS26347                               | 208.113.215.179 | abuse@dreamhost.com              | US      | ARIN   | DREAMHOST-BLK6                | 1dc65625eee713a548e5171e229ad133 |                                                                                    | http://flipmydesign.com/.../id2.txt                                                                                                            |
| 2009-10-10 17:09:46 | clamav        | PHP.Downloader                                    | 1/41 (2.44%)   | AS26347                               | 208.113.215.179 | abuse@dreamhost.com              | US      | ARIN   | DREAMHOST-BLK6                | aa2367ea91bda0d5b74a8a2ff2516e40 |                                                                                    | http://flipmydesign.com/.../gspread.txt                                                                                                        |
| 2009-10-10 17:12:11 | avira         | PHP/BackDoor.AR                                   | 18/41 (43.90%) | AS3786                                | 110.45.140.11   | support@kidc.net                 | KR      | APNIC  | KIDC                          | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.hopedog.co.kr/dvmshin/bbs/data2/fx29id2.txt                                                                                         |
| 2009-10-10 17:23:07 | clamav        | PHP.Shell-14                                      | 8/41 (19.51%)  | AS6939                                | 64.62.181.46    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 1f52f00232427c889274406a7a5e0bcc |                                                                                    | http://h1.ripway.com/disgore/cybersz.txt                                                                                                       |
| 2009-10-10 17:26:27 | undef         | unknown_html_RFI                                  | 0/41 (0.00%)   | AS3786                                | 211.115.89.68   | ip@kidc.net                      | KR      | APNIC  | KRNIC-KR                      | ad4ab4a09ebd7bf3e4091d22bb8f5501 |                                                                                    | http://www.usher.co.kr/                                                                                                                        |
| 2009-10-10 17:34:28 | undef         | unknown_html_RFI_php                              | 0/41 (0.00%)   | AS7738                                | 200.149.77.227  | abuse@oi.net.br                  | BR      | LACNIC | 004.164.616/0002-30           | 1e72f628ef9f68e52313987da814b0dd |                                                                                    | http://www.redeglobodetelevisao.xpg.com.br/1a.txt                                                                                              |
| 2009-10-10 17:56:51 | avira         | PHP/IrcBot.F                                      | 9/41 (21.95%)  | AS6939                                | 64.62.181.46    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 7b48cf95b940f754d8d66b94f52f0229 |                                                                                    | http://h1.ripway.com/isrodi/aijin.txt                                                                                                          |
| 2009-10-10 17:59:46 | clamav        | PHP.Agent-4                                       | 4/41 (9.76%)   | AS24806                               | 81.2.194.169    | abuse@forpsi.com                 | CZ      | RIPE   | CZ-INTERNET                   | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.abdreality.cz/js/fx29id1.txt                                                                                                        |
| 2009-10-10 17:59:51 | avira         | PHP/BackDoor.AR                                   | 18/41 (43.90%) | AS24806                               | 81.2.194.169    | abuse@forpsi.com                 | CZ      | RIPE   | CZ-INTERNET                   | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.abdreality.cz/js/fx29id2.txt                                                                                                        |
| 2009-10-10 17:59:54 | clamav        | PHP.Downloader-4                                  | 1/41 (2.44%)   | AS6939                                | 64.62.181.43    | abuse@he.net                     | US      | ARIN   | HURRICANE-4                   | 3a10aaec4cbb274257269ea3d5da65fc |                                                                                    | http://bhlteam.fileave.com/source/box.txt                                                                                                      |
+---------------------+---------------+---------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------+---------+--------+-------------------------------+----------------------------------+------------------------------------------------------------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------+
178 rows in set (1,32 sec)
Logged
cleanmx
Special Members
Hero Member
*
Posts: 742



WWW
« Reply #256 on: October 11, 2009, 04:06:46 am »

upto 2009-10-10 23:09:34  cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code:
+---------------------+------------+--------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner    | virusname                      | vt_score       | AS                                    | review          | email                          | country | source | netname                 | md5sum                           | anubis                                                                             | url                                                                                                                                                                                                         |
+---------------------+------------+--------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-10 18:39:13 | clamav     | PHP.Remoteadmin-1              |                | AS14141                               | 66.71.246.25    | wnoc@wiresix.com               | US      | ARIN   | WIRESIX                 | 0fc8324a63bb093093b65b1b4d15477a |                                                                                    | http://www.fileden.com/files/2009/10/1/2590136/inject/yumu.txt                                                                                                                                              |
| 2009-10-10 18:39:30 | avira      | PHP/Spam.5833                  |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9             | fa831f0877a647109f3a7cccfa396adc |                                                                                    | http://geocities.com/lawist2003/eazy.txt                                                                                                                                                                    |
| 2009-10-10 18:42:47 | undef      | unknown_html_RFI_php           |                | AS6939                                | 64.62.181.46    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | bab7f04832afa36917c50cdfa097eba1 |                                                                                    | http://h1.ripway.com/mysp4c31/DDoS.txt                                                                                                                                                                      |
| 2009-10-10 18:45:44 | clamav     | PHP.Agent-4                    |                | AS21155                               | 83.96.137.158   | abuse@proserve.nl              | NL      | RIPE   | NL-PROSERVE-11          | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://www.bijbelseonderwerpen.nl/mambo/id.txt                                                                                                                                                              |
| 2009-10-10 19:11:08 | clamav     | PHP.Agent-4                    |                | AS29131                               | 78.129.205.96   | abuse_rs@altervista.it         | IT      | RIPE   | AlterVista_1            | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://vik1.altervista.org/id1.txt                                                                                                                                                                          |
| 2009-10-10 19:11:08 | avira      | PHP/BackDoor.AR                |                | AS29131                               | 78.129.205.96   | abuse_rs@altervista.it         | IT      | RIPE   | AlterVista_1            | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://vik1.altervista.org/id2.txt                                                                                                                                                                          |
| 2009-10-10 19:11:10 | avira      | PHP/Pbot.A.6                   |                | AS29131                               | 78.129.205.96   | abuse_rs@altervista.it         | IT      | RIPE   | AlterVista_1            | 9e9f1ff3557fa47a5cd487fdd2b24a34 |                                                                                    | http://vik1.altervista.org/dark.txt                                                                                                                                                                         |
| 2009-10-10 19:35:59 | avira      | BDS/PHP.PHPShell.O.1           |                | AS6939                                | 64.62.181.46    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | 5b847dfb9e1ccec4bddd6ae520c890ca |                                                                                    | http://h1.ripway.com/disgore/test.txt                                                                                                                                                                       |
| 2009-10-10 19:36:02 | avira      | PHP/Spy.Bull                   |                | AS6939                                | 64.62.181.46    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | 328d2c14b223169f7229feef0a1d626b |                                                                                    | http://h1.ripway.com/disgore/response.txt                                                                                                                                                                   |
| 2009-10-10 19:36:42 | avira      | PHP/BackDoor.AR                |                | AS21155                               | 83.96.137.158   | abuse@proserve.nl              | NL      | RIPE   | NL-PROSERVE-11          | 7b8c7f86c4b932222675de24b5c41657 |                                                                                    | http://www.bijbelseonderwerpen.nl/mambo/v1id2.txt                                                                                                                                                           |
| 2009-10-10 19:36:44 | clamav     | PHP.Bot-6                      |                | AS21155                               | 83.96.137.158   | abuse@proserve.nl              | NL      | RIPE   | NL-PROSERVE-11          | 526e04618f3de06be940779d7e1ae3b2 |                                                                                    | http://www.bijbelseonderwerpen.nl/mambo/php.txt                                                                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_html_RFI_perl          |                | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | 57d853b0ba310521e3bb2122ff4afb2d |                                                                                    | http://bhlteam.fileave.com/source/botz/botperl.txt                                                                                                                                                          |
| 2009-10-10 19:44:42 | avira      | PERL/Shellbot.aa               |                | AS26347                               | 208.113.215.179 | abuse@dreamhost.com            | US      | ARIN   | DREAMHOST-BLK6          | 6fd44525bf1bfe237c0da84ed24f906b |                                                                                    | http://flipmydesign.com/...//xterm.txt                                                                                                                                                                      |
| 2009-10-10 19:44:42 | trendmicro | TROJ_ZBOT.WYX                  |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | ba71fd10163045ac2e9ea550bf29874d | http://anubis.iseclab.org/?action=result&task_id=10b6a2f1af578529451e99a6bed61c198 | http://analitikall.cn/cp/l/11/5a1129f742e6ab69a9c0ca7e45ceeb5f/ba71fd10163045ac2e9ea550bf29874d                                                                                                             |
| 2009-10-10 19:44:42 | avira      | TR/Dldr.JLLD.2                 |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | 6daee36ce96de52c1467656216506a30 | http://anubis.iseclab.org/?action=result&task_id=11d9db49e9eaba9d4b1a1e8ed43177026 | http://analitikall.cn/cp/l/17/8b6f805825c173c6c02b7463c2882aea/6daee36ce96de52c1467656216506a30                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_exe                    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | f95875f7688ad14d6ac0401614db8893 | http://anubis.iseclab.org/?action=result&task_id=126e58c020cb288849db7f4f7a3f8f91f | http://analitikall.cn/cp/l/20/6eedff27e00cf485d802c6b97a8e9313/f95875f7688ad14d6ac0401614db8893                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_exe                    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | 32e6c1e7b4ba03e25bed3366ef416315 | http://anubis.iseclab.org/?action=result&task_id=1b469845bcb38925475dce4a3019ea5e9 | http://analitikall.cn/cp/l/23/804220f1ea6fe40c34fe2478a986f4f9/345fdddd75138a2e7f9bc40449628987                                                                                                             |
| 2009-10-10 19:44:42 | avira      | TR/Crypt.XPACK.Gen             |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | 1750f60461a48afe4bd94d6cf5306479 | http://anubis.iseclab.org/?action=result&task_id=16bf740bb534c01b4714ac35397f5ce4d | http://analitikall.cn/cp/l/26/0ef22004764b3d19678499db89fba101/1750f60461a48afe4bd94d6cf5306479                                                                                                             |
| 2009-10-10 19:44:42 | avira      | TR/Crypt.PEPM.Gen              |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | 15693928e8a3a40ca04c1ce38ea5ff17 | http://anubis.iseclab.org/?action=result&task_id=144187a9a40c0b6845d7618fd18ac783d | http://analitikall.cn/cp/l/29/3b23abe7c8dc1f2c52b3b6f65a7d3deb/15693928e8a3a40ca04c1ce38ea5ff17                                                                                                             |
| 2009-10-10 19:44:42 | avira      | TR/Dldr.Mutant.foa             |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | b6f9aed9c049cbfbc00086384f8a9947 | http://anubis.iseclab.org/?action=result&task_id=1bc0fa1ff1d3bfd640d4d0b4f69142950 | http://analitikall.cn/cp/l/9/91fec563e7e435fe81eeffc18ce6bc8f/b6f9aed9c049cbfbc00086384f8a9947                                                                                                              |
| 2009-10-10 19:44:42 | undef      | unknown_html_google_malware    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | c4ca4238a0b923820dcc509a6f75849b |                                                                                    | http://analitikall.cn/cp/r/11/5a1129f742e6ab69a9c0ca7e45ceeb5f/ba71fd10163045ac2e9ea550bf29874d                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_html_google_malware    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | c4ca4238a0b923820dcc509a6f75849b |                                                                                    | http://analitikall.cn/cp/r/17/8b6f805825c173c6c02b7463c2882aea/6daee36ce96de52c1467656216506a30                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_html_google_malware    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | c4ca4238a0b923820dcc509a6f75849b |                                                                                    | http://analitikall.cn/cp/r/20/6eedff27e00cf485d802c6b97a8e9313/f95875f7688ad14d6ac0401614db8893                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_html_google_malware    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | c4ca4238a0b923820dcc509a6f75849b |                                                                                    | http://analitikall.cn/cp/r/23/804220f1ea6fe40c34fe2478a986f4f9/345fdddd75138a2e7f9bc40449628987                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_html_google_malware    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | c4ca4238a0b923820dcc509a6f75849b |                                                                                    | http://analitikall.cn/cp/r/26/0ef22004764b3d19678499db89fba101/1750f60461a48afe4bd94d6cf5306479                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_html_google_malware    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | c4ca4238a0b923820dcc509a6f75849b |                                                                                    | http://analitikall.cn/cp/r/29/3b23abe7c8dc1f2c52b3b6f65a7d3deb/15693928e8a3a40ca04c1ce38ea5ff17                                                                                                             |
| 2009-10-10 19:44:42 | undef      | unknown_html_google_malware    |                | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf               | c4ca4238a0b923820dcc509a6f75849b |                                                                                    | http://analitikall.cn/cp/r/9/91fec563e7e435fe81eeffc18ce6bc8f/b6f9aed9c049cbfbc00086384f8a9947                                                                                                              |
| 2009-10-10 19:44:42 | undef      | unknown_html_google_malware    |                | AS49637                               | 91.213.72.30    | hostmaster@zhm.kz              | KZ      | RIPE   | ZHM-NET                 | e180abc20bac49af60e5e186b1df1c4f |                                                                                    | http://managetelevision.com/admin/lod.php?id=fxorwxov                                                                                                                                                       |
| 2009-10-10 19:44:42 | avira      | BDS/Hupigon.Gen                |                | AS3462                                | 202.39.49.134   | network-adm@hinet.net          | TW      | APNIC  | HINET                   | a8cbd227bddc7385e326b9f8ec2546c4 | http://anubis.iseclab.org/?action=result&task_id=1b580a50abb5cec94d17881fc9b7d2d25 | http://www.ksvalve.com/home/link032.gif                                                                                                                                                                     |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9929                                | 210.51.10.184   | abuse@cnc-noc.net              | CN      | APNIC  | CNC-BJ-IDC              | f79e7b16f6b2a4febf602ad973562722 |                                                                                    | http://gheeny.cn/price.php?id=126406&ty=126406                                                                                                                                                          |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9929                                | 210.51.10.184   | abuse@cnc-noc.net              | CN      | APNIC  | CNC-BJ-IDC              | f79e7b16f6b2a4febf602ad973562722 |                                                                                    | http://gheeny.cn/price.php?id=145359&ty=145359                                                                                                                                                          |
| 2009-10-10 19:44:42 | undef      | unknown_arch_rar               | 0/41 (0.00%)   | AS4837                                | 221.1.204.243   | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-SD               | 62577097139cb87da45082d2793e08d1 |                                                                                    | http://hjyuw2.com/xmfx/help1.rar                                                                                                                                                                            |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS17408                               | 202.153.189.116 | felix@chief.com.tw             | TW      | APNIC  | UNIGATENET              | 6bbb0eba2b3e0674395da0c10833c036 |                                                                                    | http://www.dj5201314dj.com/yh/fear.xml                                                                                                                                                                      |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS4837                                | 221.1.222.109   | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-SD               | 0bcee61a43463013728fa45053018676 |                                                                                    | http://www.fr5th.com/hp/zz.rar                                                                                                                                                                              |
| 2009-10-10 19:44:42 | avira      | TR/PSW.Lineage.UZH.16          | 30/41 (73.17%) | AS3786                                | 203.248.195.33  | b4039479@users.bora.net        | KR      | APNIC  | JEONGSEUNGWOO4039479D   | 5daed8ccf391fcd6e35ac9e093c73272 | http://anubis.iseclab.org/?action=result&task_id=1688039df5de35ba4f15460d221720717 | http://www.hanseocollege.or.kr/board/upload/1244686307os.gif                                                                                                                                                |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 116.125.120.228 | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | ac59323d5db1e846b88232a194286b26 |                                                                                    | http://www.sarspoa.co.cc/act/actexeall.asp?uncode=1&usemcode=noidfile                                                                                                                                   |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 116.125.120.228 | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | 50793ef315798ff6e420ba8df9bc425d |                                                                                    | http://www.sarspoa.co.cc/act/downlist.asp?uncode=1                                                                                                                                                          |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 116.125.120.228 | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | dffadf1a9f047a584a8fd4ac021e34d3 |                                                                                    | http://www.sarspoa.co.cc/act/exelistall.asp?uncode=1                                                                                                                                                        |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 116.125.120.228 | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | c6fd633060f5947307d7c29f7f63c02f |                                                                                    | http://www.sarspoa.co.cc/act/exelist.asp?uncode=1                                                                                                                                                           |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 116.125.120.228 | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | be8f12df2d795bc42098db4e9795de02 |                                                                                    | http://www.sarspoa.co.cc/userhistory/userconnectall.asp?uncode=1&cCode=&mCode=noidfile&lCode=COMPUTERNAME                                                                                       |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS4837                                | 218.59.144.142  | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-SD               | 3023333863d7cbdf471a0a8cbd04fb43 |                                                                                    | http://www.sina5io.com/1tw/at.rar                                                                                                                                                                           |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS25148                               | 81.93.162.33    | hostmaster@basefarm.com        | NO      | RIPE   | NO-BASEFARM-NET         | 9709d573bd284e26e725cb58c4649e1e |                                                                                    | http://meltwaternews.com/magenta/xml/html/18/32/64026.html                                                                                                                                                  |
| 2009-10-10 19:44:42 | undef      | unknown_html                   | 0/41 (0.00%)   | AS4134                                | 60.190.218.65   | anti-spam@mail.sxptt.zj.cn     | CN      | APNIC  | SHAOXING-TELCOME-LTD    | cfcd208495d565ef66e7dff9f98764da |                                                                                    | http://tj.cn3.cn/setcookies.asp?id�=+                                                                                                                                                                       |
| 2009-10-10 19:46:05 | avira      | TR/PSW.OnlineGames.AABS.4      | 29/41 (70.73%) | AS18420                               | 140.115.135.135 | abuse@ncu.edu.tw               | TW      | APNIC  | TANET                   | 8f050856fba6b6b7ed8553144ec56c01 | http://anubis.iseclab.org/?action=result&task_id=12c71405a8d8c813445568a00d889649a | http://140.115.135.135/CONTENT/BOARD/B0O.EXE                                                                                                                                                                |
| 2009-10-10 19:46:05 | avira      | DR/Delphi.Gen                  | 34/41 (82.93%) | AS18420                               | 140.115.135.135 | abuse@ncu.edu.tw               | TW      | APNIC  | TANET                   | 3769c7c8ae5742166044739aea6ccc79 | http://anubis.iseclab.org/?action=result&task_id=14061111639e545341d5d891757d6e077 | http://140.115.135.135/BACK/TOP.EXE                                                                                                                                                                         |
| 2009-10-10 19:47:13 | avira      | PHP/IrcBot.30850               |                | AS6939                                | 64.62.181.46    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | 65956b2552add7176e34624029c96e34 |                                                                                    | http://h1.ripway.com/slimshaddy/diem3.txt                                                                                                                                                                   |
| 2009-10-10 19:58:01 | avira      | IRC/Botnet.54381               | 4/41 (9.76%)   | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | 9658d5977622a2e34be505aa3e48cff5 |                                                                                    | http://jh83.fileave.com/home.txt??                                                                                                                                                                          |
| 2009-10-10 19:58:01 | avira      | SPR/PHP.ID                     | 15/41 (36.59%) | AS26116                               | 206.168.118.41  | abuse@tpnet.pl                 | PL      | RIPE   | NETBLK3-COOP-NET        | 20faa27fae83d1d7361b558540897ae3 |                                                                                    | http://www.simulogics.com/public/idxxx.txt?                                                                                                                                                                 |
| 2009-10-10 19:58:01 | clamav     | PHP.Id                         | 21/41 (51.22%) | AS26116                               | 206.168.118.41  | abuse@tpnet.pl                 | PL      | RIPE   | NETBLK3-COOP-NET        | 25f09427cc1a62dcdb8e87965de516d9 |                                                                                    | http://www.simulogics.com/public/satanderID.txt???                                                                                                                                                          |
| 2009-10-10 20:09:00 | avira      | PHP/BDS/H                      |                | AS16276                               | 213.186.33.19   | abuse@ovh.net                  | FR      | RIPE   | OVH                     | 5bdfc1fa8af2e2cca3323308093b0ac4 |                                                                                    | http://maxi-rallye.be/joomla/zipimport/themza_j15_02/html/.../sistem.txt                                                                                                                                    |
| 2009-10-10 20:12:55 | clamav     | PHP.Shell-23                   |                | AS21155                               | 83.96.137.158   | abuse@proserve.nl              | NL      | RIPE   | NL-PROSERVE-11          | a3cb6a68c250de04d7fa3aa6d2444e4b |                                                                                    | http://www.bijbelseonderwerpen.nl/mambo/test.gif                                                                                                                                                            |
| 2009-10-10 20:12:57 | avira      | PHP/Spy.Bull                   |                | AS21155                               | 83.96.137.158   | abuse@proserve.nl              | NL      | RIPE   | NL-PROSERVE-11          | 328d2c14b223169f7229feef0a1d626b |                                                                                    | http://www.bijbelseonderwerpen.nl/mambo/key.gif                                                                                                                                                             |
| 2009-10-10 20:18:55 | clamav     | PHP.Agent-4                    | 4/41 (9.76%)   | AS3786                                | 118.129.166.57  | shkim082@chol.com              | KR      | APNIC  | BORANET                 | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://itnews.or.kr/id1.txt                                                                                                                                                                                 |
| 2009-10-10 20:21:29 | avira      | PHP/Agent.G                    | 4/41 (9.76%)   | AS1659                                | 163.30.101.193  | tanetadm@moe.edu.tw            | TW      | APNIC  | TANET-B                 | c9e0be3240a12f8b0e35a0ad8b69e71d |                                                                                    | http://host.yfes.tyc.edu.tw/xoop2018/uploads/tadgallery/small/2002_01_01/id1.txt                                                                                                                            |
| 2009-10-10 20:23:46 | clamav     | PHP.Bot-1                      | 8/41 (19.51%)  | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | ae9151d90e9871fd4eb0c6813ac5ffe8 |                                                                                    | http://lolwut.fileave.com/phell.txt                                                                                                                                                                         |
| 2009-10-10 20:30:51 | avira      | PHP/BackDoor.AR                | 19/41 (46.34%) | AS3786                                | 118.129.166.57  | shkim082@chol.com              | KR      | APNIC  | BORANET                 | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://itnews.or.kr/id2.txt                                                                                                                                                                                 |
| 2009-10-10 20:35:16 | avira      | PHP/BackDoor.AR                | 7/41 (17.07%)  | AS1659                                | 163.30.101.193  | tanetadm@moe.edu.tw            | TW      | APNIC  | TANET-B                 | 9f2b4dbf19cfdc0871ddce87c31c42ba |                                                                                    | http://host.yfes.tyc.edu.tw/xoop2018/uploads/tadgallery/small/2002_01_01/id2.txt                                                                                                                            |
| 2009-10-10 20:35:18 | avira      | PHP/IrcBot.F                   | 6/41 (14.63%)  | AS1659                                | 163.30.101.193  | tanetadm@moe.edu.tw            | TW      | APNIC  | TANET-B                 | 405eb456fcd6bbeb1c8e6388b40b2db9 |                                                                                    | http://host.yfes.tyc.edu.tw/xoop2018/uploads/tadgallery/small//2008_09_18/war.txt                                                                                                                           |
| 2009-10-10 20:36:19 | avira      | PHP/C99Shell.C                 | 13/41 (31.71%) | AS16276                               | 213.186.33.19   | abuse@ovh.net                  | FR      | RIPE   | OVH                     | 808abfa3518c85751f5ab795ee899e5e |                                                                                    | http://maxi-rallye.be/joomla/zipimport/themza_j15_02/html/.../cmd.txt                                                                                                                                       |
| 2009-10-10 20:37:40 | clamav     | PHP.Downloader                 | 1/41 (2.44%)   | AS28604                               | 201.7.184.2     | fapesp@corp.globo.com          | BR      | LACNIC | 033.252.156/0024-05     | eb3e1e3f048a28f58d20e76bc43da693 |                                                                                    | http://www.xupetadegalinha.kit.net/satan.txt                                                                                                                                                                |
| 2009-10-10 20:47:18 | Comodo     | TrojWare.PHP.Agent.~GGA        | 1/41 (2.44%)   | AS13727                               | 216.8.161.130   | abuse@mnsi.net                 | CA      | ARIN   | MNSI-BLK-1              | 9299f59aa3d2c249362025601890c96f |                                                                                    | http://www.seqent.com/customercarecenter/.source/id.txt                                                                                                                                                     |
| 2009-10-10 21:01:00 | avira      | BDS/PHP.Agent.DW.3             | 12/41 (29.27%) | AS44112                               | 77.222.40.234   | abuse@sweb.ru                  | RU      | RIPE   | SpaceWeb                | ef8255d787c94d9618de074f0bf6e035 |                                                                                    | http://www.konstantine.ru/.psy/lang/.root/god.txt                                                                                                                                                           |
| 2009-10-10 21:04:28 | clamav     | PHP.Agent-4                    | 4/41 (9.76%)   | AS20857                               | 80.69.79.157    | abuse@transip.nl               | NL      | RIPE   | TRANSIP-COLO-979        | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://beneluxmedia.com/components/com_sef/1.txt                                                                                                                                                            |
| 2009-10-10 21:07:10 | clamav     | PHP.Downloader                 | 17/41 (41.46%) | AS28271                               | 201.33.17.125   | contato@datacorpore.com.br     | BR      | LACNIC | 008.210.265/0001-26     | c15b281127d52535b2eb3eec5ea4fb58 |                                                                                    | http://www.pixain.sitebr.net/phpfind.txt                                                                                                                                                                    |
| 2009-10-10 21:08:11 | a_squared  | Backdoor.PHP.IRCBot!IK         | 5/41 (12.20%)  | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | 4bf75012456e6ad803c015663aaa7fc5 |                                                                                    | http://pelyx.fileave.com/pekz1.txt                                                                                                                                                                          |
| 2009-10-10 21:12:15 | undef      | unknown_html_RFI_php           | 0/41 (0.00%)   | AS47821                               | 91.213.94.130   | bogonet@email.ua               | UA      | RIPE   | BOGONET-NET             | 95d42849567b5bedd9bc16c63496fa58 |                                                                                    | http://91.213.94.130/cgi-bin/options.cgi?user_id=2285313292&version_id=5&passphrase=fkjvhsdvlksdhvlsd&socks=27055&version=130&crc=00000000                                              |
| 2009-10-10 21:12:15 | undef      | unknown_html_RFI_php           | 0/41 (0.00%)   | AS47821                               | 91.213.94.130   | bogonet@email.ua               | UA      | RIPE   | BOGONET-NET             | 95d42849567b5bedd9bc16c63496fa58 |                                                                                    | http://91.213.94.130/cgi-bin/pstore.cgi                                                                                                                                                                     |
| 2009-10-10 21:12:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS36351                               | 74.86.107.154   | abuse@softlayer.com            | US      | ARIN   | SOFTLAYER-NETBLOCK5     | 5300d12872db9a58102263e14451b3c8 |                                                                                    | http://disqus.com/forums/kikinblog/get_num_replies.js?                                                                                                                                                      |
| 2009-10-10 21:12:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16 | cdbfa61b80ff8510aacc57e4db30872a |                                                                                    | http://forum.hotcheats.org/?fp=kwGGtNtVWFj7Bs8H4Quarb2PofRJiFwJAP%2BBJopppt62NaYw9e265hi4kD6bfjTzpl2x8gu6qRHgkY%2FYMBaQ0w%3D%3D                                                                             |
| 2009-10-10 21:12:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS16276                               | 87.98.246.122   | abuse@ovh.net                  | DE      | RIPE   | DE-OVH                  | bb0cd9bca6a9b4e676347acb79e937e0 |                                                                                    | http://kbp.de.kikin.com/wbp-data/2.9/swf/KikinConnectionPlayer.swf?                                                                                                                                         |
| 2009-10-10 21:12:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS39111                               | 79.125.16.227   | ec2-abuse@amazon.com           | IE      | RIPE   | AMAZON-EU-AWS           | c55391769fccb31905a3bf700ee9c858 |                                                                                    | http://qua.ie.kikin.com/query-server/K/Settings/Dialog                                                                                                                                                      |
| 2009-10-10 21:12:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS14618                               | 174.129.243.104 | ec2-abuse@amazon.com           | US      | ARIN   | AMAZON-EC2-5            | 0a195be33674349b1f642168ae1d8b9a |                                                                                    | http://qua.us.kikin.com/query-server/K/Query/                                                                                                                                                               |
| 2009-10-10 21:12:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS17408                               | 202.153.189.116 | felix@chief.com.tw             | TW      | APNIC  | UNIGATENET              | 66aeb7b07f3c3c49f0d8524b2c091472 |                                                                                    | http://www.dj5201314dj.com/images/yzkpidm.xml                                                                                                                                                               |
| 2009-10-10 21:12:16 | undef      | unknown_html                   | 0/41 (0.00%)   | AS32244                               | 67.227.137.177  | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9             | 121c4245058cd8b89c78a83b103d2688 |                                                                                    | http://67.227.137.177?ddos=x16x29x28x7x6                                                                                                                                                                    |
| 2009-10-10 21:12:16 | DrWeb      | Trojan.Fakealert.4983          | 8/41 (19.51%)  | AS49536                               | 91.207.116.55   | abuse@rise.com.ua              | UA      | RIPE   | EASTNET-UA-NET-2        | ce52fbcf067f1faca559c3d341cd8ab4 | http://anubis.iseclab.org/?action=result&task_id=176654d7e6a3a8ee4d12ff389616b3170 | http://testavrdown.com/cgi-bin/get_exe.pl?adv=1090&p=3                                                                                                                                                      |
| 2009-10-10 21:13:34 | clamav     | PHP.Downloader-4               | 1/41 (2.44%)   | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4             | 3a10aaec4cbb274257269ea3d5da65fc |                                                                                    | http://bhlteam.fileave.com/source/box2.txt                                                                                                                                                                  |
| 2009-10-10 22:09:14 | avira      | PHP/Small.C                    | 19/41 (46.34%) | AS32613                               | 70.38.113.157   | abuse@noc.privatedns.com       | CA      | ARIN   | IWEB-BLK-05             | 97a1091263c9aacdfb33e6833ab20ed0 |                                                                                    | http://kacung.110mb.com/2.txt                                                                                                                                                                               |
| 2009-10-10 22:09:29 | avira      | PHP/Agent.G                    | 12/41 (29.27%) | AS21788                               | 64.191.104.62   | abuse@hostnoc.net              | US      | ARIN   | HOSTNOC-3BLK            | 5cd7a8b426c2f87fa0cd352f2f682160 |                                                                                    | http://www.imhoteb.com/sblock/web/id.txt                                                                                                                                                                    |
| 2009-10-10 22:12:49 | undef      | unknown_html                   | 0/41 (0.00%)   | AS6703                                | 78.25.27.20     | abuse@alkar.net                | UA      | RIPE   | AT-DIALIN-FIXED         | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://78.25.27.20/flvby/ip.php                                                                                                                                                                             |
| 2009-10-10 22:12:51 | avira      | TR/Crypt.XPACK.Gen             | 23/41 (56.10%) | AS49536                               | 91.207.116.55   | abuse@rise.com.ua              | UA      | RIPE   | EASTNET-UA-NET-2        | ee9c4a1c5e435b9bc06c4abf950c30a0 | http://anubis.iseclab.org/?action=result&task_id=1f3ebe1b1769b64c4497745560d783c25 | http://downloadavr6.com/cgi-bin/download.pl?code=0001090                                                                                                                                                    |
| 2009-10-10 22:12:51 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9929                                | 210.51.166.238  | abuse@cnc-noc.net              | CN      | APNIC  | CNC-BJ-IDC2             | d39408259479d89b03aabd6945a046f5 |                                                                                    | http://limon4ek.cn/cfg/cfg1.bin                                                                                                                                                                             |
| 2009-10-10 22:12:51 | undef      | unknown_html_google_malware    | 0/41 (0.00%)   | AS49536                               | 91.207.116.55   | abuse@rise.com.ua              | UA      | RIPE   | EASTNET-UA-NET-2        | bdd166af3a63f7be696dd17a218a6ffb |                                                                                    | http://onlinescanxppro.com/loads.php?code=0001090                                                                                                                                                           |
| 2009-10-10 22:12:51 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 118.221.120.43  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | 2fb565aae3d8037444a90b23282d2629 |                                                                                    | http://reward.pnshop.co.kr/install.asp?version=1.0.2.2&code=ps1000&mac=780065000000                                                                                                                 |
| 2009-10-10 22:12:51 | undef      | unknown_html                   | 0/41 (0.00%)   | AS35908                               | 66.186.62.51    | abuse@krypt.com                | US      | ARIN   | VPLSNET                 | 599d832bded5c67ba0e6b509b13263a4 |                                                                                    | http://www.23dse.cn/lajila/index.jpg                                                                                                                                                                        |
| 2009-10-10 22:12:51 | undef      | unknown_html                   | 0/41 (0.00%)   | AS4670                                | 203.251.202.218 | abuse@shinbiro.com             | KR      | APNIC  | KRNIC-KR                | 92ecb4feaae579b57ba26958da417094 |                                                                                    | http://www.codeclean.co.kr/                                                                                                                                                                                 |
| 2009-10-10 22:12:51 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 222.239.255.55  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | 81051bcc2cf1bedf378224b0a93e2877 |                                                                                    | http://www.endnew.com/reward/pointmaru/kfile/update_dll.php                                                                                                                                                 |
| 2009-10-10 22:12:51 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 116.127.121.94  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | 250f107801e461ce1f303223bd343500 |                                                                                    | http://www.pointmaru.com/reward/kdisk/update.php                                                                                                                                                            |
| 2009-10-10 22:17:09 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 222.239.255.55  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | bddaa213e71e735d7562969ca894f963 |                                                                                    | http://endnew.com/nzell_app/reward.chk                                                                                                                                                                      |
| 2009-10-10 22:17:09 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9694                                | 211.234.239.48  | kidc@hanbiro.com               | KR      | APNIC  | KRNIC-KR                | dd1d64af7632aba53ff8e3be52f7d0ff |                                                                                    | http://nateonipml.nate.com/upload/autosearch_n/klv.ini                                                                                                                                                      |
| 2009-10-10 22:17:09 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318                                | 118.221.120.43  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | ede182d94c6a33c642b3a3424b20a31e |                                                                                    | http://reward.rewardpot.co.kr/Update_/RewardPot.ini                                                                                                                                                         |
| 2009-10-10 22:17:09 | undef      | unknown_html                   | 0/41 (0.00%)   | AS12695                               | 195.2.253.41    | abuse@madet.net                | RU      | RIPE   | MADET-NET               | e0aa021e21dddbd6d8cecec71e9cf564 |                                                                                    | http://traff.loaddd.in/t/AVAzQu6lre-pTfLytNw9x/pic.jpg                                                                                                                                                      |
| 2009-10-10 22:17:09 | undef      | unknown_html                   | 0/41 (0.00%)   | AS12695                               | 195.2.253.41    | abuse@madet.net                | RU      | RIPE   | MADET-NET               | e0aa021e21dddbd6d8cecec71e9cf564 |                                                                                    | http://traff.loaddd.in/t/c0M93yR1ud-pTfLytNw9x/pic.jpg                                                                                                                                                      |
| 2009-10-10 22:17:09 | undef      | unknown_html                   | 0/41 (0.00%)   | AS12695                               | 195.2.253.41    | abuse@madet.net                | RU      | RIPE   | MADET-NET               | e26c7e5cca9826b10bec88131f5b4444 |                                                                                    | http://traff.loaddd.in/t/d2hsdWF3OzJ0OHY5Oj0,cyJtIW8kaUVyam9zeHk9Tn5DSgIQAkxDUU1bFx0CHQAdCQECHQEABwVEDwgCDA0QCnVwcGUlM3tvJjwmJ2VrPC4jbGJ1MiA1PGVpfC4yNC9iUUcDAAcKEwkcVA8TXF1cSQRMQ0FBQEdPSUtPTQ==/count.htm |
| 2009-10-10 22:29:49 | clamav     | PHP.Bot-6                      | 14/41 (34.15%) | AS26347                               | 208.113.215.179 | abuse@dreamhost.com            | US      | ARIN   | DREAMHOST-BLK6          | aeb5c73a947d98867252a50bfc14c03c |                                                                                    | http://flipmydesign.com/imgs/cloor.txt                                                                                                                                                                      |
| 2009-10-10 22:29:53 | clamav     | PHP.Downloader                 | 1/41 (2.44%)   | AS26347                               | 208.113.215.179 | abuse@dreamhost.com            | US      | ARIN   | DREAMHOST-BLK6          | a9e7ae176501c57317f6f39a440b5d2b |                                                                                    | http://flipmydesign.com/imgs/regetan.txt                                                                                                                                                                    |
| 2009-10-10 22:36:24 | clamav     | PHP.ShellExec                  | 15/41 (36.59%) | AS32613                               | 70.38.113.157   | abuse@noc.privatedns.com       | CA      | ARIN   | IWEB-BLK-05             | 38df1286b73d998a67d0beb480e423d0 |                                                                                    | http://kacung.110mb.com/IDtest.txt                                                                                                                                                                          |
| 2009-10-10 23:04:40 | clamav     | PHP.Agent-4                    | 4/41 (9.76%)   | AS3786                                | 118.129.166.57  | shkim082@chol.com              | KR      | APNIC  | BORANET                 | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://www.itnews.or.kr/id1.txt                                                                                                                                                                             |
| 2009-10-10 23:09:33 | avira      | TR/PSW.Online.apyo             | 31/41 (75.61%) | AS9318                                | 118.221.120.43  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | 43e0c4461b8e03d0e0d1894f97ecfbc3 | http://anubis.iseclab.org/?action=result&task_id=144a716db0c0aa054051d391c5e62eb6c | http://reward.pnshop.co.kr/update_/PS1028.exe                                                                                                                                                               |
| 2009-10-10 23:09:34 | avira      | TR/PSW.Online.apyo             | 31/41 (75.61%) | AS9318                                | 118.221.120.43  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                 | 43e0c4461b8e03d0e0d1894f97ecfbc3 | http://anubis.iseclab.org/?action=result&task_id=144a716db0c0aa054051d391c5e62eb6c | http://reward.pnshop.co.kr/update_ps1000/PS1028.exe                                                                                                                                                         |
| 2009-10-10 23:09:34 | Jiangmin   | TrojanDownloader.FraudLoad.cnq | 2/41 (4.88%)   | AS45385                               | 203.226.255.219 | abuse@shinbiro.com             | KR      | APNIC  | KRNIC-KR                | 86e20da743c778f2f8aa0ef93c8fd4a7 | http://anubis.iseclab.org/?action=result&task_id=17c65e5f2db56bee4e95aef0c157285f2 | http://nateondownload.nate.com/autosearch2/uninstall.exe                                                                                                                                                    |
+---------------------+------------+--------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
100 rows in set (7,93 sec)

Logged
cleanmx
Special Members
Hero Member
*
Posts: 742



WWW
« Reply #257 on: October 11, 2009, 04:09:24 am »

upto 2009-10-11 09:10:26 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code:
+---------------------+------------+--------------------------------+----------------+---------+-----------------+-------------------------------+---------+--------+----------------------------+----------------------------------+------------------------------------------------------------------------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner    | virusname                      | vt_score       | AS      | review          | email                         | country | source | netname                    | md5sum                           | anubis                                                                             | url                                                                                                                                                                                                                                                                                                     |
+---------------------+------------+--------------------------------+----------------+---------+-----------------+-------------------------------+---------+--------+----------------------------+----------------------------------+------------------------------------------------------------------------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-10 23:09:34 | avira      | TR/Dldr.Agent.pzd              | 32/41 (78.05%) | AS9318  | 118.221.120.43  | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | 457c81aaf8a5753264bbdb5376852a64 | http://anubis.iseclab.org/?action=result&task_id=18071e0d9d72894b4b506402e44018a17 | http://reward.rewardpot.co.kr/update_/RP2001.exe                                                                                                                                                                                                                                                        |
| 2009-10-10 23:09:34 | avira      | TR/Dldr.Small.akpm             | 31/40 (77.50%) | AS9318  | 58.120.227.125  | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | 57a2aedd5fb94434c09bd3b04f4a58ce | http://anubis.iseclab.org/?action=result&task_id=19078e33d266f61b4ad9f6c7069a5427d | http://sidehelp.co.kr/App/shelp.exe                                                                                                                                                                                                                                                                     |
| 2009-10-10 23:09:34 | Authentium | W32/Troj_Obfusc.E.gen!Eldorado | 5/41 (12.20%)  | AS21788 | 66.197.132.22   | abuse@hostnoc.net             | US      | ARIN   | HOSTNOC-2BLK               | 7033db0b2005d7b72f9379a445774c1d | http://anubis.iseclab.org/?action=result&task_id=13c0696ffa754a2f4dd8196e7b3f8d8ec | http://presavideodata.net/movie_plugin_update.40000.exe                                                                                                                                                                                                                                                 |
| 2009-10-10 23:10:19 | avira      | PHP/BackDoor.AR                | 19/41 (46.34%) | AS3786  | 118.129.166.57  | shkim082@chol.com             | KR      | APNIC  | BORANET                    | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://www.itnews.or.kr/id2.txt                                                                                                                                                                                                                                                                         |
| 2009-10-10 23:47:04 | undef      | unknown_html_RFI_php           |                | AS1955  | 193.224.55.42   | csirt@ke.hu                   | HU      | RIPE   | KE                         | 71cab3771331d31441dfe406b5ca2627 |                                                                                    | http://kaffka-koll.pfk.u-kaposvar.hu/components/com_rwcards/safe.txt                                                                                                                                                                                                                                    |
| 2009-10-10 23:51:15 | clamav     | PHP.ShellExec                  | 8/41 (19.51%)  | AS6939  | 64.62.181.43    | abuse@he.net                  | US      | ARIN   | HURRICANE-4                | d54584d43f223802154fe1e7b7868045 |                                                                                    | http://uphielz.fileave.com/spybotmild.txt                                                                                                                                                                                                                                                               |
| 2009-10-11 00:00:40 | clamav     | PHP.Agent-4                    | 4/41 (9.76%)   | AS9318  | 219.241.220.152 | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://kb27.co.kr/pinkid1.txt                                                                                                                                                                                                                                                                           |
| 2009-10-11 00:01:05 | avira      | PHP/BackDoor.AR                | 17/41 (41.46%) | AS9318  | 219.241.220.152 | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | d0eb5137856848971c8f6959a6439110 |                                                                                    | http://kb27.co.kr/pinkid2.txt                                                                                                                                                                                                                                                                           |
| 2009-10-11 00:01:39 | clamav     | PHP.ShellExec                  | 5/41 (12.20%)  | AS6939  | 64.62.181.46    | abuse@he.net                  | US      | ARIN   | HURRICANE-4                | 8bbaece3da27e259b641bd896876c430 |                                                                                    | http://h1.ripway.com/XxxJohnnyxxX/JohN.txt                                                                                                                                                                                                                                                              |
| 2009-10-11 00:13:19 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318  | 118.221.120.43  | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | 82f4de06264b75c00a8119c0e7cbffbc |                                                                                    | http://reward.pnshop.co.kr/Update_/pointnshop.ini                                                                                                                                                                                                                                                       |
| 2009-10-11 00:13:19 | avira      | TR/Dldr.Small.akow             | 36/41 (87.80%) | AS9318  | 58.120.227.125  | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | 8c8a68a9ee53eb7dc79a790427e43b37 | http://anubis.iseclab.org/?action=result&task_id=10f8593703106bfe4fd0b96101c0d1786 | http://sidehelp.co.kr/App/initshelp.exe                                                                                                                                                                                                                                                                 |
| 2009-10-11 00:13:19 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318  | 58.120.227.123  | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | b65c76b704390c916f73f1efccec724f |                                                                                    | http://sidehelp.co.kr/App/Process.txt                                                                                                                                                                                                                                                                   |
| 2009-10-11 00:13:19 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318  | 58.120.227.125  | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | 6baab88c85c9499405e49e697025642d |                                                                                    | http://sidehelp.co.kr/App/SearchDataList.txt                                                                                                                                                                                                                                                            |
| 2009-10-11 00:13:19 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318  | 58.120.227.123  | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | da25a19cc484646ceb0341b61beedf33 |                                                                                    | http://sidehelp.co.kr/App/Ver_MainPro.txt                                                                                                                                                                                                                                                               |
| 2009-10-11 00:17:17 | avira      | BDS/PHP.Small.T                | 23/41 (56.10%) | AS44112 | 77.222.40.234   | abuse@sweb.ru                 | RU      | RIPE   | SpaceWeb                   | 2bd7e4ebbe1a9356bc589b53d75d3706 |                                                                                    | http://www.konstantine.ru/.psy/lang/.root//bot_site.gif                                                                                                                                                                                                                                                 |
| 2009-10-11 01:10:46 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9318  | 58.120.227.122  | abuse@skbroadband.com         | KR      | APNIC  | HANANET                    | 7d031116b7fc6a53cd066726d4eac499 |                                                                                    | http://sidehelp.co.kr/App/Default.html                                                                                                                                                                                                                                                                  |
| 2009-10-11 01:34:32 | clamav     | PHP.Agent-4                    | 4/41 (9.76%)   | AS5413  | 212.67.202.83   | abuse@gxn.net                 | GB      | RIPE   | UK-PIPEX-HOSTED-SERVERS-12 | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.enigma-knights.co.uk/mybb/images/groupimages/english/admin/lol/mydb.txt                                                                                                                                                                                                                      |
| 2009-10-11 01:34:35 | avira      | PHP/Pbot.A.6                   | 21/41 (51.22%) | AS5413  | 212.67.202.83   | abuse@gxn.net                 | GB      | RIPE   | UK-PIPEX-HOSTED-SERVERS-12 | 8ed84caa3b4f5864cc15d2f2aa9fc104 |                                                                                    | http://www.enigma-knights.co.uk/mybb/images/groupimages/english/admin/lol/AB.txt                                                                                                                                                                                                                        |
| 2009-10-11 01:36:30 | avira      | PHP/BackDoor.AR                | 18/41 (43.90%) | AS5413  | 212.67.202.83   | abuse@gxn.net                 | GB      | RIPE   | UK-PIPEX-HOSTED-SERVERS-12 | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.enigma-knights.co.uk/mybb/images/groupimages/english/admin/lol/sql.txt                                                                                                                                                                                                                       |
| 2009-10-11 02:02:35 | clamav     | PHP.Id-14                      | 5/41 (12.20%)  | AS30374 | 204.11.244.148  | abuse@modwest.com             | US      | ARIN   | MODWEST-HOSTING-1          | 67e1b04c03aed588e814886fb705f983 |                                                                                    | http://www.streamsministries.com/files/jew.txt                                                                                                                                                                                                                                                          |
| 2009-10-11 02:03:47 | avira      | BDS/PHP.Small.O.12             | 29/41 (70.73%) | AS32181 | 69.65.3.130     | ip-admin@coloquest.com        | US      | ARIN   | IPNAP                      | b90c213a5c75889008ba062b44696c33 |                                                                                    | http://cashmaxonline.com/injek/id22.txt                                                                                                                                                                                                                                                                 |
| 2009-10-11 03:00:56 | avira      | PHP/Pbot.A                     |                | AS6939  | 64.62.181.43    | abuse@he.net                  | US      | ARIN   | HURRICANE-4                | 90945ce7488b467b58e4f9c3168460ac |                                                                                    | http://cyberteam.fileave.com/bbot.txt                                                                                                                                                                                                                                                                   |
| 2009-10-11 03:06:27 | avira      | PHP/C99Shell.F                 |                | AS9649  | 203.157.127.5   | rangsan@health.moph.go.th     | TH      | APNIC  | MOPH-TH                    | a58f97ebd55af0c4e8a0c3b934fe29e0 |                                                                                    | http://203.157.127.5/districHO/amperpamok/banner/kucing,txt                                                                                                                                                                                                                                             |
| 2009-10-11 04:12:26 | avira      | PHP/Shellbot.7642              |                | AS2914  | 204.2.183.12    | abuse@ntt.net                 | US      | ARIN   | NTTA-204                   | ae5f9ec10c0b722e731aa57a08f1dd34 |                                                                                    | http://tretamil.webs.com/bikerzitoo.txt                                                                                                                                                                                                                                                                 |
| 2009-10-11 04:13:14 | undef      | unknown_html                   | 0/41 (0.00%)   | AS17672 | 219.232.241.166 | bo_01@sina.com                | CN      | APNIC  | CNCITYNET                  | a4cc91ad66adc7a7e85ac5c901b7360a |                                                                                    | http://219.232.241.166/stat.htm?id=30021770&r=&lg=de-at&ntime=0.22293800                                                                                                                                                                                                                                |
| 2009-10-11 04:13:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS17672 | 219.232.243.31  | bo_01@sina.com                | CN      | APNIC  | CNCITYNET                  | a4cc91ad66adc7a7e85ac5c901b7360a |                                                                                    | http://b31.cnzz.com/stat.htm?id=30019019&r=&lg=de-at&ntime=0.20680500                                                                                                                                                                                                                                   |
| 2009-10-11 04:13:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS38369 | 119.42.227.250  | huijun.wanghj@alibaba-inc.com | CN      | APNIC  | ALIBABA-BJ-NET             | 325472601571f31e1bf00674c368d335 |                                                                                    | http://dt.tongji.linezing.com/tongji.do?unit_id=1175191&uv_id=24643782612139078229&uv_new=1&cna=&cg=&mid=&mmland=&ade=&adtm=&sttm=&cpa=&ss_id=746467726&ss_no=0&ec=1&ref=&url=http://ok.countcnzz.com/01/ccc.htm&title=&charset=windows-1252&domain=countcnzz.com&hashval=1371&filtered=0&app=Microsoft |
| 2009-10-11 04:13:15 | undef      | unknown_html                   | 0/41 (0.00%)   | AS4134  | 58.215.240.35   | abuse@jsinfo.net              | CN      | APNIC  | CHINANET-JS                | 5eeb5f1b686d6b37e1d3c6e72f976b17 |                                                                                    | http://ok.countcnzz.com/01/ccc.htm                                                                                                                                                                                                                                                                      |
| 2009-10-11 04:39:23 | avira      | PHP/Small.C                    | 17/41 (41.46%) | AS34081 | 217.70.144.196  | abuse@incubatec.net           | IT      | RIPE   | INCUBATEC-NET-DE           | cd4b2747704ecf9b9bc80d412a6269c7 |                                                                                    | http://www.decrescitafelice.it/.../eghm.txt                                                                                                                                                                                                                                                             |
| 2009-10-11 04:45:28 | PCTools    | PHP.ShellBot.N                 | 2/41 (4.88%)   | AS11388 | 66.40.52.173    | dhswip@peer1.com              | US      | ARIN   | MAXIM-4                    | 6bf891d1cf1423256e35577472ea89c8 |                                                                                    | http://bajuel.freehostia.com/meneng                                                                                                                                                                                                                                                                     |
| 2009-10-11 04:46:22 | clamav     | PHP.Bot-6                      | 11/41 (26.83%) | AS11388 | 66.40.52.173    | dhswip@peer1.com              | US      | ARIN   | MAXIM-4                    | 32b5056c9c556a2ce2b42734b84b77de |                                                                                    | http://bajuel.freehostia.com/pong                                                                                                                                                                                                                                                                       |
| 2009-10-11 04:50:36 | avira      | PHP/Pbot.A.8                   | 15/41 (36.59%) | AS6739  | 213.201.21.158  | ripe-tech@ono.es              | ES      | RIPE   | ES-ONO-991122              | 048d657fd01f4fb8afbab4095c3af8f4 |                                                                                    | http://alandar.net/www2/cache.txt                                                                                                                                                                                                                                                                       |
| 2009-10-11 04:59:28 | clamav     | PHP.Bot-1                      | 14/41 (34.15%) | AS14037 | 209.250.240.98  | abuse@rackvibe.com            | US      | ARIN   | RVB-NTBLK-2                | aa79a14467db2a61aeecc2a79b1b7203 |                                                                                    | http://www.phsrs.net/boto/stb.1                                                                                                                                                                                                                                                                         |
| 2009-10-11 05:09:10 | avira      | PHP/C99Shell.A                 | 19/41 (46.34%) | AS42363 | 195.144.11.40   | thibaud@phpnet.org            | FR      | RIPE   | PHPNET                     | be3df1d7af44100d602f9887f907fccc |                                                                                    | http://serenite-personnelle.com/images/cfg/locust                                                                                                                                                                                                                                                       |
| 2009-10-11 05:09:35 | avira      | PHP/C99Shell.A                 | 19/41 (46.34%) | AS42363 | 195.144.11.40   | thibaud@phpnet.org            | FR      | RIPE   | PHPNET                     | be3df1d7af44100d602f9887f907fccc |                                                                                    | http://serenite-personnelle.com/images/cfg/locust.txt                                                                                                                                                                                                                                                   |
| 2009-10-11 05:11:30 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9683  | 211.191.177.205 | ipabuse@samsung.com           | KR      | APNIC  | KRNIC-KR                   | f932bed2d12442d21507b51d22b88dd7 |                                                                                    | http://www.escanpc.com/pgm/version                                                                                                                                                                                                                                                                      |
| 2009-10-11 05:11:30 | undef      | unknown_html                   | 0/41 (0.00%)   | AS9683  | 211.191.177.221 | ipabuse@samsung.com           | KR      | APNIC  | KRNIC-KR                   | 4bc16d1a45e9aa42811cd91de0b2253e |                                                                                    | http://www.helpclear.co.kr/pay/provision.txt                                                                                                                                                                                                                                                            |
| 2009-10-11 05:59:07 | clamav     | PHP.Shell-11                   | 13/41 (31.71%) | AS13237 | 82.197.130.33   | abuse@attractsoft.com         | DE      | RIPE   | LNC-ATTRACTSOFT-GMBH       | f7c286cde90d70edca32c09979377144 |                                                                                    | http://wizav.agilityhoster.com/perltwo                                                                                                                                                                                                                                                                  |
| 2009-10-11 06:07:04 | clamav     | PHP.Remoteadmin-1              | 6/41 (14.63%)  | AS32613 | 70.38.113.157   | abuse@noc.privatedns.com      | CA      | ARIN   | IWEB-BLK-05                | 239293e750c45fb298fc4a67bc53f406 |                                                                                    | http://laknat.110mb.com/kosong/L6.gif                                                                                                                                                                                                                                                                   |
| 2009-10-11 06:26:54 | avira      | PHP/BackDoor.AR                | 15/41 (36.59%) | AS6739  | 213.201.21.158  | ripe-tech@ono.es              | ES      | RIPE   | ES-ONO-991122              | 1d9c71c1dc6ddcb6d435876b36a0de17 |                                                                                    | http://musicadelibreria.net/header                                                                                                                                                                                                                                                                      |
| 2009-10-11 08:04:16 | trendmicro | BKDR_PHPSHELL.N                | 22/41 (53.66%) | AS4766  | 222.122.142.93  | abuse@kornet.net              | KR      | APNIC  | KORNET                     | eb836fb4083fe52b0e22aafc48f16583 |                                                                                    | http://yaeil.ac.kr/dboard/z.gif                                                                                                                                                                                                                                                                         |
| 2009-10-11 08:07:03 | avira      | PHP/Spy.Bull                   | 19/41 (46.34%) | AS4766  | 222.122.142.93  | abuse@kornet.net              | KR      | APNIC  | KORNET                     | 328d2c14b223169f7229feef0a1d626b |                                                                                    | http://yaeil.ac.kr/dboard/y.gif                                                                                                                                                                                                                                                                         |
| 2009-10-11 08:13:30 | Authentium | W32/Troj_Obfusc.E.gen!Eldorado | 6/41 (14.63%)  | AS21788 | 66.197.132.22   | abuse@hostnoc.net             | US      | ARIN   | HOSTNOC-2BLK               | cbf2cdd1f2238876453058b69bad6817 | http://anubis.iseclab.org/?action=result&task_id=1893c5018df274ef491834c92ea5e153b | http://greatstoragedone.net/Codec.45017.exe                                                                                                                                                                                                                                                             |
| 2009-10-11 08:13:31 | Authentium | W32/Troj_Obfusc.E.gen!Eldorado | 6/41 (14.63%)  | AS21788 | 66.197.132.22   | abuse@hostnoc.net             | US      | ARIN   | HOSTNOC-2BLK               | 0ae4694813de39e8241e504f59f04811 | http://anubis.iseclab.org/?action=result&task_id=1d4bd8f8e10d0a4c4bdbe8d0b1e06c750 | http://greatstoragedone.net/movie_plugin_update.45017.exe                                                                                                                                                                                                                                               |
| 2009-10-11 08:27:17 | undef      | unknown_html_RFI_perl          | 0/41 (0.00%)   | AS11798 | 74.220.207.133  | abuse@bluehost.com            | US      | ARIN   | BLUEHOST-NETWORK-2         | 759afef3d6a55aee8e2707ae8566da15 |                                                                                    | http://cafedelice.com/images/banners/jo.txt                                                                                                                                                                                                                                                             |
| 2009-10-11 08:29:37 | trendmicro | BKDR_PHPSHELL.N                | 22/41 (53.66%) | AS9057  | 62.140.23.34    | abuse@eu.level3.net           | DE      | RIPE   | EVANZO-DE                  | eb836fb4083fe52b0e22aafc48f16583 |                                                                                    | http://www.sensualdreams.de/banners/z.gif                                                                                                                                                                                                                                                               |
| 2009-10-11 08:29:39 | avira      | PHP/Spy.Bull                   | 19/41 (46.34%) | AS9057  | 62.140.23.34    | abuse@eu.level3.net           | DE      | RIPE   | EVANZO-DE                  | 328d2c14b223169f7229feef0a1d626b |                                                                                    | http://www.sensualdreams.de/banners/y.gif                                                                                                                                                                                                                                                               |
| 2009-10-11 08:42:19 | clamav     | PHP.Agent-4                    | 4/41 (9.76%)   | AS24806 | 81.2.194.169    | abuse@forpsi.com              | CZ      | RIPE   | CZ-INTERNET                | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.abdreality.cz/js/fxz1.txt                                                                                                                                                                                                                                                                    |
| 2009-10-11 08:45:53 | a_squared  | Backdoor.PHP.IRCBot!IK         | 5/41 (12.20%)  | AS23352 | 216.246.6.144   | abuse@servercentral.net       | US      | ARIN   | SCN-5                      | 1cca1d354e918beef7319cdeae55fdde |                                                                                    | http://www.scarletheels.com/miohmy/clo.txt                                                                                                                                                                                                                                                              |
| 2009-10-11 09:10:12 | avira      | PHP/BackDoor.AR                | 18/41 (43.90%) | AS24806 | 81.2.194.169    | abuse@forpsi.com              | CZ      | RIPE   | CZ-INTERNET                | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.abdreality.cz/js/fxz2.txt                                                                                                                                                                                                                                                                    |
| 2009-10-11 09:10:26 | clamav     | PHP.Downloader-4               | 1/41 (2.44%)   | AS6939  | 64.62.181.43    | abuse@he.net                  | US      | ARIN   | HURRICANE-4                | b1e9e22d10cb2dee2127eb26368155e1 |                                                                                    | http://bhlteam.fileave.com/xyz/y.txt                                                                                                                                                                                                                                                                    |
+---------------------+------------+--------------------------------+----------------+---------+-----------------+-------------------------------+---------+--------+----------------------------+----------------------------------+------------------------------------------------------------------------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
51 rows in set (1,37 sec)
Logged
cleanmx
Special Members
Hero Member
*
Posts: 742



WWW
« Reply #258 on: October 11, 2009, 05:57:11 am »

upto 2009-10-11 11:21:56 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code:
+---------------------+-----------+-----------------------------------+----------------+---------+-----------------+---------------------------------+---------+--------+------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------------------------------------------------------+
| date                | scanner   | virusname                         | vt_score       | AS      | review          | email                           | country | source | netname                | md5sum                           | anubis                                                                             | url                                                                                                               |
+---------------------+-----------+-----------------------------------+----------------+---------+-----------------+---------------------------------+---------+--------+------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------------------------------------------------------+
| 2009-10-11 09:34:38 | avira     | PHP/BackDoor.AR                   | 19/41 (46.34%) | AS27715 | 200.234.200.119 | regcom@locaweb.com.br           | BR      | LACNIC | 002.351.877/0001-52    | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://www.senhor.com.br/imagens/img/id2.txt                                                                      |
| 2009-10-11 10:24:29 | avira     | SPR/PHP.ID                        | 17/41 (41.46%) | AS36752 | 98.137.46.72    | network-abuse@cc.yahoo-inc.com  | US      | ARIN   | A-YAHOO-US9            | e14aaac56268a9d6185e436e7db24f21 |                                                                                    | http://www.geocities.com/toto_anzzo/Id.txt                                                                        |
| 2009-10-11 11:04:58 | a_squared | Backdoor.PHP.IRCBot!IK            | 10/41 (24.39%) | AS6939  | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4            | 47c3f596810876a89f47310b6bd1b12a |                                                                                    | http://Cimz.fileave.com/tsunami.txt                                                                               |
| 2009-10-11 11:12:35 | undef     | unknown_html_RFI_perl             | 0/41 (0.00%)   | AS6939  | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4            | c8fb87683b207d7329d992b71be45170 |                                                                                    | http://bhlteam.fileave.com/source/botz/pid.txt                                                                    |
| 2009-10-11 11:12:37 | avira     | PERL/Shellbot.BF                  | 14/41 (34.15%) | AS26347 | 208.113.215.179 | abuse@dreamhost.com             | US      | ARIN   | DREAMHOST-BLK6         | 4be60edde6f123f5d7dfc151f3fe8161 |                                                                                    | http://flipmydesign.com/imgs/yuki.txt                                                                             |
| 2009-10-11 11:12:37 | AVG       | PERL/IRCbot.B                     | 1/41 (2.44%)   | AS28604 | 201.7.184.2     | fapesp@corp.globo.com           | BR      | LACNIC | 033.252.156/0024-05    | 6fec72c1b0dc34c3bcd43ec0e37b5c7e |                                                                                    | http://www.xupetadegalinha.kit.net/prendedor.txt                                                                  |
| 2009-10-11 11:16:15 | undef     | unknown_exe                       | 0/41 (0.00%)   | AS30099 | 64.34.172.142   | abuse@peer1.net                 | US      | ARIN   | PEER1-BLK-08           | e8f6f1b380a72504c02f7c4825ed2bb6 | http://anubis.iseclab.org/?action=result&task_id=1550615275e0a3df4550a2bfa2d9484ce | http://64.34.172.142/mkoaw/load.php?id=2                                                                          |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS25525 | 85.92.152.43    | abuse@webair.net                | PH      | RIPE   | RecurringInternational | e0aa021e21dddbd6d8cecec71e9cf564 |                                                                                    | http://a2.fruttinet.com/smb/nsi_install.php?inst_result=success&hwid=1bb541b518cd7fb0015a02b8a04799efa1288caf |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS25525 | 85.92.152.43    | abuse@webair.net                | PH      | RIPE   | RecurringInternational | e0aa021e21dddbd6d8cecec71e9cf564 |                                                                                    | http://a2.trueads.biz/smb/nsi_install.php?inst_result=success&hwid=1bb541b518cd7fb0015a02b8a04799efa1288caf   |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | 9684e0c3a63af5709987862a9e1f960f |                                                                                    | http://aanserver88.com/js/ol3/bottom-left-frame.png                                                               |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | aa9e28c19a9caba03b5ce19b0a182559 |                                                                                    | http://aanserver88.com/js/ol3/bottom-middle-frame.png                                                             |
| 2009-10-11 11:16:15 | undef     | unknown_html                      |                | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | 9df1be5b10aa2d67cc06992b37b26e83 |                                                                                    | http://aanserver88.com/js/ol3/bottom-right-frame.png                                                              |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | b98c77f683729d54aba8954d7a891d67 |                                                                                    | http://aanserver88.com/js/ol3/button-close.png                                                                    |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | b225a9177262b9acd824de14d2db2260 |                                                                                    | http://aanserver88.com/js/ol3/left-frame.png                                                                      |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | 2cee3d618328bfed355a3d0d49406c8b |                                                                                    | http://aanserver88.com/js/ol3/ol3.js                                                                              |
| 2009-10-11 11:16:15 | undef     | unknown_html                      |                | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | 3f49276fd3635f7ab1a72e00fc067fc6 |                                                                                    | http://aanserver88.com/js/ol3/right-frame.png                                                                     |
| 2009-10-11 11:16:15 | undef     | unknown_html                      |                | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | 457fdd78c4448994c6b35ac46074bd26 |                                                                                    | http://aanserver88.com/js/ol3/top-left-frame.png                                                                  |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | 0eb4b270a355b7d23a6f89b8248a39f0 |                                                                                    | http://aanserver88.com/js/ol3/top-middle-frame.png                                                                |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | 7a9f8c32bbbdc3107b7fbf9dbf92e522 |                                                                                    | http://aanserver88.com/js/ol3/top-right-frame.png                                                                 |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | d6546177de952cc6bc07a5c36c744306 |                                                                                    | http://aanserver88.com/js/overlay/overlay.js                                                                      |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | 70cd1b2fb6f2f17ecae9eecdb505e065 |                                                                                    | http://aanserver88.com/js/popup/close.gif                                                                         |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS32244 | 67.225.149.152  | abuse@sourcedns.com             | US      | ARIN   | LIQUIDWEB-8            | f9621d631d984e7956bc3a35d631ecda |                                                                                    | http://aanserver88.com/js/popup/popup.js                                                                          |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9683  | 211.191.177.166 | ipabuse@samsung.com             | KR      | APNIC  | KRNIC-KR               | 844e4a6e542f204ebadf2656d91efc02 |                                                                                    | http://app.patchup.co.kr/linces/PatchUpLicense.txt                                                                |
| 2009-10-11 11:16:15 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9683  | 211.191.177.165 | ipabuse@samsung.com             | KR      | APNIC  | KRNIC-KR               | 50e1fbad9b46fbfcb56de8d7026be29b |                                                                                    | http://app.patchup.co.kr/updatechk/Patchup_download.php                                                           |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS4766  | 121.254.225.50  | security@gabia.com              | KR      | APNIC  | KIDC                   | c8bf11559782ee236459a84b13a0c627 |                                                                                    | http://download.safevaccine.net/program/safevaccine/ver.ini                                                       |
| 2009-10-11 11:16:16 | undef     | unknown_arch_rar                  | 0/41 (0.00%)   | AS4837  | 221.1.204.245   | abuse@chinaunicom.cn            | CN      | APNIC  | UNICOM-SD              | ca2e9f162079c25c11bad429d16b6aa5 |                                                                                    | http://fgtrtyuo.com/xrbv/uu1.rar                                                                                  |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26228 | 69.59.170.246   | abuse@servepath.com             | US      | ARIN   | SERVEPATH-BLK2         | abbf789dcd264cb7b1880ef3e6ac7d31 |                                                                                    | http://gamefield.info/                                                                                            |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26228 | 69.59.170.246   | abuse@servepath.com             | US      | ARIN   | SERVEPATH-BLK2         | 36b107d5901cb1eabddc13e951a078c0 |                                                                                    | http://gamefield.info/Images/3307-33078881x17.jpg                                                                 |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26228 | 69.59.170.246   | abuse@servepath.com             | US      | ARIN   | SERVEPATH-BLK2         | afc154f4b908743fe8d9f3f8e79270c2 |                                                                                    | http://gamefield.info/Styles/ParkDefault1.css                                                                     |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/40 (0.00%)   | AS26228 | 69.59.170.246   | abuse@servepath.com             | US      | ARIN   | SERVEPATH-BLK2         | 224ef2616c7defb89bbf03dbbfcaa187 |                                                                                    | http://gamefield.info/Styles/ParkDefault1Skin.dcss                                                                |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS29518 | 83.233.165.27   | abuse@serverconnect.se          | SE      | RIPE   | SERVERCONNECT-NET-SE   | 56a0c99b5b68d41d7aac9ea75f0c9789 |                                                                                    | http://globalcoinsecurity.com/in.php?affid=85800&url=5                                                        |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS29518 | 83.233.165.27   | abuse@serverconnect.se          | SE      | RIPE   | SERVERCONNECT-NET-SE   | 11e0e0143dfc30a5c7c3a085e3e02763 |                                                                                    | http://globalcoinsecurity.com/in.php?url=1&affid=85800                                                        |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26769 | 8.12.226.77     | abuse@level3.com                | US      | ARIN   | LVLT-ORG-8-8           | 592ebefc7104d681d57852665e9ad514 |                                                                                    | http://ib.adnxs.com/px?bidder=3&qsdata=5100,27840                                                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26496 | 64.202.167.128  | abuse@godaddy.com               | US      | ARIN   | GO-DADDY-SOFTWARE-INC  | 901965c49f1a2dd38c5b40455b737c79 |                                                                                    | http://images-pw.secureserver.net/images/unavailable.jpg                                                          |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26496 | 64.202.167.128  | abuse@godaddy.com               | US      | ARIN   | GO-DADDY-SOFTWARE-INC  | 901965c49f1a2dd38c5b40455b737c79 |                                                                                    | http://images-pw.secureserver.net/images/unavailable.jpg?e8dbf880                                                 |
| 2009-10-11 11:16:16 | undef     | unknown_arch_rar                  |                | AS4837  | 221.1.204.246   | abuse@chinaunicom.cn            | CN      | APNIC  | UNICOM-SD              | 808865b68c9132a114dedc19997d9a14 |                                                                                    | http://kioytrfd.com/xhg2/ll.rar                                                                                   |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 7286ef8665f2022c4860e6f7a19d214d |                                                                                    | http://lh3.ggpht.com/_mASOSN7NwRA/AAAAxBWuHdI/AAAAAAAAAOk/GuY8U6A9YHE/s32-c/patrick4379.jpg                       |
| 2009-10-11 11:16:16 | undef     | unknown_html                      |                | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | f6754b9d5d43a9554987e79684b6eead |                                                                                    | http://lh3.ggpht.com/_mASOSN7NwRA/SbrjCNL0RWI/AAAAAAAAAO0/T4hbg_TeUGE/s512/2.jpg                                  |
| 2009-10-11 11:16:16 | undef     | unknown_html                      |                | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 8ed56c93ae4574d5c8f115ef1183b599 |                                                                                    | http://lh3.ggpht.com/_mASOSN7NwRA/SbrjgWNnm5I/AAAAAAAAAQ8/wCcuRAqGR2I/s512/a172_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      |                | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | eb126eedc545c4b302bb7041e7d2a359 |                                                                                    | http://lh3.ggpht.com/_mASOSN7NwRA/SbrjM9zNhWI/AAAAAAAAAPU/WDeCCw5wzUM/s512/9c6b_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      |                | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 01394adc745eac706dad673d78cd299f |                                                                                    | http://lh3.ggpht.com/_mASOSN7NwRA/SbrjNL6058I/AAAAAAAAAPc/hVfTN_2PkHQ/s512/9d4b_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      |                | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 4150d6e1bdf821503265fa93df4eaa9c |                                                                                    | http://lh3.ggpht.com/_mASOSN7NwRA/SbrjNMDASyI/AAAAAAAAAPs/kTZ0LQNkKOs/s512/9e21_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      |                | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | f1069fc0ebb1c998baf65f8d204a276c |                                                                                    | http://lh3.ggpht.com/_mASOSN7NwRA/SbrjW1k5ELI/AAAAAAAAAQc/8cO51hYAzZs/s512/a24e_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 4100554539871569179991427dd71dce |                                                                                    | http://lh4.ggpht.com/s/v/56.25/img/lh_sprite.gif                                                                  |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 256e66984c71fbfd682b105171443306 |                                                                                    | http://lh4.ggpht.com/s/v/56.25/img/top_grad.gif                                                                   |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | e4a130388cd48e41415021a9590a4031 |                                                                                    | http://lh4.ggpht.com/s/v/56.25/img/tray_shadow.gif                                                                |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 2dd29d3225fd3dc37453ff554412d748 |                                                                                    | http://lh4.ggpht.com/s/v/56.25/styles/lh.css                                                                      |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 785e631b5da5ede58b9a45e7fee65e5a |                                                                                    | http://lh5.ggpht.com/_mASOSN7NwRA/SbrjCbQlVvI/AAAAAAAAAPM/qGATYGHWG90/s512/9ade_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | f1069fc0ebb1c998baf65f8d204a276c |                                                                                    | http://lh5.ggpht.com/_mASOSN7NwRA/SbrjgGKOzcI/AAAAAAAAAQk/hdZzLSWYSBc/s512/a24e_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 0399d990056dd438e499e9aec0b33849 |                                                                                    | http://lh5.ggpht.com/_mASOSN7NwRA/SbrjVeOV9cI/AAAAAAAAAP8/ewENfdCbPnc/s512/9fa3_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 485f133417b8ee181b409e8a6ee7449d |                                                                                    | http://lh5.ggpht.com/_mASOSN7NwRA/SbrjWmTUZ_I/AAAAAAAAAQU/REKlXW6EtPk/s512/a11c_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 8da32e195a6b09ea835c48d1c7a9cf4e |                                                                                    | http://lh5.ggpht.com/s/v/56.25/img/logo/pwa-en_US.gif                                                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 582f3592cc9473287f70fe583dfe7886 |                                                                                    | http://lh5.ggpht.com/s/v/56.25/img/transparent.gif                                                                |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 5f300cd0cadba33f1fa7b81b81b47688 |                                                                                    | http://lh6.ggpht.com/_mASOSN7NwRA/SbrjCc1KTgI/AAAAAAAAAPE/5_ypuubYaiI/s512/9a86_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | be309546f7d59bd169a710913a150bb3 |                                                                                    | http://lh6.ggpht.com/_mASOSN7NwRA/SbrjCHt7s_I/AAAAAAAAAOs/ysAHTZ6Hges/s128/1.jpg                                  |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 58b5ebf4ddd1b2a41f12bfc320c63d1b |                                                                                    | http://lh6.ggpht.com/_mASOSN7NwRA/SbrjCHt7s_I/AAAAAAAAAOs/ysAHTZ6Hges/s512/1.jpg                                  |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 15500093db35946f8f387e1f4c33d7ba |                                                                                    | http://lh6.ggpht.com/_mASOSN7NwRA/SbrjNJE3iTI/AAAAAAAAAPk/xopXHPBfUgw/s512/9e7a_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/40 (0.00%)   | AS15169 | 74.125.39.93    | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | 01394adc745eac706dad673d78cd299f |                                                                                    | http://lh6.ggpht.com/_mASOSN7NwRA/SbrjNX2y0II/AAAAAAAAAP0/Sk-54SjhdiY/s512/9edc_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS15169 | 74.125.39.190   | arin-contact@google.com         | US      | ARIN   | GOOGLE                 | a7892fcdb6476f0fa3575feb3292bf0e |                                                                                    | http://lh6.ggpht.com/_mASOSN7NwRA/SbrjWd7iD1I/AAAAAAAAAQM/3sg8Fo5QEOc/s512/99c0_3.JPG                             |
| 2009-10-11 11:16:16 | undef     | unknown_html_RFI_eval             | 1/41 (2.44%)   | AS30099 | 64.34.164.73    | abuse@peer1.net                 | US      | ARIN   | PEER1-BLK-08           | 4d1b6aa951444ce6d17f592cf649a610 |                                                                                    | http://lnz.feiasroq.info/mkoaw/in.php                                                                             |
| 2009-10-11 11:16:16 | avira     | EXP/Pidief.yag                    | 7/41 (17.07%)  | AS30099 | 64.34.174.24    | abuse@peer1.net                 | US      | ARIN   | PEER1-BLK-08           | 99fe7d761622ce365c039d7f8e6a02b7 |                                                                                    | http://lnz.feiasroq.info/mkoaw/xd/pdf.pdf                                                                         |
| 2009-10-11 11:16:16 | avira     | ADSPY/Ntasrch.144                 | 5/41 (12.20%)  | AS45385 | 203.226.255.219 | abuse@shinbiro.com              | KR      | APNIC  | KRNIC-KR               | a50a28472380eddfb425d095672acde8 | http://anubis.iseclab.org/?action=result&task_id=193765dc857794e54711842d1b5e16d0d | http://nateondownload.nate.com/autosearch2/sch.dll                                                                |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9694  | 211.234.239.48  | kidc@hanbiro.com                | KR      | APNIC  | KRNIC-KR               | 7329b9b77977a7f3e81d12da8da6ac9a |                                                                                    | http://nateonipml.nate.com/upload/autosearch_n/efver.ini                                                          |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9694  | 211.234.239.48  | kidc@hanbiro.com                | KR      | APNIC  | KRNIC-KR               | c0741ec63b2e3684c25fd8d80ce7526e |                                                                                    | http://nateonipml.nate.com/upload/autosearch_n/kl_19.dat                                                          |
| 2009-10-11 11:16:16 | avira     | DR/Click.Agent.hhi.7              | 31/41 (75.61%) | AS9318  | 116.127.121.94  | abuse@skbroadband.com           | KR      | APNIC  | HANANET                | e49029f31afd93222421a1f1c9a74097 | http://anubis.iseclab.org/?action=result&task_id=195d20ac0d804c2142933f7ea862e9fea | http://pointmaru.com/reward/kdisk/file/pointmaru_01_update20090604.exe#                                           |
| 2009-10-11 11:16:16 | undef     | unknown_exe                       | 4/41 (9.76%)   | AS9318  | 116.127.121.94  | abuse@skbroadband.com           | KR      | APNIC  | HANANET                | 91d298ce9614426b6b4a533d21e35677 | http://anubis.iseclab.org/?action=result&task_id=17ba34a4cee9164e41927073499c5fc9b | http://pointmaru.com/reward/kdisk/file/Pointmaru01_update_except_20090601.exe#                                    |
| 2009-10-11 11:16:16 | undef     | unknown_exe                       | 4/40 (10.00%)  | AS9318  | 116.127.121.94  | abuse@skbroadband.com           | KR      | APNIC  | HANANET                | 58be69b3ab7958ca43e88f8b20b3e4fb | http://anubis.iseclab.org/?action=result&task_id=1ad24856156da59a4a1db80d4e82cdff8 | http://pointmaru.com/reward/kdisk/file/Pointmaru01_update_IUtil_20090601.exe#                                     |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9318  | 218.38.56.42    | abuse@hanaro.com                | KR      | APNIC  | HANANET-INFRA          | 61d780c5b8f760928656659a131d4f08 |                                                                                    | http://safevaccine.net/comm/ndselfversion                                                                         |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9318  | 218.38.56.42    | abuse@hanaro.com                | KR      | APNIC  | HANANET-INFRA          | 8b706f0d85a14b3e3d40baaa37a53c35 |                                                                                    | http://safevaccine.net/comm/ndversion                                                                             |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9318  | 218.38.56.42    | abuse@hanaro.com                | KR      | APNIC  | HANANET-INFRA          | badbb3521629c106d2e54abf69f8ff2b |                                                                                    | http://safevaccine.net/count_update.php?ldate=00000000                                                            |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/40 (0.00%)   | AS9318  | 58.120.227.123  | abuse@skbroadband.com           | KR      | APNIC  | HANANET                | 26dfedad3336fe12903421a2bbf30144 |                                                                                    | http://sidehelp.co.kr/app_count/del_count.php?mac=                                                                |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9318  | 58.120.227.123  | abuse@skbroadband.com           | KR      | APNIC  | HANANET                | 06b0f011132563a35cd05b4afefe6b68 |                                                                                    | http://sidehelp.co.kr/App/version_up.txt                                                                          |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26228 | 69.59.170.246   | abuse@servepath.com             | US      | ARIN   | SERVEPATH-BLK2         | 12b358bb28e50255a4077970022a2719 |                                                                                    | http://sugarfear.info/                                                                                            |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26228 | 69.59.170.246   | abuse@servepath.com             | US      | ARIN   | SERVEPATH-BLK2         | 67b5a453447e66e2535fae4b60d1aa3e |                                                                                    | http://sugarfear.info/Images/2585-25858874554.jpg                                                                 |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS26228 | 69.59.170.246   | abuse@servepath.com             | US      | ARIN   | SERVEPATH-BLK2         | afc154f4b908743fe8d9f3f8e79270c2 |                                                                                    | http://sugarfear.info/Styles/ParkDefault1.css                                                                     |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/40 (0.00%)   | AS26228 | 69.59.170.246   | abuse@servepath.com             | US      | ARIN   | SERVEPATH-BLK2         | 224ef2616c7defb89bbf03dbbfcaa187 |                                                                                    | http://sugarfear.info/Styles/ParkDefault1Skin.dcss                                                                |
| 2009-10-11 11:16:16 | avira     | HTML/Infected.WebPage.Gen         | 2/41 (4.88%)   | AS30099 | 64.34.174.24    | abuse@peer1.net                 | US      | ARIN   | PEER1-BLK-08           | f7626e6a9a5a6acf03d5d874a3a1522c |                                                                                    | http://vbl.bmsaerqo.info/ovawewowi/                                                                               |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS30099 | 64.34.172.142   | abuse@peer1.net                 | US      | ARIN   | PEER1-BLK-08           | ca5486854f9af4ae18d6991cc2ceb0db |                                                                                    | http://vbl.bmsaerqo.info/ovawewowi/banner.gif                                                                     |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 125fe397de5b3bd653f2e91ad5db8400 |                                                                                    | http://www.ave99.com/css/box.css                                                                                  |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 05fdf7a97de220bf54fc49640cf2c3fd |                                                                                    | http://www.ave99.com/css/layer.css                                                                                |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 5710985386613c542a301293c718efe4 |                                                                                    | http://www.ave99.com/css/st.css                                                                                   |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | a95e2f6d805a414726ab82ff9a6696ff |                                                                                    | http://www.ave99.com/images/but_moreinfo_s_down.gif                                                               |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | b679e370d9cf9b762a2d4098f10aafdb |                                                                                    | http://www.ave99.com/images/but_seeit_s_down.gif                                                                  |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | e2603bc171ca32100d424eaa7103737c |                                                                                    | http://www.ave99.com/images/but_srh_down.gif                                                                      |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | c5b6f9e5f302caa6aa6bf753112b30cf |                                                                                    | http://www.ave99.com/images/but_view_down.gif                                                                     |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | e70fee8ccf8e67c55c269b1775ca6555 |                                                                                    | http://www.ave99.com/images/ico_pageloading.gif                                                                   |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 015bb50354465fd485b741d3deedac17 |                                                                                    | http://www.ave99.com/images/left_bg.gif                                                                           |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 523cbbd54a5c0f841419fd53e5f0d32b |                                                                                    | http://www.ave99.com/images/loading.gif                                                                           |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 4cceb9cf9717857053935231d9070f5f |                                                                                    | http://www.ave99.com/images/loading_ok.gif                                                                        |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | edfcec97018dfffd83f1b34ecd180cad |                                                                                    | http://www.ave99.com/images/logo_btbg.gif                                                                         |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | f00d2dcf173a66d63ac6822faa4b4fdb |                                                                                    | http://www.ave99.com/jscript/effects.js                                                                           |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 4cc0a0331bae7b7f66f071beb6f4daee |                                                                                    | http://www.ave99.com/jscript/lightbox.js                                                                          |
| 2009-10-11 11:16:16 | undef     | unknown_html_RFI_eval             | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 31c6b7e805ae4c5c61c62cdc6e7d6197 |                                                                                    | http://www.ave99.com/jscript/prototype.js                                                                         |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | efe5f73ada329eee4e0f4bd3b0bc14ab |                                                                                    | http://www.ave99.com/jscript/search.js                                                                            |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | b9b65deba3fd3b5c86f0150ecd3f1203 |                                                                                    | http://www.ave99.com/jscript/suggest.js                                                                           |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 670ecd6c4de9e1dd6c6e388fdcec2990 |                                                                                    | http://www.ave99.com/search.php?q=saint%20justin%20the%20martyr                                                   |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9683  | 211.191.177.167 | ipabuse@samsung.com             | KR      | APNIC  | KRNIC-KR               | fefb07e8690c731ccd39a0febd0bea8f |                                                                                    | http://app.patchup.co.kr/updatechk/patchup_instchk.php                                                            |
| 2009-10-11 11:16:16 | a_squared | Trojan-Downloader.Win32.Harnig!IK | 7/41 (17.07%)  | AS12695 | 195.2.253.238   | abuse@madet.net                 | RU      | RIPE   | MADET-NET              | e6c9f117550f15d94637bdea1d69cbde | http://anubis.iseclab.org/?action=result&task_id=1001ebdea1048bf946173c6d4a3df2a09 | http://dhclimate.com/zjfctdue/rhhao                                                                               |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/41 (0.00%)   | AS4766  | 121.254.225.50  | security@gabia.com              | KR      | APNIC  | KIDC                   | 6337ace16f5b3b27b7dd1b5a4a3c7629 |                                                                                    | http://download.safevaccine.net/program/safevaccine/license.txt                                                   |
| 2009-10-11 11:16:16 | undef     | unknown_html                      | 0/40 (0.00%)   | AS4766  | 121.254.225.50  | security@gabia.com              | KR      | APNIC  | KIDC                   | 0b8408b7391db374d24148d3fcaa262c |                                                                                    | http://download.safevaccine.net/program/safevaccine/safevaccine_db.sa_                                            |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16966 | 66.161.28.129   | abuse@sbcglobal.net             | US      | ARIN   | SBCIS-SIS80            | 46a66321a9929765f2fe9c7d196de5d3 |                                                                                    | http://www.ave99.com/search.php?q=saint%20justin%20the%20martyr&source=campaign23_keyword_martyr              |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS4670  | 210.127.253.162 | abuse@shinbiro.com              | KR      | APNIC  | KRNIC-KR               | 59ad77e8b80580b58265356c27c4e02c |                                                                                    | http://www.newforum.co.kr/bbs/help.txt                                                                            |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS4134  | 125.91.13.191   | abuse@gddc.com.cn               | CN      | APNIC  | CHINANET-GD            | 0e18a9983bd26677184484d660b3c8e0 |                                                                                    | http://www.newnewsoft.com/cpa/cpa.txt                                                                             |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16276 | 94.23.35.159    | abuse@ovh.net                   | FR      | RIPE   | OVH                    | dfa63ab9562e0a3196835508a2b28d6a |                                                                                    | http://www.novirusthanks.org/                                                                                     |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS16276 | 94.23.35.159    | abuse@ovh.net                   | FR      | RIPE   | OVH                    | 5940402a85e00ad2bb0ff82f676a0922 |                                                                                    | http://www.novirusthanks.org/progs/11/version.txt                                                                 |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS9683  | 211.191.177.205 | ipabuse@samsung.com             | KR      | APNIC  | KRNIC-KR               | 564e9c5fafd6b800e974ec6dae38a1f5 |                                                                                    | http://www.pcsafety.co.kr/inc/pcsafety_bundle.txt                                                                 |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS37943 | 203.171.236.2   | heibaizhuli@yahoo.com.cn        | CN      | APNIC  | GIANT                  | c4ca4238a0b923820dcc509a6f75849b |                                                                                    | http://www.tortinita.org/update/md_640.html                                                                       |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS4134  | 118.123.11.212  | ipadmin@my-public.sc.cninfo.net | CN      | APNIC  | CHINANET-SC            | 5ccaac373d7903fcd237608da48c2c2a |                                                                                    | http://xc.321aa.com/tet/lin315.txt                                                                                |
| 2009-10-11 11:16:17 | undef     | unknown_html                      | 0/41 (0.00%)   | AS4134  | 118.123.11.212  | ipadmin@my-public.sc.cninfo.net | CN      | APNIC  | CHINANET-SC            | d1a87273b95d27bd40fab9198db19de0 |                                                                                    | http://xc.321aa.com/tet/up315.txt                                                                                 |
| 2009-10-11 11:21:56 | avira     | TR/Hijacker.Gen                   | 38/41 (92.68%) | AS4134  | 118.123.11.212  | ipadmin@my-public.sc.cninfo.net | CN      | APNIC  | CHINANET-SC            | f56ef75b1d5bfe9a3d4164864fc83e0c | http://anubis.iseclab.org/?action=result&task_id=10e4fdde7fc8b63f421c5883bca869ec2 | http://xc.321aa.com/tot1.exe                                                                                      |
| 2009-10-11 11:21:56 | avira     | DR/Baidu.bdk                      | 2/41 (4.88%)   | AS4134  | 60.191.187.14   | anti-spam@mail.tzptt.zj.cn      | CN      | APNIC  | WUSHANLEI-SERVER       | d377a3630b56b3d1e22f4fc7574a2e47 | http://anubis.iseclab.org/?action=result&task_id=105219f836c2cc004ed5eb42bc320dfc1 | http://down.leeboo.com/leeboo11_871.exe                                                                           |
| 2009-10-11 11:21:56 | Ikarus    | not-a-virus.Patch.evid4226        | 2/41 (4.88%)   | AS4134  | 125.91.13.191   | abuse@gddc.com.cn               | CN      | APNIC  | CHINANET-GD            | 8cf6544fc3d0408cbfec4dd2f570d546 | http://anubis.iseclab.org/?action=result&task_id=1a205d3d69a0ecc94592dc857fa393e63 | http://www.newnewsoft.com/FunshionInstall_C4394.exe                                                               |
| 2009-10-11 11:21:56 | avira     | TR/Dropper.Gen                    |                | AS4134  | 125.91.13.191   | abuse@gddc.com.cn               | CN      | APNIC  | CHINANET-GD            | cbca7868886a6e8597b0a550435d732a |                                                                                    | http://www.newnewsoft.com/DUBA4D72_004.exe                                                                        |
| 2009-10-11 11:21:56 | Prevx     | Medium Risk Malware               | 1/41 (2.44%)   | AS4134  | 125.91.13.191   | abuse@gddc.com.cn               | CN      | APNIC  | CHINANET-GD            | 584deb8cb5e6512ed6c61a1f1dd1a42f | http://anubis.iseclab.org/?action=result&task_id=10996811bb7db008455cb135ae2b3e238 | http://www.newnewsoft.com/ppva_heima0227.exe                                                                      |
| 2009-10-11 11:21:56 | a_squared | Virus.Win32.Trojan!IK             | 16/41 (39.02%) | AS4766  | 121.156.106.50  | abuse@kornet.net                | KR      | APNIC  | KORNET                 | bd6918606bdfe430aafefae2af4b414c | http://anubis.iseclab.org/?action=result&task_id=16170e6e52c5fd0341dd05e9bb103bcba | http://download.safevaccine.net/program/safevaccine/safevaccine.exe                                               |
+---------------------+-----------+-----------------------------------+----------------+---------+-----------------+---------------------------------+---------+--------+------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------------------------------------------------------+
115 rows in set (27,67 sec)
Logged
cleanmx
Special Members
Hero Member
*
Posts: 742



WWW
« Reply #259 on: October 11, 2009, 08:33:57 am »

upto   2009-10-11 15:09:51 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code:
+---------------------+---------------+--------------------------------------+----------------+---------------------------------------+-----------------+--------------------------+---------+--------+-------------------------+----------------------------------+--------+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner       | virusname                            | vt_score       | AS                                    | review          | email                    | country | source | netname                 | md5sum                           | anubis | url                                                                                                                                                                                                                                                   |
+---------------------+---------------+--------------------------------------+----------------+---------------------------------------+-----------------+--------------------------+---------+--------+-------------------------+----------------------------------+--------+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-11 11:35:52 | clamav        | PHP.Agent-4                          | 4/40 (10.00%)  | AS6939                                | 64.62.181.43    | abuse@he.net             | US      | ARIN   | HURRICANE-4             | f5c92f6912a87f4c170cb0622513e197 |        | http://ilos.fileave.com/1.txt                                                                                                                                                                                                                         |
| 2009-10-11 11:36:27 | avira         | PHP/BackDoor.AR                      | 18/41 (43.90%) | AS6939                                | 64.62.181.43    | abuse@he.net             | US      | ARIN   | HURRICANE-4             | 8dcad47f3e32e7dc1aee59167e67c601 |        | http://ilos.fileave.com/2.txt                                                                                                                                                                                                                         |
| 2009-10-11 11:55:25 | clamav        | PHP.Bot-1                            | 14/41 (34.15%) | AS8151                                | 201.134.249.164 | abuse@uninet.net.mx      | MX      | LACNIC | MX-USCV4-LACNIC         | 856f1944c6c8d86da3ba8c26603dd3b5 |        | http://201.134.249.164/intranet/pbot                                                                                                                                                                                                                  |
| 2009-10-11 12:25:55 | undef         | unknown_html                         | 0/41 (0.00%)   | AS20940                               | 92.122.188.40   | abuse@akamai.com         | EU      | RIPE   | EU-AKAMAI-20071113      | 855bd839ff4ea3820a589460bbbecfd4 |        | http://ak.bluestreak.com//adv/cingular/^13608/^7307052/attglobe_120-60.jpg                                                                                                                                                                            |
| 2009-10-11 12:25:55 | undef         | unknown_html                         | 0/41 (0.00%)   | AS4134                                | 59.175.230.59   | abuse_hb@public.wh.hb.cn | CN      | APNIC  | CHINANET-HB             | 4988853cf08d8d3f853f850fe3bc689b |        | http://tyagman.com/?5326d371737499a4=56E97B764AB52999834D19A2F36512B2&a4cfbb9622fa3498=462&7bbbf1b86be4a6c3=1&1d81c9cc9bcffa8b=&c23d9eeee48c8640=Q3kldQdoD30ccVEXfhJ3BFgRfwtuHHIXY0MGfg5iDX8aaDR9OGAwfDNhJApPF1I=                     |
| 2009-10-11 12:25:55 | undef         | unknown_html                         | 0/40 (0.00%)   | AS4134                                | 59.175.230.59   | abuse_hb@public.wh.hb.cn | CN      | APNIC  | CHINANET-HB             | 3b5b9852567ef7618aac7f5f2d74ef74 |        | http://tyagman.com/?debd303f3000493f=56E97B764AB52999834D19A2F36512B2&6c2b40a85c36c3e5=462&19c8eea811d84451=8&d8c9fa64d50e78bb=&ee4ad45491edbce3=                                                                                     |
| 2009-10-11 12:25:55 | undef         | unknown_html                         | 0/41 (0.00%)   | AS25532                               | 87.242.75.163   | abuse@masterhost.ru      | RU      | RIPE   | MASTERHOST-COLOCATION   | e1102345facb37fe60d93eb9c0902e44 |        | http://www.iccup.com/launcher/Update.info                                                                                                                                                                                                             |
| 2009-10-11 12:25:55 | undef         | unknown_html                         | 0/41 (0.00%)   | AS25532                               | 87.242.75.163   | abuse@masterhost.ru      | RU      | RIPE   | MASTERHOST-COLOCATION   | 64d7422390d80ae3139c96eb8e4fee42 |        | http://www.iccup.com/templates/images/sc.gif                                                                                                                                                                                                          |
| 2009-10-11 12:25:55 | Avast         | HTML:Script-inf                      | 2/41 (4.88%)   | AS6939                                | 64.62.181.43    | abuse@he.net             | US      | ARIN   | HURRICANE-4             | 3f96f43a989fda7ee3fc350492fce9f6 |        | http://bhlteam.fileave.com/xyz/                                                                                                                                                                                                                       |
| 2009-10-11 12:25:55 | undef         | unknown_html                         | 0/41 (0.00%)   | AS14571                               | 200.226.246.224 | igbadm@ig.com.br         | BR      | LACNIC | 003.368.522/0001-39     | 29c6e942f075f2ebda601a2b4f428345 |        | http://edeabrasil.com.br/components/com_joomgallery/includes/css/googlerz.php?                                                                                                                                                                        |
| 2009-10-11 12:25:55 | undef         | unknown_html                         | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com      | US      | ARIN   | NETBLK-THEPLANET-BLK-16 | cdbfa61b80ff8510aacc57e4db30872a |        | http://forum.hotcheats.org/?fp=a2xiEfxl3mmyPF%2FJZO1eoO0Az7ojplLYAudwbywIYjOa%2BaP2Ep55eGbdT3TgbVQDhRWTfzrAPO31kt2QP%2BPBxg%3D%3D&cifr=1                                                                                                              |
| 2009-10-11 12:25:56 | undef         | unknown_html                         | 0/41 (0.00%)   | AS25532                               | 90.156.178.19   | dimma@higis.ru           | RU      | RIPE   | vega-net                | 4831533bda680d6535c46d3e41f8d203 |        | http://u9410.71.spylog.com/cnt?cid=941071&p=0&c=1&pg=http%3A//www.iccup.com/launcher/&fr=0&fl=6.0&px=32&sl=1.3&wh=640x480&j=Y&t=420&r=&title=ICCUP%20LAUNCHER%20MAIN%20PAGE&rn=0.4219572310903024 |
| 2009-10-11 12:30:22 | avira         | PHP/IrcBot.F                         | 7/41 (17.07%)  | AS11388                               | 66.40.56.10     | dhswip@peer1.com         | US      | ARIN   | MAXIM-4                 | 0df59b001feff1f204c529230cc0a944 |        | http://rendi.50webs.com/t00ls/mxit.txt                                                                                                                                                                                                                |
| 2009-10-11 13:09:41 | a_squared     | Backdoor.PHP.C99Shell.y!IK           | 5/41 (12.20%)  | AS14618                               | 75.101.145.195  | ec2-abuse@amazon.com     | US      | ARIN   | AMAZON-EC2-4            | 7091a14d8193ad679bb0cf3ead9fc186 |        | http://hindunet.org/liberation/404.php                                                                                                                                                                                                                |
| 2009-10-11 13:24:22 | undef         | unknown_html                         | 0/41 (0.00%)   | AS24218                               | 124.217.248.59  | abuse@piradius.net       | MY      | APNIC  | PIRADIUS-NET            | 6862f6adf4b9d88586aec80cd226550d |        | http://124.217.248.59/sd3update/submit.php?mode=1&id=2142134411344&time=5:28:01%20AM                                                                                                                                                          |
| 2009-10-11 13:24:23 | undef         | unknown_html                         | 0/41 (0.00%)   | AS24218                               | 124.217.248.59  | abuse@piradius.net       | MY      | APNIC  | PIRADIUS-NET            | 6862f6adf4b9d88586aec80cd226550d |        | http://124.217.248.59/sd3update/submit.php?mode=1&id=2142134411344&time=5:29:05%20AM                                                                                                                                                          |
| 2009-10-11 13:24:23 | undef         | unknown_html                         | 0/41 (0.00%)   | AS24218                               | 124.217.248.59  | abuse@piradius.net       | MY      | APNIC  | PIRADIUS-NET            | 6862f6adf4b9d88586aec80cd226550d |        | http://124.217.248.59/sd3update/submit.php?mode=1&id=2142134411344&time=5:29:31%20AM                                                                                                                                                          |
| 2009-10-11 13:24:23 | a_squared     | Trojan-Downloader.Win32.Harnig!IK    | 11/41 (26.83%) | AS16265                               | 85.17.138.217   | abuse@leaseweb.com       | NL      | RIPE   | LEASEWEB                | 30011c12a9ac342f64e6fadb66832abc |        | http://www.dnusax.com/exerev.exe                                                                                                                                                                                                                      |
| 2009-10-11 13:24:23 | a_squared     | Trojan-Downloader.Win32.Harnig!IK    | 11/41 (26.83%) | AS16265                               | 85.17.138.217   | abuse@leaseweb.com       | NL      | RIPE   | LEASEWEB                | 30011c12a9ac342f64e6fadb66832abc |        | http://www.dnusax.com/e4u.exe                                                                                                                                                                                                                         |
| 2009-10-11 13:24:23 | CAT_QuickHeal | Win32.Packed.TDSS.z.5                | 13/41 (31.71%) | AS16265                               | 85.17.138.217   | abuse@leaseweb.com       | NL      | RIPE   | LEASEWEB                | efff7ea3f97b8fdcb9a5ff4324e29cf5 |        | http://www.dnusax.com/ic6.exe                                                                                                                                                                                                                         |
| 2009-10-11 13:24:23 | a_squared     | Trojan-Downloader.Win32.CodecPack!IK | 22/41 (53.66%) | AS16265                               | 85.17.138.217   | abuse@leaseweb.com       | NL      | RIPE   | LEASEWEB                | a8089d2d44e2b287b7eac34b6adec3eb |        | http://www.dnusax.com/cbsd.exe                                                                                                                                                                                                                        |
| 2009-10-11 13:24:23 | trendmicro    | Possible_Virus                       | 14/41 (34.15%) | AS16265                               | 85.17.138.217   | abuse@leaseweb.com       | NL      | RIPE   | LEASEWEB                | 6ad187b0baebac9d5280aaa79b09c354 |        | http://www.dnusax.com/9292009/ctfmon.exe                                                                                                                                                                                                              |
| 2009-10-11 13:24:23 | undef         | unknown_html                         | 0/41 (0.00%)   | AS8560                                | 82.165.217.95   | abuse@oneandone.net      | DE      | RIPE   | DE-SCHLUND-20030806     | 1237637816a1ef8e3a33c1191d9dea66 |        | http://www.synsecurity.net/update/status.php                                                                                                                                                                                                          |
| 2009-10-11 14:07:34 | clamav        | PHP.Agent-4                          | 4/41 (9.76%)   | AS29131                               | 78.129.205.104  | abuse_rs@altervista.it   | IT      | RIPE   | AlterVista_1            | f5c92f6912a87f4c170cb0622513e197 |        | http://vik0.altervista.org/id1.txt                                                                                                                                                                                                                    |
| 2009-10-11 14:09:56 | avira         | PHP/BackDoor.AR                      | 18/41 (43.90%) | AS29131                               | 78.129.205.104  | abuse_rs@altervista.it   | IT      | RIPE   | AlterVista_1            | 8dcad47f3e32e7dc1aee59167e67c601 |        | http://vik0.altervista.org/id2.txt                                                                                                                                                                                                                    |
| 2009-10-11 14:09:58 | avira         | PHP/Pbot.A.6                         | 18/41 (43.90%) | AS29131                               | 78.129.205.104  | abuse_rs@altervista.it   | IT      | RIPE   | AlterVista_1            | 9e9f1ff3557fa47a5cd487fdd2b24a34 |        | http://vik0.altervista.org/dark.txt                                                                                                                                                                                                                   |
| 2009-10-11 14:28:46 | avira         | TR/Crypt.XPACK.Gen                   | 24/41 (58.54%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.210.242 | abuse@theplanet.com      | US      | ARIN   | NETBLK-THEPLANET-BLK-16 | bb45bc51adb958917af2e0a2d0f6176e |        | http://www.almaqueuniverso.sdserver8.com/PegaEmail.jpg                                                                                                                                                                                                |
| 2009-10-11 14:28:47 | a_squared     | Trojan-Downloader.Win32.Banload!IK   | 7/41 (17.07%)  | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.210.242 | abuse@theplanet.com      | US      | ARIN   | NETBLK-THEPLANET-BLK-16 | 23ae4929357f13803628c536b321fddc |        | http://www.almaqueuniverso.sdserver8.com/plug.jpg                                                                                                                                                                                                     |
| 2009-10-11 14:28:47 | AntiVir       | HEUR/Malware                         | 14/41 (34.15%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.210.242 | abuse@theplanet.com      | US      | ARIN   | NETBLK-THEPLANET-BLK-16 | 546a781c6ce9d2ad68b3cbb8be27144f |        | http://www.almaqueuniverso.sdserver8.com/prcornet.jpg                                                                                                                                                                                                 |
| 2009-10-11 14:36:23 | avira         | BDS/Bredavi.ZP                       | 12/41 (29.27%) | AS12695                               | 195.2.253.235   | abuse@madet.net          | RU      | RIPE   | MADET-NET               | 4ee294bff11a3a3ddcb5d25dca3f8565 |        | http://cbfreemarket.com/zjfctdue/rhhao                                                                                                                                                                                                                |
| 2009-10-11 15:08:00 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS10929                               | 209.44.114.217  | abuse@netelligent.ca     | CA      | ARIN   | NETEL-ARIN-BLK02        | 3ff6028695da0cc44ad615607ab7ce67 |        | http://abumaso3tkamid.com/wf1Ef0h5NO8L0qr4Zv4y9Old                                                                                                                                                                                                    |
| 2009-10-11 15:08:01 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS10929                               | 209.44.114.218  | abuse@netelligent.ca     | CA      | ARIN   | NETEL-ARIN-BLK02        | 3ff6028695da0cc44ad615607ab7ce67 |        | http://bulerkoseddasko.com/JM1z0D5hwF8z0hX4q4Ua9I                                                                                                                                                                                                     |
| 2009-10-11 15:08:01 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS10929                               | 209.44.114.217  | abuse@netelligent.ca     | CA      | ARIN   | NETEL-ARIN-BLK02        | 3ff6028695da0cc44ad615607ab7ce67 |        | http://ertanueskayert.com/Uh1FQ0V5S8L0G4F4m9x                                                                                                                                                                                                         |
| 2009-10-11 15:08:01 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS21793                               | 76.76.99.51     | abuse@existhosting.com   | CA      | ARIN   | INTERWEB-MEDIA          | 3ff6028695da0cc44ad615607ab7ce67 |        | http://uliopewrdanogad.com/mE1H0L5X8Kvp0Nt4N4Y9m/e                                                                                                                                                                                                    |
| 2009-10-11 15:08:01 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com   | CA      | ARIN   | INTERWEB-MEDIA          | 3ff6028695da0cc44ad615607ab7ce67 |        | http://tertunwavogav.com/j1bR0I5S8Uol0aOU4L/4Qon9ee                                                                                                                                                                                                   |
| 2009-10-11 15:08:01 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS21793                               | 76.76.99.52     | abuse@existhosting.com   | CA      | ARIN   | INTERWEB-MEDIA          | 3ff6028695da0cc44ad615607ab7ce67 |        | http://pafersbasedos.com/wXY1QCf0P5B8l0U4vH4ikJ9FYn                                                                                                                                                                                                   |
| 2009-10-11 15:08:01 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS19318                               | 69.10.40.163    | abuse@trouble-free.net   | US      | ARIN   | INTERSERVER             | 3ff6028695da0cc44ad615607ab7ce67 |        | http://dabertugaburav.com/HA1OYm0fQW5uUY8M0jvO4VY4k9tI                                                                                                                                                                                                |
| 2009-10-11 15:08:01 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS19318                               | 69.10.61.246    | network@interserver.net  | US      | ARIN   | INTERSERVER             | 3ff6028695da0cc44ad615607ab7ce67 |        | http://erubamerkadolo.com/Qcn1jX0yw5E8wVd0/u4f/Z4bO9me                                                                                                                                                                                                |
| 2009-10-11 15:08:01 | trendmicro    | Cryp_Upack                           | 17/41 (41.46%) | AS19318                               | 69.10.40.162    | abuse@trouble-free.net   | US      | ARIN   | INTERSERVER             | 3ff6028695da0cc44ad615607ab7ce67 |        | http://tsabunerkadosa.com/VBa1Kb0kz5QZL8Gpv0iv4qH4xIQ9mp                                                                                                                                                                                              |
| 2009-10-11 15:08:01 | undef         | unknown_html                         | 0/40 (0.00%)   | AS9057                                | 195.122.131.20  | abuse@eu.level3.net      | de      | RIPE   | TERRASPACE-GMBH         | 354c3d5f99d06037d33f774dd03dc02b |        | http://rapidshare.com/files/291553879/Install_exe_AV_Pro_2010.rar                                                                                                                                                                                     |
| 2009-10-11 15:08:01 | undef         | unknown_html                         | 0/40 (0.00%)   | AS4134                                | 222.77.187.160  | abuse@fjdcb.fz.fj.cn     | CN      | APNIC  | CHINANET-FJ             | 2bec29e3def6265cfc9b342cf0dc089c |        | http://liveupdate.wopti.net/WoptiVersion2.cab                                                                                                                                                                                                         |
| 2009-10-11 15:08:01 | undef         | unknown_html                         | 0/41 (0.00%)   | AS3462                                | 61.219.39.156   | network-adm@hinet.net    | TW      | APNIC  | HINET-TW                | 59b5c1401b86280c0fc21c3be618726b |        | http://sylovanas.myweb.hinet.net/EF/version.txt                                                                                                                                                                                                       |
| 2009-10-11 15:08:01 | undef         | unknown_html                         | 0/41 (0.00%)   | AS3462                                | 203.66.87.149   | network-adm@hinet.net    | TW      | APNIC  | HINET-TW                | 59b5c1401b86280c0fc21c3be618726b |        | http://sylovanas.sg1010.myweb.hinet.net/EF/version.txt                                                                                                                                                                                                |
| 2009-10-11 15:08:01 | undef         | unknown_html                         | 0/41 (0.00%)   | AS16626                               | 64.186.131.119  | support@vpsland.com      | US      | ARIN   | VPSLAND-IP2             | 75896222d7241bf5078e0e8b00cf8a7c |        | http://wara8.homeip.net/robot.txt                                                                                                                                                                                                                     |
| 2009-10-11 15:08:01 | undef         | unknown_html                         | 0/41 (0.00%)   | AS17672                               | 219.232.243.200 | bo_01@sina.com           | CN      | APNIC  | CNCITYNET               | 8309a1778ab220a7dc27084adce99796 |        | http://www.ludashi.com/                                                                                                                                                                                                                               |
| 2009-10-11 15:08:01 | undef         | unknown_html                         | 0/41 (0.00%)   | AS17672                               | 219.232.243.172 | bo_01@sina.com           | CN      | APNIC  | CNCITYNET               | 8309a1778ab220a7dc27084adce99796 |        | http://www.wopti.net/eng/downloads                                                                                                                                                                                                                    |
| 2009-10-11 15:09:51 | Comodo        | Heur.Packed.Unknown                  | 5/41 (12.20%)  | AS3462                                | 61.219.39.158   | network-adm@hinet.net    | TW      | APNIC  | HINET-TW                | c8cff35ed0f0893d5ed5c9cc1a7f2467 |        | http://sylovanas.myweb.hinet.net/EF/EF2009100717.exe                                                                                                                                                                                                  |
| 2009-10-11 15:09:51 | Comodo        | Heur.Packed.Unknown                  | 5/41 (12.20%)  | AS3462                                | 203.66.87.150   | network-adm@hinet.net    | TW      | APNIC  | HINET-TW                | c8cff35ed0f0893d5ed5c9cc1a7f2467 |        | http://sylovanas.sg1010.myweb.hinet.net/EF/EF2009100717.exe                                                                                                                                                                                           |
+---------------------+---------------+--------------------------------------+----------------+---------------------------------------+-----------------+--------------------------+---------+--------+-------------------------+----------------------------------+--------+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
48 rows in set (0,48 sec)

Logged
cleanmx
Special Members
Hero Member
*
Posts: 742



WWW
« Reply #260 on: October 12, 2009, 03:46:40 am »

upto 2009-10-12 10:05:30   cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code:
+---------------------+------------------+------------------------------------------+----------------+---------------------------------------+-----------------+-------------------------------------+---------+--------+------------------------------------------------+----------------------------------+------------------------------------------------------------------------------------+---------------------------------------------------------------------------------------------------+
| date                | scanner          | virusname                                | vt_score       | AS                                    | review          | email                               | country | source | netname                                        | md5sum                           | anubis                                                                             | url                                                                                               |
+---------------------+------------------+------------------------------------------+----------------+---------------------------------------+-----------------+-------------------------------------+---------+--------+------------------------------------------------+----------------------------------+------------------------------------------------------------------------------------+---------------------------------------------------------------------------------------------------+
| 2009-10-11 15:19:04 | clamav           | PHP.Remoteadmin-1                        | 3/41 (7.32%)   | AS6939                                | 64.62.181.43    | abuse@he.net                        | US      | ARIN   | HURRICANE-4                                    | a79b9608d9850eeae6ea9c3792274f88 |                                                                                    | http://Lidhan.fileave.com/r57.txt                                                                 |
| 2009-10-11 15:26:42 | trendmicro       | Cryp_Upack                               | 16/41 (39.02%) | AS21793                               | 76.76.99.51     | abuse@existhosting.com              | CA      | ARIN   | INTERWEB-MEDIA                                 | 08f5460e3b1fe5d65cd0da5528bf0da1 |                                                                                    | http://uliopewrdanogad.com/Y1JVj0q5RZ8XP0KQw4jJ4t5py                                              |
| 2009-10-11 15:26:42 | trendmicro       | Cryp_Upack                               | 16/41 (39.02%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com              | CA      | ARIN   | INTERWEB-MEDIA                                 | 08f5460e3b1fe5d65cd0da5528bf0da1 |                                                                                    | http://tertunwavogav.com/G1eB0eKU5klD8VW0Ny4l4CS5V                                                |
| 2009-10-11 15:26:42 | trendmicro       | Cryp_Upack                               | 16/41 (39.02%) | AS21793                               | 76.76.99.52     | abuse@existhosting.com              | CA      | ARIN   | INTERWEB-MEDIA                                 | 08f5460e3b1fe5d65cd0da5528bf0da1 |                                                                                    | http://pafersbasedos.com/nmb1n0zOH5QnR8jsH0hPv4OR4ZL5Ib                                           |
| 2009-10-11 15:26:42 | trendmicro       | Cryp_Upack                               | 16/41 (39.02%) | AS19318                               | 69.10.40.163    | abuse@trouble-free.net              | US      | ARIN   | INTERSERVER                                    | 08f5460e3b1fe5d65cd0da5528bf0da1 |                                                                                    | http://dabertugaburav.com/at1rd0sJE5e8p0Izt4dFD4Lje5H                                             |
| 2009-10-11 15:26:42 | trendmicro       | Cryp_Upack                               | 16/41 (39.02%) | AS19318                               | 69.10.61.246    | network@interserver.net             | US      | ARIN   | INTERSERVER                                    | 08f5460e3b1fe5d65cd0da5528bf0da1 |                                                                                    | http://erubamerkadolo.com/H1oB0SEZ5Wdo8XIY0lSj4FFy4zuY5Gim                                        |
| 2009-10-11 15:26:42 | trendmicro       | Cryp_Upack                               | 16/41 (39.02%) | AS19318                               | 69.10.40.162    | abuse@trouble-free.net              | US      | ARIN   | INTERSERVER                                    | 08f5460e3b1fe5d65cd0da5528bf0da1 |                                                                                    | http://tsabunerkadosa.com/wv1QLe0sR5m8Hg0a4Wmd4cK5d                                               |
| 2009-10-11 15:37:58 | avira            | SPR/PHP.ID                               | 22/41 (53.66%) | AS7693                                | 203.107.225.82  | netadmin@ns.ksc.co.th               | TH      | APNIC  | COMNET-TH                                      | 448fece840788913a99c85fd7d8ede22 |                                                                                    | http://standardcan.com/test/cms/media/id.txt                                                      |
| 2009-10-11 15:43:55 | clamav           | PHP.ShellExec                            | 5/41 (12.20%)  | AS19318                               | 66.45.237.220   | network@interserver.net             | US      | ARIN   | INTERSERVER                                    | 2d14d0d2589eb868c199df668ccb6bdc |                                                                                    | http://teaml33t.t35.com/iM_iNj3cT.txt                                                             |
| 2009-10-11 15:48:30 | clamav           | PHP.ShellExec                            | 1/41 (2.44%)   | AS26496                               | 208.109.236.134 | abuse@godaddy.com                   | US      | ARIN   | GO-DADDY-SOFTWARE-INC                          | 1d5050322144f83f000384e74de9f8d9 |                                                                                    | http://pastebin.org/43152                                                                         |
| 2009-10-11 15:59:34 | clamav           | PHP.Bot-1                                | 3/40 (7.50%)   | AS30058                               | 76.73.56.45     | abuse@fdcservers.net                | US      | ARIN   | FDCSERVERS                                     | 182c802a6962c0ca32192caeafe449a4 |                                                                                    | http://76.73.56.45/iM_iNj3cT.txt                                                                  |
| 2009-10-11 16:07:02 | undef            | unknown_html_google_malware              | 0/41 (0.00%)   | AS4134                                | 118.123.11.212  | ipadmin@my-public.sc.cninfo.net     | CN      | APNIC  | CHINANET-SC                                    | 047f0754d5c7c4f888e47bdf8b5391a7 |                                                                                    | http://xc.388b.cn/t123.jpg?yy                                                                     |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 76c863aac637375c6f376bc682c461ac |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/ie_toolbar_options.gif                         |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 76c863aac637375c6f376bc682c461ac |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/ie_toolbar_options_small.gif                   |
| 2009-10-11 16:07:03 | undef            | unknown_html_RFI_eval                    | 0/40 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 4728c6733f403254d4d57fdbe09dba7b |                                                                                    | http://mipcsoften.media-toolbar.com/JavascriptLibrary/jQuery/jquery.1.2.6.js?ver=1830007908       |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 241f7f721cf6098e019677e148a76427 |                                                                                    | http://mipcsoften.media-toolbar.com/SetupFinish                                                   |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 241f7f721cf6098e019677e148a76427 |                                                                                    | http://mipcsoften.media-toolbar.com/SetupFinish/                                                  |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 6bb74b99cad5699e9b99a06aa0fd372d |                                                                                    | http://mipcsoften.media-toolbar.com/Styles/client.css?ver=981565067                               |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | d249ed403baf4061788f3e3d8588af54 |                                                                                    | http://mipcsoften.media-toolbar.com/Styles/NewLayout.css?ver=1595903244                           |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 489e12f39c149adc46689f9319af2c5a |                                                                                    | http://mipcsoften.media-toolbar.com/Styles/Welcome.css?ver=257517167                              |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 241f7f721cf6098e019677e148a76427 |                                                                                    | http://mipcsoften.media-toolbar.com/welcome/                                                      |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS11388                               | 209.25.133.51   | abuse@interland.com                 | US      | ARIN   | MAXIM-NETBLK-3                                 | b583ea5f911cfc056e67c0fd09ee94bd |                                                                                    | http://www.corehost.com.br/infectbanker.php                                                       |
| 2009-10-11 16:07:03 | Comodo           | Heur.Packed.Unknown                      | 2/40 (5.00%)   | AS11388                               | 209.25.133.51   | abuse@interland.com                 | US      | ARIN   | MAXIM-NETBLK-3                                 | 7b9562404b3065845cda46a2acc89a4e |                                                                                    | http://www.corehost.com.br/rox/PrBypasS.zip                                                       |
| 2009-10-11 16:07:03 | a_squared        | Trojan.Crypt.Delf.G!IK                   | 9/41 (21.95%)  | AS11388                               | 209.25.133.51   | abuse@interland.com                 | US      | ARIN   | MAXIM-NETBLK-3                                 | 25f2f2e001af25adf754b9a873b61b4a |                                                                                    | http://www.corehost.com.br/rox/svchostt.zip                                                       |
| 2009-10-11 16:07:03 | a_squared        | Trojan-Downloader.Win32.Banload!IK       | 5/41 (12.20%)  | AS11388                               | 209.25.133.51   | abuse@interland.com                 | US      | ARIN   | MAXIM-NETBLK-3                                 | 4c3e86d75bd12be328671141fd8cc5c6 |                                                                                    | http://www.corehost.com.br/rox/SysteM.zip                                                         |
| 2009-10-11 16:07:03 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS20940                               | 92.122.188.59   | abuse@akamai.com                    | EU      | RIPE   | EU-AKAMAI-20071113                             | 8c5e6b563dcaefe54f5184ca69367e90 |                                                                                    | http://www.metacafe.com/tags/rss/relevance/rss.xml                                                |
| 2009-10-11 16:07:03 | avira            | TR/Crypt.CFI.Gen                         | 23/41 (56.10%) | AS25917                               | 76.191.102.125  | support@sentris.com                 | US      | ARIN   | VANOPPENBIZ-ARIN-4                             | cee395595e1a17111b6d8327b2aae1ff |                                                                                    | http://www.mundconection.com/helpsystem.jpg                                                       |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS4134                                | 118.123.11.212  | ipadmin@my-public.sc.cninfo.net     | CN      | APNIC  | CHINANET-SC                                    | dfb19e5337bd648b85b97d4d0953ed02 |                                                                                    | http://xc.321aa.com/t123b.txt                                                                     |
| 2009-10-11 16:07:03 | undef            | unknown_html_google_malware              | 0/41 (0.00%)   | AS4134                                | 118.123.11.212  | ipadmin@my-public.sc.cninfo.net     | CN      | APNIC  | CHINANET-SC                                    | 608c0b20f945873a398dd5b352991a42 |                                                                                    | http://xc.388b.cn/t123.txt                                                                        |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | a4651d52245b4660aae5e268bec8a0ba |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/box_email.gif                                  |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | aaec68038006fb78456795f993257a4c |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/box_weather.gif                                |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 7eea987ac1ed91841451eb6f6f44a249 |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/divline.gif                                    |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 6570cc72e7857e9cfbe8e36e2b9fda29 |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/ff_toolbar_options.gif                         |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | 3a4d9e5c4622a9585305837820e03a7e |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/ie_background.gif                              |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | db8eb7e77b853a766e1922f21ef4dce1 |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/ie_box_radio.gif                               |
| 2009-10-11 16:07:03 | undef            | unknown_html                             | 0/41 (0.00%)   | AS209                                 | 66.77.197.154   | abuse@qwest.net                     | US      | ARIN   | QWEST-INET-12                                  | bdc6c1901c32592a01a406ee61772d6a |                                                                                    | http://mipcsoften.media-toolbar.com/images/welcome/ie_box_search.gif                              |
| 2009-10-11 16:44:36 | clamav           | PHP.Agent-4                              |                | AS36351                               | 75.126.176.69   | abuse@softlayer.com                 | US      | ARIN   | SOFTLAYER-4-3                                  | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.abmgarciainformatica.com.br/funcoes/AinuLid1.txt                                       |
| 2009-10-11 17:09:29 | undef            | unknown_html_RFI                         |                | AS26496                               | 97.74.144.125   | abuse@godaddy.com                   | US      | ARIN   | GO-DADDY-SOFTWARE-INC                          | 6dc9a29ecf76f196adc72f5afac1879a |                                                                                    | http://www.prospeedperformance.com/images/zzz.php                                                 |
| 2009-10-11 17:10:16 | avira            | TR/Spy.Banker.Gen                        | 14/41 (34.15%) | AS6405                                | 205.134.160.74  | nc@ai.net                           | US      | ARIN   | AINET-BLK                                      | 3ae24b94945d4dfd93bc5c2dc0f0913e |                                                                                    | http://atualiizer.100free.com/key/kanki.zip                                                       |
| 2009-10-11 17:10:16 | a_squared        | Trojan-Dropper.Delf!IK                   | 18/41 (43.90%) | AS6405                                | 205.134.160.74  | nc@ai.net                           | US      | ARIN   | AINET-BLK                                      | 97eff1fc1db18deb5808c67251ffca5e |                                                                                    | http://atualiizer.100free.com/key/svchostt.zip                                                    |
| 2009-10-11 17:10:16 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS11448                               | 208.78.224.202  | tdidomenico@sonypictures.com        | US      | ARIN   | CRACKLE--A-SONY-PICTURES-ENTERTAINMENT-COMPANY | 52029ef903e7e8c45a540f5dd3e5f096 |                                                                                    | http://crackle.com/rss/media/sxsw/featured.rss                                                    |
| 2009-10-11 17:10:16 | undef            | unknown_html                             | 0/41 (0.00%)   | AS11388                               | 66.40.52.157    | dhswip@peer1.com                    | US      | ARIN   | MAXIM-4                                        | 616890c98a78ac1fdefd062660fb77c5 |                                                                                    | http://packinfo.100webspace.net/infectbanker.php                                                  |
| 2009-10-11 17:10:16 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS17139                               | 205.134.255.129 | abuse@corporatecolo.com             | US      | ARIN   | CORPCOLO-NET                                   | a440bc922ffc7f247b0ead72ad26cf91 |                                                                                    | http://www.stafflogger.com/buy3.php?language=english                                              |
| 2009-10-11 17:23:25 | avira            | PHP/BackDoor.AR                          | 18/41 (43.90%) | AS36351                               | 75.126.176.69   | abuse@softlayer.com                 | US      | ARIN   | SOFTLAYER-4-3                                  | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.abmgarciainformatica.com.br/funcoes/AinuLid2.txt                                       |
| 2009-10-11 17:32:23 | undef            | unknown_html_RFI                         | 0/41 (0.00%)   | AS36351                               | 75.126.176.69   | abuse@softlayer.com                 | US      | ARIN   | SOFTLAYER-4-3                                  | 0528cb191de574f40c0e63d695f65e88 |                                                                                    | http://www.abmgarciainformatica.com.br/funcoes/jo.txt                                             |
| 2009-10-11 17:45:13 | clamav           | PHP.Agent-4                              | 4/41 (9.76%)   | AS15360                               | 213.158.72.68   | networkadm@interfree.it             | IT      | RIPE   | IFREE-NET1                                     | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://monc.interfree.it/id1.txt                                                                  |
| 2009-10-11 17:45:14 | avira            | PHP/BackDoor.AR                          | 18/41 (43.90%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it             | IT      | RIPE   | IFREE-NET1                                     | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://monc.interfree.it/id2.txt                                                                  |
| 2009-10-11 18:01:13 | clamav           | PHP.Downloader                           | 1/41 (2.44%)   | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | b162042c7ffad594f843ac1e5eeac6be |                                                                                    | http://beneluxmedia.com/components/com_sef/gspreadz.txt                                           |
| 2009-10-11 18:01:22 | avira            | PHP/Pbot.A                               | 17/41 (41.46%) | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | c79cb1aef002c53aaf2ef8ae6a6f61d3 |                                                                                    | http://beneluxmedia.com/components/com_sef/beduls.txt                                             |
| 2009-10-11 18:13:47 | a_squared        | Backdoor.PHP.IRCBot!IK                   | 7/41 (17.07%)  | AS6939                                | 64.62.181.43    | abuse@he.net                        | US      | ARIN   | HURRICANE-4                                    | 150af7e6e5783b357d7e42d2e883ab5b |                                                                                    | http://bodoh1.fileave.com/botflood.txt                                                            |
| 2009-10-11 18:14:52 | avira            | PHP/BackDoor.AR                          | 18/41 (43.90%) | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://beneluxmedia.com/components/com_sef/2.txt                                                  |
| 2009-10-11 18:14:56 | clamav           | PHP.Downloader                           | 1/41 (2.44%)   | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | 1496a4a4e15ceecf993b161e93a5980d |                                                                                    | http://beneluxmedia.com/components/com_sef/gspreads.txt                                           |
| 2009-10-11 18:15:00 | avira            | PHP/Pbot.A                               | 17/41 (41.46%) | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | b0b6bcaff1eca59129f5e69624b2af90 |                                                                                    | http://beneluxmedia.com/components/com_sef/bedul.txt                                              |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS25532                               | 83.222.4.247    | abuse@masterhost.ru                 | RU      | RIPE   | MASTERHOST-COLOCATION                          | 52c63e14696713f7818895035d10b41b |                                                                                    | http://ab.goodsblock.dt00.net/j/1484/1                                                            |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS25532                               | 83.222.4.247    | abuse@masterhost.ru                 | RU      | RIPE   | MASTERHOST-COLOCATION                          | 52c63e14696713f7818895035d10b41b |                                                                                    | http://ab.goodsblock.dt00.net/j/1484/2                                                            |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS25532                               | 83.222.4.247    | abuse@masterhost.ru                 | RU      | RIPE   | MASTERHOST-COLOCATION                          | 52c63e14696713f7818895035d10b41b |                                                                                    | http://ab.goodsblock.dt00.net/j/1484/3                                                            |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS25532                               | 83.222.4.247    | abuse@masterhost.ru                 | RU      | RIPE   | MASTERHOST-COLOCATION                          | 52c63e14696713f7818895035d10b41b |                                                                                    | http://ab.goodsblock.dt00.net/j/1484/4                                                            |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS9929                                | 210.51.10.184   | abuse@cnc-noc.net                   | CN      | APNIC  | CNC-BJ-IDC                                     | f79e7b16f6b2a4febf602ad973562722 |                                                                                    | http://gheeny.cn/price.php?id=118750&ty=118750                                                |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS31103                               | 217.114.215.204 | sales@vps-hosting.co.uk             | GB      | RIPE   | GB-YNET                                        | 3d74fd93670eb348d026a36c3daa2cf0 |                                                                                    | http://lib.rus.ec/agrey/aa9c398a-tbar.js?f                                                        |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS11458                               | 96.9.132.216    | nic@hostnoc.net                     | US      | ARIN   | HOSTNOC-4BLK                                   | 17b63c9c252e8b1f40a73bd0005a2c29 |                                                                                    | http://lib.rus.ec/agrey/f0650c10-uscript.js?f                                                     |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS32875                               | 208.53.152.190  | abuse@fdcservers.net                | US      | ARIN   | FDCSERVERS                                     | 2e254d5e3b5ddea4800a328e15089d77 |                                                                                    | http://lib.rus.ec/jscss/css_aa55cb4813db2393fd31844cbd31dabb.css                                  |
| 2009-10-11 19:14:52 | undef            | unknown_html_RFI_eval                    | 0/41 (0.00%)   | AS30058                               | 216.18.193.71   | dns-admin@imbris.com                | US      | ARIN   | IMB-BLK-1                                      | 88682723723be277fb57c0d8e341c0cf |                                                                                    | http://lib.rus.ec/misc/drupal.js?f                                                                |
| 2009-10-11 19:14:52 | clamav           | PUA.Script.Packed-2                      | 1/41 (2.44%)   | AS15290                               | 69.162.121.201  | abuse@limestonenetworks.com         | US      | ARIN   | LSN-DLLSTX-2                                   | 58abffc1a2ef637a88d073da6ade44b6 |                                                                                    | http://lib.rus.ec/misc/jquery.js?f                                                                |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS21788                               | 206.217.205.11  | arin-contact@hostingservicesinc.net | US      | ARIN   | HOSTINGSERVICES-INC                            | a45c0b36c13d593e264d46943d57d6cc |                                                                                    | http://lib.rus.ec/modules/librusec/librusec.js?f                                                  |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS46475                               | 208.89.209.188  | noc@virpus.com                      | US      | ARIN   | VIRPUS-KC-1                                    | 5caed4c3b6148b0ebbcfb68400347b68 |                                                                                    | http://lib.rus.ec/modules/username_check/username_check_auto.js?f                                 |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS31103                               | 217.114.215.204 | sales@vps-hosting.co.uk             | GB      | RIPE   | GB-YNET                                        | 1143b8840b26cf7b1edf44c449fe56fc |                                                                                    | http://lib.rus.ec/modules/user/user.js?f                                                          |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/40 (0.00%)   | AS11458                               | 96.9.132.216    | nic@hostnoc.net                     | US      | ARIN   | HOSTNOC-4BLK                                   | ae28aaf545e35fb5e2686784e590a453 |                                                                                    | http://lib.rus.ec/sites/default/files/languages/ru_ae28aaf545e35fb5e2686784e590a453.js?f          |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS29873                               | 66.96.133.16    | bnbrock@maileig.com                 | US      | ARIN   | BIZLAND-FC01                                   | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://www.st-resources.net/ip.php                                                                |
| 2009-10-11 19:14:52 | McAfee_GW_Editio | Heuristic.LooksLike.Win32.Suspicious.C   | 4/41 (9.76%)   | AS9121                                | 212.175.87.195  | ip@starbilisim.org                  | tr      | RIPE   | StarBilisim                                    | 1167bd27a6303b68a81bd568ab5a8df9 |                                                                                    | http://www.trustsoldier.com/trustsoldier.php?p=O2poiTfJ2%2BgmJISH1fQTqTBEA9o%2FgEteyRTQBO8PRy0%3D |
| 2009-10-11 19:14:52 | McAfee_GW_Editio | Heuristic.BehavesLike.Win32.Suspicious.K | 4/41 (9.76%)   | AS9121                                | 212.175.87.195  | ip@starbilisim.org                  | tr      | RIPE   | StarBilisim                                    | 6995a656c0a9b6686154fef5ad139839 |                                                                                    | http://www.trustsoldier.com/trustsoldier.php?s=hkMvZ2GE5giDZPCT4xs2B0ovLyisbvswNpO9lkFWGYw%3D     |
| 2009-10-11 19:14:52 | undef            | unknown_html                             | 0/41 (0.00%)   | AS7016                                | 71.56.2.154     | abuse@comcast.net                   | US      | ARIN   | CCCH-3-34                                      | 501528229eb74e983004df0ac69c7a81 |                                                                                    | http://www.vistersearch.info/t.php                                                                |
| 2009-10-11 19:26:44 | avira            | PERL/Shellbot.BF                         | 14/41 (34.15%) | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | 83b9a1a059172725621536b40da3c8bc |                                                                                    | http://beneluxmedia.com/components/com_sef/Fx198.txt                                              |
| 2009-10-11 19:26:45 | avira            | PERL/Shellbot.BF                         | 15/41 (36.59%) | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | 19d22a2425d5ebf4a26034771de81ae3 |                                                                                    | http://beneluxmedia.com/components/com_sef/Fx199.txt                                              |
| 2009-10-11 19:26:45 | avira            | JS/iFrame.747                            | 9/41 (21.95%)  | AS4134                                | 59.34.198.110   | abuse@gddc.com.cn                   | CN      | APNIC  | CHINANET-GD                                    | 8caea3fa400e47420135e60fc2ff0254 |                                                                                    | http://gae1hasdf.cn/x87/xx.html                                                                   |
| 2009-10-11 19:51:02 | avira            | SPR/PHP.ID                               | 18/41 (43.90%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.86.17.226    | abuse@theplanet.com                 | US      | ARIN   | NETBLK-THEPLANET-BLK-13                        | 5d142310b36e79ce57801e00ca02f7e7 |                                                                                    | http://ezdigdl.com/mje/idd.txt                                                                    |
| 2009-10-11 20:17:08 | clamav           | PHP.Agent-4                              | 4/41 (9.76%)   | AS4766                                | 222.122.142.93  | abuse@kornet.net                    | KR      | APNIC  | KORNET                                         | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://yaeil.ac.kr/dboard/files/id1                                                               |
| 2009-10-11 20:39:29 | a_squared        | Backdoor.PHP.IRCBot!IK                   | 4/41 (9.76%)   | AS46475                               | 216.245.218.246 | abuse@limestonenetworks.com         | US      | ARIN   | LSN-DLLSTX-1                                   | 8b2df36341ab5547ecaede75ec04a27a |                                                                                    | http://djerink.ueuo.com/senjata/php2.txt                                                          |
| 2009-10-11 20:59:11 | clamav           | PHP.Bot-6                                | 11/41 (26.83%) | AS6939                                | 64.62.181.43    | abuse@he.net                        | US      | ARIN   | HURRICANE-4                                    | 425e93f8aeec8c86f10c29109662a0ad |                                                                                    | http://noi.fileave.com/cx.txt                                                                     |
| 2009-10-11 21:02:16 | avira            | SPR/PHP.ID                               | 6/41 (14.63%)  | AS5413                                | 194.154.163.163 | abuse@pipex.net                     | GB      | RIPE   | UK-PIPEX-SUPANAMES-INFRA                       | b951e721ef89fafd1f5db8aed8d898e1 |                                                                                    | http://www.greenkings.co.uk/idre.png                                                              |
| 2009-10-11 21:02:22 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS31034                               | 62.149.140.20   | hostmaster@technorail.com           | IT      | RIPE   | TECHNORAIL-NET                                 | a8a8877f37fd7b8116f2b939b9989f41 |                                                                                    | http://www.brucaliffi.it/nmap.gif                                                                 |
| 2009-10-11 21:35:23 | clamav           | PHP.Agent-4                              | 4/41 (9.76%)   | AS17444                               | 58.64.161.189   | <abuse@newworldtel.com>             | HK      | APNIC  | NWT-NET                                        | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.leungting.com/components/com_banners/v5id1.txt                                         |
| 2009-10-11 21:39:31 | avira            | PHP/BackDoor.AR                          | 18/41 (43.90%) | AS17444                               | 58.64.161.189   | <abuse@newworldtel.com>             | HK      | APNIC  | NWT-NET                                        | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.leungting.com/components/com_banners/v5id2.txt                                         |
| 2009-10-11 21:39:34 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS17444                               | 58.64.161.189   | <abuse@newworldtel.com>             | HK      | APNIC  | NWT-NET                                        | 376382c6c1514ce5a0081d7778d3a114 |                                                                                    | http://www.leungting.com/components/com_banners/spreadz.txt                                       |
| 2009-10-11 21:42:12 | clamav           | PHP.Bot-6                                | 10/41 (24.39%) | AS2914                                | 204.2.183.12    | abuse@ntt.net                       | US      | ARIN   | NTTA-204                                       | f1d0795b5cb6b45741e3b9a2e8e75549 |                                                                                    | http://dirjoe.webs.com/ping6.txt                                                                  |
| 2009-10-11 22:06:52 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS17444                               | 58.64.161.189   | <abuse@newworldtel.com>             | HK      | APNIC  | NWT-NET                                        | 7ab5a3291410db3231141e2818e85318 |                                                                                    | http://www.leungting.com/components/com_banners/V4.8id1.txt                                       |
| 2009-10-11 22:34:56 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS28604                               | 201.7.184.2     | fapesp@corp.globo.com               | BR      | LACNIC | 033.252.156/0024-05                            | 5a2ff99fd845b4c48e43bce55307534a |                                                                                    | http://www.xupetadegalinha.kit.net/enviador.txt                                                   |
| 2009-10-11 22:38:59 | avira            | PHP/Pbot.A                               | 17/41 (41.46%) | AS2914                                | 204.2.183.12    | abuse@ntt.net                       | US      | ARIN   | NTTA-204                                       | 1ec537b0bcc53a919c191c050d78cad4 |                                                                                    | http://dri23.webs.com/311.txt                                                                     |
| 2009-10-11 22:52:28 | avira            | PHP/IrcBot.30850                         | 16/41 (39.02%) | AS36820                               | 208.75.230.43   | abuse@tshost.com                    | US      | ARIN   | TULIP-SYSTEMS                                  | 87c7be15af84995373d6e440096767ba |                                                                                    | http://www.freewebtown.com/spider010/txt.txt                                                      |
| 2009-10-11 23:14:00 | clamav           | PHP.ShellExec                            | 15/41 (36.59%) | AS32613                               | 70.38.113.157   | abuse@noc.privatedns.com            | CA      | ARIN   | IWEB-BLK-05                                    | 38df1286b73d998a67d0beb480e423d0 |                                                                                    | http://eksquad.110mb.com/IDtest.txt                                                               |
| 2009-10-12 00:00:00 | undef            | malwareurl_Fraud / Scam                  |                | AS48662                               | 94.142.128.207  | noc@cssgroup.lv                     | LV      | RIPE   | CSSGROUP-NET                                   | cb3e71fc6aa64412c19d7f6e04a9a032 |                                                                                    | http://best-watch.net                                                                             |
| 2009-10-12 00:00:00 | undef            | malwareurl_Fraud / Scam                  | 0/41 (0.00%)   | AS15435                               | 93.190.138.214  | info@worldstream.nl                 | NL      | RIPE   | WORLDSTREAM                                    | 37ea4c4305b05a1b05b5cc6d21c80b02 |                                                                                    | http://cool-watches.com                                                                           |
| 2009-10-12 00:00:00 | undef            | malwareurl_Fraud / Scam                  | 0/41 (0.00%)   | AS44557                               | 194.8.75.133    | abuse@dragonara.net                 | GB      | RIPE   | DRAGONARA-NET                                  | e05820e556b9b163b0d02bb8e80df92b |                                                                                    | http://exactwatches.com                                                                           |
| 2009-10-12 00:00:00 | undef            | malwareurl_Fraud / Scam                  | 0/41 (0.00%)   | AS44557                               | 194.8.75.80     | abuse@dragonara.net                 | GB      | RIPE   | DRAGONARA-NET                                  | 7c2d487ed6eec377830d04ede37c8fc9 |                                                                                    | http://ireplicastore.com                                                                          |
| 2009-10-12 00:00:00 | undef            | malwareurl_Fraud / Scam                  | 0/41 (0.00%)   | AS44557                               | 194.8.75.180    | abuse@dragonara.net                 | GB      | RIPE   | DRAGONARA-NET                                  | 84923825ea73bc55b9486695639e1441 |                                                                                    | http://replicas99.com                                                                             |
| 2009-10-12 00:00:00 | undef            | unknown_html_RFI_shell                   | 0/41 (0.00%)   | AS44557                               | 194.8.75.107    | abuse@dragonara.net                 | GB      | RIPE   | DRAGONARA-NET                                  | 1890214eec8053243163311e18292d7d |                                                                                    | http://watch-replica.net                                                                          |
| 2009-10-12 00:00:00 | undef            | unknown_html_RFI_shell                   | 0/41 (0.00%)   | AS24218                               | 124.217.251.61  | abuse@piradius.net                  | MY      | APNIC  | PIRADIUS-NET                                   | 76d52c877d319c8a9a4f613f616a4786 |                                                                                    | http://wholewatches.com                                                                           |
| 2009-10-12 00:00:00 | avira            | HTML/Infected.WebPage.Gen                | 8/41 (19.51%)  | AS29182                               | 92.63.97.195    | inet@ispserver.com                  | RU      | RIPE   | ISPSYSTEM                                      | 0c7f3bfe8ba9197ec70a892634285415 |                                                                                    | http://windowsgluk.firstvds.ru                                                                    |
| 2009-10-12 00:00:00 | avira            | HTML/Infected.WebPage.Gen                | 8/41 (19.51%)  | AS29182                               | 92.63.97.195    | inet@ispserver.com                  | RU      | RIPE   | ISPSYSTEM                                      | 0c7f3bfe8ba9197ec70a892634285415 |                                                                                    | http://92.63.97.195                                                                               |
| 2009-10-12 00:10:23 | avira            | PHP/Pbot.A.6                             | 17/41 (41.46%) | AS29131                               | 78.129.205.104  | abuse_rs@altervista.it              | IT      | RIPE   | AlterVista_1                                   | 048a3446ad9b3dd5e0b0e9231c5862a6 |                                                                                    | http://luchetto45.altervista.org/federico.txt                                                     |
| 2009-10-12 01:05:14 | undef            | unknown_html_RFI_php                     |                | AS25074                               | 213.203.212.179 | abuse@inetbone.net                  | CH      | RIPE   | CH-DYNAMICNET                                  | 5f4c26bec9de1e98672d2b31d57989e8 |                                                                                    | http://stipanic.ch/test.txt                                                                       |
| 2009-10-12 01:05:31 | undef            | unknown_html_RFI_php                     |                | AS25074                               | 213.203.212.179 | abuse@inetbone.net                  | CH      | RIPE   | CH-DYNAMICNET                                  | b59372d2273acf71289d6a31e3539ef7 |                                                                                    | http://stipanic.ch/socks.txt                                                                      |
| 2009-10-12 01:18:07 | avira            | SPR/PHP.ID                               | 5/41 (12.20%)  | AS21788                               | 64.191.5.102    | abuse@hostnoc.net                   | US      | ARIN   | HOSTNOC-3BLK                                   | 638a02857c4eb97a881fdb2cd1a80870 |                                                                                    | http://www.ownzz.netai.net/idzim                                                                  |
| 2009-10-12 01:18:20 | undef            | unknown_html_RFI                         | 0/41 (0.00%)   | AS8560                                | 82.165.59.252   | abuse@oneandone.net                 | DE      | RIPE   | SCHLUND-SHARED                                 | 6fb92a862faceb200e1f8db417e9b915 |                                                                                    | http://www.whiskeyrap.de/ultras/langer_tisch_07_kamikazes.jpg                                     |
| 2009-10-12 01:19:49 | avira            | EXP/PHP.E                                | 26/41 (63.41%) | AS27715                               | 200.234.221.9   | regcom@locaweb.com.br               | BR      | LACNIC | 002.351.877/0001-52                            | e7672de01a7398f8ab8c484dfbcfe67e |                                                                                    | http://advantis.com.br/logs/infects.jpg                                                           |
| 2009-10-12 02:13:04 | avira            | BDS/PHP.Agent.EI                         | 10/41 (24.39%) | AS25074                               | 87.119.209.77   | markus@intrusys.de                  | DE      | RIPE   | DE-Intrusysy                                   | e450e5d005080ae385ec5d60b6da787b |                                                                                    | http://www.triebstein.de/html/id                                                                  |
| 2009-10-12 02:15:41 | clamav           | PHP.Agent-4                              | 4/41 (9.76%)   | AS4766                                | 211.62.35.167   | abuse@kornet.net                    | KR      | APNIC  | KRNIC-KR                                       | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://koreaadsl.co.kr/.../id1.txt                                                                |
| 2009-10-12 02:15:43 | avira            | PHP/BackDoor.AR                          | 19/41 (46.34%) | AS4766                                | 211.62.35.167   | abuse@kornet.net                    | KR      | APNIC  | KRNIC-KR                                       | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://koreaadsl.co.kr/.../id2.txt                                                                |
| 2009-10-12 02:40:07 | clamav           | PHP.Downloader                           | 1/41 (2.44%)   | AS4766                                | 211.62.35.167   | abuse@kornet.net                    | KR      | APNIC  | KRNIC-KR                                       | de2726ea6ce419ae038f81941fdd4582 |                                                                                    | http://koreaadsl.co.kr/.../gspread.txt                                                            |
| 2009-10-12 02:51:39 | avira            | BDS/PHP.Small.O.6                        | 26/41 (63.41%) | AS9318                                | 219.241.220.152 | abuse@skbroadband.com               | KR      | APNIC  | HANANET                                        | f018397d3510262d238a91b97c6c6629 |                                                                                    | http://kb27.co.kr/bbs///data/mic.txt                                                              |
| 2009-10-12 03:09:14 | Authentium       | PHP/Small.F                              | 2/41 (4.88%)   | AS38700                               | 115.68.52.51    | network@smileserv.com               | KR      | APNIC  | SMILESERV                                      | 45769b7744078c709216a64bbb8f016a |                                                                                    | http://jesus91.or.kr/new/bbs/data/id1.txt                                                         |
| 2009-10-12 03:20:32 | avira            | SPR/Tool.Defacer.A                       | 29/41 (70.73%) | AS11798                               | 69.89.31.234    | support@bluehost.com                | US      | ARIN   | BLUEHOST-NETWORK-1                             | 19e268e5d1f9bb161755f32aba897f35 |                                                                                    | http://www.clearancesale.ae/cmd.txt                                                               |
| 2009-10-12 03:48:24 | avira            | PHP/BackDoor.AR                          | 18/41 (43.90%) | AS38700                               | 115.68.52.51    | network@smileserv.com               | KR      | APNIC  | SMILESERV                                      | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://jesus91.or.kr/new/bbs/data/id2.txt                                                         |
| 2009-10-12 04:27:05 | clamav           | PHP.Bot                                  | 3/41 (7.32%)   | AS22576                               | 72.232.186.106  | abuse@layeredtech.com               | US      | ARIN   | LAYERED-TECH-                                  | ff9e9c3770020e363624fe52a07d3057 |                                                                                    | http://exercito.erepublikbrasil.com/REMOVER/X/httpd.txt                                           |
| 2009-10-12 04:45:05 | avira            | PHP/C99Shell.B                           | 28/41 (68.29%) | AS22576                               | 72.232.186.106  | abuse@layeredtech.com               | US      | ARIN   | LAYERED-TECH-                                  | 048ccc01b873b40d57ce25a4c56ea717 |                                                                                    | http://exercito.erepublikbrasil.com/REMOVER/X/c99shell.txt                                        |
| 2009-10-12 06:11:41 | avira            | PHP/C99Shell.B                           | 23/41 (56.10%) | AS36351                               | 174.37.165.201  | abuse@softlayer.com                 | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7                         | 8fe4dd6b52195d01985cf1b5fbae4173 |                                                                                    | http://www.jm4rt.info/dmasduondas.txt                                                             |
| 2009-10-12 06:50:01 | clamav           | PHP.Shell-11                             | 16/41 (39.02%) | AS28271                               | 201.33.17.125   | contato@datacorpore.com.br          | BR      | LACNIC | 008.210.265/0001-26                            | 14cc4085d3f2ec30c739d4c8732f2cb9 |                                                                                    | http://www.pixain.sitebr.net/need.txt                                                             |
| 2009-10-12 06:50:27 | clamav           | PHP.Bot-6                                | 13/41 (31.71%) | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com      | US      | ARIN   | A-YAHOO-US9                                    | 6de8bb4fc5defd26e3b9055789730ead |                                                                                    | http://www.geocities.com/freach_gon02/kick.txt                                                    |
| 2009-10-12 06:50:32 | clamav           | PHP.ShellExec                            | 8/41 (19.51%)  | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com      | US      | ARIN   | A-YAHOO-US9                                    | 4cb33067d9d20c78629319ffcb7be902 |                                                                                    | http://www.geocities.com/freach_gon02/spy2.txt                                                    |
| 2009-10-12 07:02:43 | clamav           | PHP.Agent-4                              | 4/41 (9.76%)   | AS11798                               | 74.220.207.102  | abuse@bluehost.com                  | US      | ARIN   | BLUEHOST-NETWORK-2                             | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://www.singkawang.us/chat/data/public/js/idxx.txt                                             |
| 2009-10-12 07:33:17 | avira            | SPR/PHP.ID                               | 12/41 (29.27%) | AS11798                               | 69.89.31.201    | support@bluehost.com                | US      | ARIN   | BLUEHOST-NETWORK-1                             | cec588425493d6bf7ab233d84815646f |                                                                                    | http://www.gamedealfinder.com/themes/BANS_WordPress/id.txt                                        |
| 2009-10-12 07:37:47 | avira            | PHP/C99Shell.F                           | 18/41 (43.90%) | AS3786                                | 118.129.166.57  | shkim082@chol.com                   | KR      | APNIC  | BORANET                                        | b504b3130a43534f9ea8e376a80765a5 |                                                                                    | http://itnews.or.kr/eek.txt                                                                       |
| 2009-10-12 07:51:03 | clamav           | PHP.Remoteadmin-1                        | 3/41 (7.32%)   | AS4766                                | 211.62.35.167   | abuse@kornet.net                    | KR      | APNIC  | KRNIC-KR                                       | 16ef0c3696960674771747145bd6ea2f |                                                                                    | http://kmf.co.kr/style.css                                                                        |
| 2009-10-12 08:07:29 | avira            | PHP/BackDoor.AR                          | 18/41 (43.90%) | AS4766                                | 222.122.142.93  | abuse@kornet.net                    | KR      | APNIC  | KORNET                                         | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://yaeil.ac.kr/dboard/files/id2                                                               |
| 2009-10-12 08:10:16 | avira            | DR/Zapchast.928660                       | 31/41 (75.61%) | AS9829                                | 210.212.250.44  | nib_abuse@sancharnet.in             | IN      | APNIC  | BSNLNET                                        | 1424870dcb41d86f3f3b6781f1285c2e |                                                                                    | http://210.212.250.44/icons/HallMark.exe                                                          |
| 2009-10-12 08:18:29 | avira            | SPR/PHP.ID                               |                | AS20632                               | 213.172.16.3    | abuse@peterstar.net                 | RU      | RIPE   | LINE-ONE-LAN                                   | c54626c09d796adb8703e6c0fcd7d3f4 |                                                                                    | http://artisan.ru/www/scripts/Phorm/order/rules.txt                                               |
| 2009-10-12 08:19:07 | undef            | unknown_html_RFI_php                     |                | AS32613                               | 70.38.113.157   | abuse@noc.privatedns.com            | CA      | ARIN   | IWEB-BLK-05                                    | 8fa732611e1027ca676363e785c60e7d |                                                                                    | http://laknat.110mb.com/ayiex/ayiek.xxx                                                           |
| 2009-10-12 08:53:45 | clamav           | PHP.Bot-1                                |                | AS4694                                | 202.218.50.130  | admin@sannet.ne.jp                  | JP      | APNIC  | JPNIC-NET-JP                                   | a76b83d487bcdeb0e2e010e81439c826 |                                                                                    | http://level-blue.net/blog//nucleus/styles/pic07.jpg                                              |
| 2009-10-12 09:10:56 | AntiVir          | GAME/Casino.Gen                          | 13/41 (31.71%) | AS4837                                | 60.12.166.149   | abuse@chinaunicom.cn                | CN      | APNIC  | UNICOM-ZJ                                      | 1d3932eb631f70f35a1ac1ea89cdeff7 |                                                                                    | http://hotjackpotplay.com/SmartDownload.exe                                                       |
| 2009-10-12 10:05:25 | avira            | HTML/Malicious.PDF.Gen                   |                | as49093                               | 195.88.190.29   | cardiro@cardiro.org                 | RU      | RIPE   | BIGNESS-GROUP-NET                              | fe47ec04c4602449e27a66a1b3b62a7a |                                                                                    | http://blackmelisa.com/el/pdf.php?spl=pdf_all                                                     |
| 2009-10-12 10:05:26 | avira            | TR/Spy.Gen                               |                | AS4134                                | 58.215.240.36   | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 36c96bfd10cc57d59ecc9cf1510e8fa3 |                                                                                    | http://w3.lao7777.com/m01.exe                                                                     |
| 2009-10-12 10:05:26 | avira            | TR/PWS.3072.12                           |                | AS4134                                | 58.215.240.36   | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 390a6c429cc07b029e66dd26aa18fa0d |                                                                                    | http://w3.lao7777.com/m39.exe                                                                     |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XPACK.Gen                       |                | AS41947                               | 92.241.177.223  | abuse@netplace.ru                   | RU      | RIPE   | NETPLACE                                       | 630604496a593c100d28dfd9f83f65b5 |                                                                                    | http://0fgw62k.ru/Windows_Protector.exe                                                           |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XDR.Gen                         |                | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | e148eaaadceecb2e3e25fd25809cb5db | http://anubis.iseclab.org/?action=result&task_id=1ce71164787a44e141945e16283c45148 | http://i0sd.3322.org/ww/aa7.exe                                                                   |
| 2009-10-12 10:05:26 | avira            | TR/Spy.Gen                               |                | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | a94f56c881ed91a133a0827c9d61ba17 | http://anubis.iseclab.org/?action=result&task_id=1a1d2237df1c30254d1c5f21a27713c3a | http://i0sd.3322.org/ww/aa6.exe                                                                   |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XDR.Gen                         |                | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | ed2d2614d0e53fe8292f9c6ee6877ecd | http://anubis.iseclab.org/?action=result&task_id=1357159d2a44d2774512802396d5e6e41 | http://i0sd.3322.org/ww/aa5.exe                                                                   |
| 2009-10-12 10:05:26 | avira            | TR/Spy.Gen                               |                | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | bf5e2d08c6515da5d6c745da324d7745 | http://anubis.iseclab.org/?action=result&task_id=16fd9214932ef5e744519bab679fc8ffa | http://i0sd.3322.org/ww/aa4.exe                                                                   |
| 2009-10-12 10:05:26 | avira            | TR/Spy.Gen                               |                | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 2f2ff342cf945fb9831576f175c68458 | http://anubis.iseclab.org/?action=result&task_id=102b5aa50e08fe124493bb5024f96c311 | http://i0sd.3322.org/ww/aa3.exe                                                                   |
| 2009-10-12 10:05:26 | avira            | TR/Hijacker.Gen                          |                | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | c48f83c92573460e08e258fbd3a189e0 | http://anubis.iseclab.org/?action=result&task_id=16ea4be61f3d2fe84e9e35663c40fec83 | http://i0sd.3322.org/ww/aa1.exe                                                                   |
| 2009-10-12 10:05:26 | avira            | TR/Spy.Gen                               |                | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 2e15263ec4466ed06205408face3d10a |                                                                                    | http://i0sd.3322.org/ww/aa15.exe                                                                  |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XDR.Gen                         | 38/41 (92.68%) | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 5559d41d155c8429f98337203c9be11a | http://anubis.iseclab.org/?action=result&task_id=13b926dd5dfcb4354b1d55fa86749775d | http://i0sd.3322.org/ww/aa13.exe                                                                  |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XDR.Gen                         | 38/41 (92.68%) | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | bc5350c34b02dba9375a3b133604d2ab | http://anubis.iseclab.org/?action=result&task_id=1f38a41077ad056c471435e5c1f60c850 | http://i0sd.3322.org/ww/aa12.exe                                                                  |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XDR.Gen                         | 37/41 (90.24%) | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | e59b7a09b6f68031f659de9725e43423 |                                                                                    | http://i0sd.3322.org/ww/aa9.exe                                                                   |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XDR.Gen                         | 39/41 (95.12%) | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 7c24f8920dfa6f5f467e6c4ae0774586 | http://anubis.iseclab.org/?action=result&task_id=1fafa741b2d215204f5dda21d794ffe41 | http://i0sd.3322.org/ww/aa10.exe                                                                  |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XDR.Gen                         | 40/41 (97.56%) | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 0f33b6c543ec7dbb0a988770dd143097 | http://anubis.iseclab.org/?action=result&task_id=10ed4d4dae2187354f9b38d961cdeb54b | http://i0sd.3322.org/ww/aa11.exe                                                                  |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.PEPM.Gen                        | 33/41 (80.49%) | AS32613                               | 70.38.29.85     | abuse@noc.privatedns.com            | CA      | ARIN   | IWEB-BLK-05                                    | 994f4c1361e6e05c8d1f55144fcd7377 |                                                                                    | http://15zz.co.cc/10st.exe                                                                        |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.XDR.Gen                         | 39/41 (95.12%) | AS4134                                | 58.221.254.213  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 8d17e825aad1f34e1adbc608d4978856 | http://anubis.iseclab.org/?action=result&task_id=185ff3ab55563fa94958711f69b24cbdb | http://i0sd.3322.org/ww/aa8.exe                                                                   |
| 2009-10-12 10:05:26 | undef            | unknown_exe                              | 19/41 (46.34%) | AS32613                               | 70.38.29.85     | abuse@noc.privatedns.com            | CA      | ARIN   | IWEB-BLK-05                                    | b9863d3e096f71deca792c54daf78baa |                                                                                    | http://15zz.co.cc/hh.exe                                                                          |
| 2009-10-12 10:05:26 | undef            | unknown_exe                              | 6/41 (14.63%)  | AS21788                               | 66.197.132.22   | abuse@hostnoc.net                   | US      | ARIN   | HOSTNOC-2BLK                                   | f11daf60fb7aefec1e4803b43aae1653 |                                                                                    | http://storagemediaworld.net/movie_plugin_update.45120.exe                                        |
| 2009-10-12 10:05:26 | undef            | unknown_exe                              | 6/41 (14.63%)  | AS21788                               | 66.197.132.22   | abuse@hostnoc.net                   | US      | ARIN   | HOSTNOC-2BLK                                   | 110009376b106b6e5d88427497fbac00 |                                                                                    | http://mediadatastorage.com/install.48232.exe                                                     |
| 2009-10-12 10:05:26 | undef            | unknown_exe                              | 7/41 (17.07%)  | AS44042                               | 212.117.169.163 | abuse@root.lu                       | LU      | RIPE   | SERVER-LU                                      | fcf4b728b8c7a506b53e0dabf5981a4c |                                                                                    | http://findworldportal.org/up/224-clean.exe                                                       |
| 2009-10-12 10:05:26 | avira            | TR/Crypt.ZPACK.Gen                       | 14/41 (34.15%) | AS23456                               | 91.213.29.12    | abuse@wifitc.ru                     | RU      | RIPE   | IM-NET                                         | d3a9d4258c628a7c7d48bb261a74e9af |                                                                                    | http://nwolib.com/uk/iereg.exe                                                                    |
| 2009-10-12 10:05:27 | avira            | PHP/BackDoor.E                           | 13/41 (31.71%) | AS8151                                | 201.134.249.164 | abuse@uninet.net.mx                 | MX      | LACNIC | MX-USCV4-LACNIC                                | 099bd1b30224b6d137bb82c1b793e2b0 |                                                                                    | http://201.134.249.164/intranet/b1tchXs4f3.txt????                                                |
| 2009-10-12 10:05:27 | avira            | SPR/PHP.ID                               | 11/40 (27.50%) | AS8342                                | 217.107.218.65  | abuse@eserver.ru                    | RU      | RIPE   | CONSULT-IT-2                                   | f2b98032dad522cf298272bc89183594 |                                                                                    | http://cdshop.net.ru////links/naiya.txt???                                                        |
| 2009-10-12 10:05:27 | clamav           | PHP.Id-4                                 | 1/41 (2.44%)   | AS6739                                | 213.201.21.158  | ripe-tech@ono.es                    | ES      | RIPE   | ES-ONO-991122                                  | eb75f63565b6677e8ada2117cfdc5415 |                                                                                    | http://www.alandar.net/www2/cid???                                                                |
| 2009-10-12 10:05:27 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS14779                               | 216.39.57.105   | network-abuse@cc.yahoo-inc.com      | US      | ARIN   | NETBLK-INTERNET-BLK-1-AV                       | d558affb89f09a225889db33bd2121fe |                                                                                    | http://www.pmibangalorechapter.org/pmpc2009/x?                                                    |
| 2009-10-12 10:05:27 | clamav           | PHP.Id                                   | 18/41 (43.90%) | AS11343                               | 64.6.232.171    | postmaster@myhostcenter.com         | US      | ARIN   | JUMPLINE-COM                                   | 5eb36e0200452783404ad3ed29b1b118 |                                                                                    | http://www.tuwebtv.es/cache/id?                                                                   |
| 2009-10-12 10:05:27 | avira            | SPR/PHP.ID                               | 21/40 (52.50%) | AS6405                                | 205.134.162.147 | nc@ai.net                           | US      | ARIN   | AINET-BLK                                      | 6f019ee9755329cfeb0aceaa700218c2 |                                                                                    | http://ed1b0tbjs.justfree.com/id3.txt???                                                          |
| 2009-10-12 10:05:27 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS1955                                | 193.224.55.42   | csirt@ke.hu                         | HU      | RIPE   | KE                                             | 71cab3771331d31441dfe406b5ca2627 |                                                                                    | http://kaffka-koll.pfk.u-kaposvar.hu/components/com_rwcards/safe.txt?                             |
| 2009-10-12 10:05:27 | undef            | unknown_html_google_malware              | 0/40 (0.00%)   | as49093                               | 195.88.190.29   | cardiro@cardiro.org                 | RU      | RIPE   | BIGNESS-GROUP-NET                              | b01be1b6014bf366abf1f23d18344a52 |                                                                                    | http://blackmelisa.com/zeee/config.bin                                                            |
| 2009-10-12 10:05:27 | avira            | TR/Script.212078                         | 9/40 (22.50%)  | AS15435                               | 94.125.90.163   | abuse@nettrans.ru                   | RU      | RIPE   | RU-INTTRANSNET-20080826                        | 7d4b2766de5b8fc31347b3349311e289 |                                                                                    | http://core2700.openbiglibrarynow.com/stget2.cgi?host=host&amp;id=2700                            |
| 2009-10-12 10:05:27 | undef            | unknown_html_google_malware              | 0/41 (0.00%)   | AS8342                                | 89.208.41.253   | abuse@di-net.ru                     | RU      | RIPE   | DINET-HOST                                     | 0f6b7a7873fe0791722794fa1495a3fc |                                                                                    | http://core2846.angeliidemoni.com/stat/action3.cgi?p=1&amp;a=2846                                 |
| 2009-10-12 10:05:27 | undef            | unknown_html_google_malware              | 0/41 (0.00%)   | AS12695                               | 193.169.86.31   | vitaliy@xserver.com.ua              | UA      | RIPE   | IVANOV-IP                                      | 60990dbed076be2a1ec4c3d51322a6c7 |                                                                                    | http://core2846.angeliidemoni.com/stat/action3.cgi?p=3&amp;a=2846                                 |
| 2009-10-12 10:05:27 | avira            | TR/Script.212078                         | 9/40 (22.50%)  | AS6849                                | 91.189.86.96    | abuse@eserver.ru                    | RU      | RIPE   | ESERVER                                        | 5ffba7f48ca3f8aa8356b8a53afb89c2 |                                                                                    | http://core2846.angeliidemoni.com/stget2.cgi?host=host&amp;id=2846                                |
| 2009-10-12 10:05:27 | avira            | TR/Crypt.XPACK.Gen                       | 20/41 (48.78%) | AS15435                               | 94.125.90.163   | abuse@nettrans.ru                   | RU      | RIPE   | RU-INTTRANSNET-20080826                        | 09e5a3ce110025813549c050a05c6c7c |                                                                                    | http://openbiglibrarynow.com/d_advare_all.cgi?id=2700                                             |
| 2009-10-12 10:05:27 | undef            | unknown_html_google_malware              | 0/41 (0.00%)   | AS9929                                | 210.51.166.233  | abuse@cnc-noc.net                   | CN      | APNIC  | CNC-BJ-IDC2                                    | 498d5cf79856f6306f9f68edfa116de6 |                                                                                    | http://zflaersroot.cn/tmp/bb.php?id=738176301&amp;v=200&amp;tm=2&amp;b=RURURU                     |
| 2009-10-12 10:05:27 | undef            | unknown_html_google_malware              | 0/41 (0.00%)   | AS9929                                | 210.51.166.233  | abuse@cnc-noc.net                   | CN      | APNIC  | CNC-BJ-IDC2                                    | 498d5cf79856f6306f9f68edfa116de6 |                                                                                    | http://zflaersroot.cn/tmp/bb.php?id=738176301&amp;v=200&amp;tm=2&amp;b=RURURU&amp;tid=42&amp;r=1  |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS32613                               | 70.38.29.85     | abuse@noc.privatedns.com            | CA      | ARIN   | IWEB-BLK-05                                    | 5cc7863acd84a5eb7d0e9c8baa2cd283 |                                                                                    | http://15zz.co.cc/425/gtf.bin                                                                     |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS32613                               | 70.38.29.85     | abuse@noc.privatedns.com            | CA      | ARIN   | IWEB-BLK-05                                    | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://15zz.co.cc/425/ip.php                                                                      |
| 2009-10-12 10:05:27 | avira            | TR/Dropper.Gen                           | 24/41 (58.54%) | AS23772                               | 202.62.224.16   | mmpattnaik@ortelcom.com             | IN      | APNIC  | ORTELCOMMUNICATIONS-IN                         | 916d38ae57e1814921b9029525ba242f |                                                                                    | http://202.62.224.16/icons/klnew.png                                                              |
| 2009-10-12 10:05:27 | avira            | TR/Dropper.Gen                           | 27/41 (65.85%) | AS23772                               | 202.62.224.16   | mmpattnaik@ortelcom.com             | IN      | APNIC  | ORTELCOMMUNICATIONS-IN                         | 1d1d4ab411b0788215761df06459ff76 |                                                                                    | http://202.62.224.16/icons/wmnew.png                                                              |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS6245,  AS14441,  AS19871            | 205.178.144.192 | noc@networksolutions.com            | US      | ARIN   | NTSL-01                                        | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://205.178.144.192/tmp/ip.php                                                                 |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS23650                               | 218.93.202.100  | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://852159.com/xor/look.php                                                                    |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS43560                               | 193.33.61.188   | abuse@panther-it.nl                 | NL      | RIPE   | NL-PANTHER-IT                                  | c8851c4ef1877b85c74ec0eb08f28a63 |                                                                                    | http://bindstat.cn/cntr/bb.php?id=738176301&amp;v=200&amp;tm=2&amp;b=m1                           |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS28753                               | 89.149.242.180  | info@netdirekt.de                   | DE      | RIPE   | NETDIRECT-NET                                  | 90d68ed3037bfad751deb9686d3374e7 |                                                                                    | http://client158.faster-hosting.com/my/bb.php?id=653227819&amp;v=200&amp;tm=2&amp;b=anime_s2      |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS4134                                | 58.221.254.11   | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | 36caf127bead00f7a7206a40b0187e91 |                                                                                    | http://cnzz.wwooaini88.com/aa31vb.txt                                                             |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS13749,  AS13884,  AS21844,  AS30315 | 209.85.25.211   | abuse@ev1servers.net                | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-15                    | ebcc7186ebcfdfc8f4af7b21d85f0002 |                                                                                    | http://gopersgd09.com/?track_id=10001                                                             |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS28753                               | 188.72.215.70   | sysadmin@santrex.net                | GB      | RIPE   | SANTREX-INTERNET-SERVICE-968432                | 1672db794118c16ae73736a8f8758fb9 |                                                                                    | http://inboxme555.com/x99/drv.bin                                                                 |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS28753                               | 188.72.215.70   | sysadmin@santrex.net                | GB      | RIPE   | SANTREX-INTERNET-SERVICE-968432                | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://inboxme555.com/x99/ip.php                                                                  |
| 2009-10-12 10:05:27 | undef            | unknown_html                             | 0/41 (0.00%)   | AS15149                               | 216.150.79.186  | abuse@ezzi.net                      | US      | ARIN   | EZZI-ESS2                                      | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://media1960.cn/britney/act.php                                                               |
| 2009-10-12 10:05:30 | undef            | unknown_html                             | 0/41 (0.00%)   | AS29017                               | 83.223.106.10   | noc@gyron.net                       | GB      | RIPE   | G-CUST-NB02                                    | 87953edbe889e8c95feb7850a09e42ca |                                                                                    | http://www.deanjackson.dj/nameanagram/index.php?n=                                                |
| 2009-10-12 10:05:30 | undef            | unknown_html_RFI_php                     | 0/41 (0.00%)   | AS3302                                | 194.20.158.102  | ops@infracom.it                     | IT      | RIPE   | IT-UNISOURCE-960206                            | d1f47df3a84eb008a0dc0c220f5fc0ef |                                                                                    | http://www.gazzetta.it/rss/Home.xml                                                               |
| 2009-10-12 10:05:30 | CAT_QuickHeal    | (Suspicious) - DNAScan                   | 11/41 (26.83%) | AS9121                                | 212.175.87.195  | ip@starbilisim.org                  | tr      | RIPE   | StarBilisim                                    | 1d2f88c5da9c6a3a55e7a26ffee4768b |                                                                                    | http://www.trustsoldier.com/trustsoldier.php?d1=tKQMi7AL8WLLN5mde1e3w%2F2yljtjRGTqBkE9hYDqE24%3D  |
| 2009-10-12 10:05:30 | clamav           | PHP.Downloader                           | 1/41 (2.44%)   | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | 1496a4a4e15ceecf993b161e93a5980d |                                                                                    | http://beneluxmedia.com/components/com_sef/gspreads.txt?                                          |
| 2009-10-12 10:05:30 | clamav           | PHP.Downloader                           | 1/41 (2.44%)   | AS20857                               | 80.69.79.157    | abuse@transip.nl                    | NL      | RIPE   | TRANSIP-COLO-979                               | b162042c7ffad594f843ac1e5eeac6be |                                                                                    | http://beneluxmedia.com/components/com_sef/gspreadz.txt?                                          |
| 2009-10-12 10:05:30 | avira            | PERL/Shellbot.BF                         | 14/41 (34.15%) | AS4766                                | 211.62.35.167   | abuse@kornet.net                    | KR      | APNIC  | KRNIC-KR                                       | 4176d98386fa0897474ea6da2499deaa |                                                                                    | http://koreaadsl.co.kr/...//xterm.txt                                                             |
| 2009-10-12 10:05:30 | undef            | unknown_html                             | 0/41 (0.00%)   | as49093                               | 195.88.190.29   | cardiro@cardiro.org                 | RU      | RIPE   | BIGNESS-GROUP-NET                              | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://movie-paradise.com/ph_z/ip.php                                                             |
| 2009-10-12 10:05:30 | undef            | unknown_html                             | 0/41 (0.00%)   | AS8342                                | 195.161.112.6   | abuse@rtcomm.ru                     | RU      | RIPE   | RTCOMM-NET                                     | 5e13e73fea17c934daf6abd567d05cad |                                                                                    | http://myip.ru/get_ip.php                                                                         |
| 2009-10-12 10:05:30 | undef            | unknown_html                             | 0/41 (0.00%)   | AS137                                 | 143.225.229.216 | fpalmier@unina.it                   | IT      | RIPE   | UNINA-NET                                      | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://nikka.crkrxer.net/.zs/ip.php                                                               |
| 2009-10-12 10:05:30 | McAfee_GW_Editio | Win32.Zbot.Config                        | 1/41 (2.44%)   | AS9929                                | 210.51.10.184   | abuse@cnc-noc.net                   | CN      | APNIC  | CNC-BJ-IDC                                     | ddcaff145fe3ae846f6777a8e24d8b40 |                                                                                    | http://org-edu.ru/flowers/exe.bin                                                                 |
| 2009-10-12 10:05:30 | undef            | unknown_html                             | 0/41 (0.00%)   | AS4134                                | 58.215.240.35   | abuse@jsinfo.net                    | CN      | APNIC  | CHINANET-JS                                    | f7fe92b81c195d4f4777cbb2eb23f274 |                                                                                    | http://wwd.976777.com/07/count.txt                                                                |
| 2009-10-12 10:05:30 | undef            | unknown_html                             | 0/41 (0.00%)   | AS33182                               | 72.29.78.183    | abuse@dimenoc.com                   | US      | ARIN   | HOSTDIME-PI-1                                  | 1aa87db864fea961604b70d1dab9b434 |                                                                                    | http://www.07jedan.ba/                                                                            |
| 2009-10-12 10:05:30 | undef            | unknown_html                             | 0/41 (0.00%)   | AS33182                               | 72.29.78.183    | abuse@dimenoc.com                   | US      | ARIN   | HOSTDIME-PI-1                                  | 77c9fe4c55341380bf98801a38420b7c |                                                                                    | http://www.07jedan.ba/joom/mail.php                                                               |
| 2009-10-12 10:05:30 | undef            | unknown_html                             | 0/41 (0.00%)   | AS32613                               | 70.38.29.85     | abuse@noc.privatedns.com            | CA      | ARIN   | IWEB-BLK-05                                    | 6ef16ed4f8bf37ab95a99059b3423161 |                                                                                    | http://www.10st.co.cc/gate/gate.php                                                               |
+---------------------+------------------+------------------------------------------+----------------+---------------------------------------+-----------------+-------------------------------------+---------+--------+------------------------------------------------+----------------------------------+------------------------------------------------------------------------------------+---------------------------------------------------------------------------------------------------+
193 rows in set (0.51 sec)
Logged
cleanmx
Special Members
Hero Member
*
Posts: 742



WWW
« Reply #261 on: October 12, 2009, 05:44:01 am »

upto 2009-10-12 11:31:59   cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code:
+---------------------+------------+-----------------------------+----------------+----------------------------+-----------------+---------------------------+---------+--------+-------------------------+----------------------------------+--------+------------------------------------------------------------------------------------+
| date                | scanner    | virusname                   | vt_score       | AS                         | review          | email                     | country | source | netname                 | md5sum                           | anubis | url                                                                                |
+---------------------+------------+-----------------------------+----------------+----------------------------+-----------------+---------------------------+---------+--------+-------------------------+----------------------------------+--------+------------------------------------------------------------------------------------+
| 2009-10-12 10:44:16 | undef      | unknown_html                | 0/41 (0.00%)   | AS11854                    | 74.217.128.153  | abuse@internap.com        | US      | ARIN   | PNAP-SJE-01-2008        | f7c16eb47606601b00dded34e421b756 |        | http://cw-recycling.com/ip.php?PAR0=new_bot&POR=33857                              |
| 2009-10-12 10:44:16 | undef      | unknown_html                | 0/41 (0.00%)   | AS4134                     | 121.9.221.202   | abuse@gddc.com.cn         | CN      | APNIC  | CHINANET-GD             | b2accfb0b70f604e71500d93ea73e82f |        | http://dsrs.yy.duowan.com/receiver.php                                             |
| 2009-10-12 10:44:16 | undef      | unknown_html                |                | AS23650                    | 61.160.213.161  | abuse@jsinfo.net          | CN      | APNIC  | CHINANET-JS             | 97400412718d8c4419b3cbf58c608e73 |        | http://ll.wwooaini88.com/88.txt                                                    |
| 2009-10-12 10:57:06 | avira      | BDS/PHP.Agent.EI            | 10/41 (24.39%) | AS31034                    | 62.149.140.105  | hostmaster@technorail.com | IT      | RIPE   | TECHNORAIL-NET          | e450e5d005080ae385ec5d60b6da787b |        | http://www.ferazzolispa.com/idr                                                    |
| 2009-10-12 11:04:43 | clamav     | PHP.Agent-4                 | 4/41 (9.76%)   | AS6245,  AS14441,  AS19871 | 205.178.145.127 | noc@networksolutions.com  | US      | ARIN   | NTSL-01                 | f5c92f6912a87f4c170cb0622513e197 |        | http://www.pinkelephantclub.com/eventphotos//oneadmin/photogallery/list/heheh.txt  |
| 2009-10-12 11:15:49 | clamav     | PHP.Bot-6                   | 11/41 (26.83%) | AS6245,  AS14441,  AS19871 | 205.178.145.127 | noc@networksolutions.com  | US      | ARIN   | NTSL-01                 | 862d908b03ed59674f482b7abdb42901 |        | http://www.pinkelephantclub.com/eventphotos//oneadmin/photogallery/temp/thebot.txt |
| 2009-10-12 11:31:59 | trendmicro | Cryp_FakeAV-17              |                | AS16265                    | 95.211.8.216    | abuse@leaseweb.com        | NL      | RIPE   | NL-LEASEWEB-20080724    | 99a3fe5cfb7ce8d72feb53cab356680a |        | http://95.211.8.216/pr/pic/corago_b.exe                                            |
| 2009-10-12 11:31:59 | undef      | unknown_html_google_malware | 0/41 (0.00%)   | AS15435                    | 94.125.90.163   | abuse@nettrans.ru         | RU      | RIPE   | RU-INTTRANSNET-20080826 | 60990dbed076be2a1ec4c3d51322a6c7 |        | http://core2700.openbiglibrarynow.com/stat/action3.cgi?p=3&amp;a=2700              |
| 2009-10-12 11:31:59 | undef      | unknown_html_google_malware | 0/41 (0.00%)   | AS39660                    | 85.17.94.3      | abuse@leaseweb.com        | NL      | RIPE   | LEASEWEB                | 0f6b7a7873fe0791722794fa1495a3fc |        | http://core2700.openbiglibrarynow.com/stat/action3.cgi?p=1&amp;a=2700              |
| 2009-10-12 11:31:59 | undef      | unknown_html                | 0/41 (0.00%)   | AS48587                    | 91.211.117.39   | support@0x2a.com.ua       | UA      | RIPE   | net-0x2a                | bf34f187b9438ec027d522f6b70bcc3f |        | http://crisis1s.com/xxyxx/bb.php?id=738176301&amp;v=200&amp;tm=2&amp;b=koks        |
| 2009-10-12 11:31:59 | undef      | unknown_html                |                | AS4837                     | 218.61.8.206    | abuse@online.ln.cn        | CN      | APNIC  | UNICOM-LN               | 1384fd0126ad10dbef36408c4571c774 |        | http://www.duowan.com/                                                             |
| 2009-10-12 11:31:59 | undef      | unknown_html                | 0/41 (0.00%)   | AS4134                     | 222.184.88.51   | abuse@jsinfo.net          | CN      | APNIC  | CHINANET-JS             | 4aaa3dad12d26f5382d83da252688de6 |        | http://www.yang8.cn/139.html                                                       |
+---------------------+------------+-----------------------------+----------------+----------------------------+-----------------+---------------------------+---------+--------+-------------------------+----------------------------------+--------+------------------------------------------------------------------------------------+
12 rows in set (0.82 sec)
Logged
cleanmx
Special Members
Hero Member
*
Posts: 742



WWW
« Reply #262 on: October 12, 2009, 09:36:24 am »

upto  2009-10-12 16:10:22  cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code:
+---------------------+------------------+---------------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+-----------------------------+----------------------------------+--------+----------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner          | virusname                             | vt_score       | AS                                    | review          | email                          | country | source | netname                     | md5sum                           | anubis | url                                                                                                                                                            |
+---------------------+------------------+---------------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+-----------------------------+----------------------------------+--------+----------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-12 11:40:43 | avira            | PHP/BackDoor.AR                       | 18/41 (43.90%) | AS6245,  AS14441,  AS19871            | 205.178.145.127 | noc@networksolutions.com       | US      | ARIN   | NTSL-01                     | 8dcad47f3e32e7dc1aee59167e67c601 |        | http://www.pinkelephantclub.com/eventphotos//oneadmin/photogallery/list/mboh.txt                                                                               |
| 2009-10-12 12:30:14 | undef            | unknown_html                          | 0/41 (0.00%)   | AS15435                               | 91.213.126.91   | abuse@customerpanel.nl         | CR      | RIPE   | Centerinf                   | 7d63b4c52387db052c7fca3c3df4cfae |        | http://www.banubanasy.cn/stat.php                                                                                                                              |
| 2009-10-12 12:30:14 | undef            | unknown_html                          | 0/41 (0.00%)   | AS4837                                | 218.59.144.142  | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-SD                   | b919970adfe0954653f293412b910807 |        | http://www.sina5io.com/1tw/at1.rar                                                                                                                             |
| 2009-10-12 12:37:49 | Comodo           | TrojWare.PHP.Small.~AP                | 1/41 (2.44%)   | AS6245,  AS14441,  AS19871            | 205.178.145.127 | noc@networksolutions.com       | US      | ARIN   | NTSL-01                     | 725add22d937622a13654a97d8c04538 |        | http://www.pinkelephantclub.com/eventphotos//oneadmin/photogallery/list/set1.txt                                                                               |
| 2009-10-12 12:56:28 | avira            | PHP/BackDoor.AR                       | 11/41 (26.83%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.21.188  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16     | aafa9f7e5137d52bb470c5e88677b8c9 |        | http://174.120.21.188/~komi/readme.txt                                                                                                                         |
| 2009-10-12 13:13:07 | clamav           | PHP.Agent-4                           | 3/39 (7.69%)   | AS32748                               | 208.100.61.101  | abuse@steadfast.net            | US      | ARIN   | STEADFAST-2                 | 5ca96b4b4cbfd385dd69ed763efcf99f |        | http://hede.ucoz.com/fx29id1.txt                                                                                                                               |
| 2009-10-12 13:15:41 | clamav           | PHP.Shell-8                           | 13/41 (31.71%) | AS32748                               | 208.100.61.101  | abuse@steadfast.net            | US      | ARIN   | STEADFAST-2                 | 5c95f650a88db80bc06bad096b87438a |        | http://hede.ucoz.com/fx29id2.txt                                                                                                                               |
| 2009-10-12 13:15:59 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS12595                               | 212.12.114.90   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1        | a05dfd7cca7771a7565a154d65f05ea2 |        | http://erotimag.de/include/img/id1.txt                                                                                                                         |
| 2009-10-12 13:23:59 | undef            | unknown_html_RFI_php                  | 0/41 (0.00%)   | AS7949                                | 65.183.170.9    | abuse@wmis.net                 | US      | ARIN   | RASER-TONE                  | 552bfdc62f9d0fe1e3ee6861698f6b00 |        | http://mail.metalwrks.com/shar/id1                                                                                                                             |
| 2009-10-12 13:28:06 | avira            | PHP/BackDoor.AR                       | 9/41 (21.95%)  | AS6245,  AS14441,  AS19871            | 205.178.145.127 | noc@networksolutions.com       | US      | ARIN   | NTSL-01                     | aa84e543baef2c63fa4170316d6875bf |        | http://www.pinkelephantclub.com/eventphotos//oneadmin/photogallery/list/set2.txt                                                                               |
| 2009-10-12 13:35:35 | avira            | PHP/Agent.G                           | 4/41 (9.76%)   | AS9318                                | 211.212.31.145  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                     | 4bd2b7bfff15ed7cbe1d3947a5e030d1 |        | http://03f163.wisegiga.net:8000/bbs///casper/ps/id1.txt??                                                                                                      |
| 2009-10-12 13:35:35 | avira            | BDS/PHP.ali.12                        | 17/41 (41.46%) | AS8151                                | 201.134.249.164 | abuse@uninet.net.mx            | MX      | LACNIC | MX-USCV4-LACNIC             | 6e34cd55794f58f0cc13da712173aefd |        | http://201.134.249.164/intranet/idr.txt??                                                                                                                      |
| 2009-10-12 13:35:35 | clamav           | PHP.Agent-4                           | 3/39 (7.69%)   | AS24088                               | 203.128.246.107 | dung.na@hanoitelecom.com       | VN      | APNIC  | HTCHCMC-VNNIC-VN            | 5ca96b4b4cbfd385dd69ed763efcf99f |        | http://203.128.246.107:32000/temp/id.gif?                                                                                                                      |
| 2009-10-12 13:35:35 | avira            | SPR/PHP.ID                            | 15/41 (36.59%) | AS36820                               | 208.75.230.43   | abuse@tshost.com               | US      | ARIN   | TULIP-SYSTEMS               | e2d49c8143fd4555e9258dc8916f7d51 |        | http://208.75.230.43/st4r31337/id.txt???                                                                                                                       |
| 2009-10-12 13:35:35 | clamav           | PHP.Id-7                              | 1/41 (2.44%)   | AS10036                               | 58.141.76.253   | noc@cnm.co.kr                  | KR      | APNIC  | CNM                         | 4686a603d51b94ed2ba3ba9c5942f452 |        | http://58.141.76.253:8080/design07/user/user/info/id.txt?????                                                                                                  |
| 2009-10-12 13:35:36 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32392                               | 72.41.6.197     | abuse@ecommerce.com            | US      | ARIN   | OPENTRANSFER-ECOMMERCE      | 2a176b2f90651278c22bb433728894cd |        | http://aglifestylesmarketplace.com/fx29id.txt?                                                                                                                 |
| 2009-10-12 13:35:36 | undef            | unknown_html                          | 0/41 (0.00%)   | AS9274                                | 164.125.37.69   | internet@pusan.ac.kr           | KR      | APNIC  | PNUNET                      | c93295d6a7441f76cad61829c3ae65e7 |        | http://apple.cs.pusan.ac.kr/technote7/data/board/pmmember/img/data/test.txt??                                                                                  |
| 2009-10-12 13:35:36 | undef            | unknown_html                          | 0/41 (0.00%)   | AS26277                               | 64.235.52.170   | noc@premianet.com              | US      | ARIN   | APH-LAS-NV1                 | dc185590c57006311a6144a8bc1fb580 |        | http://babycorp.name?                                                                                                                                          |
| 2009-10-12 13:35:37 | undef            | unknown_html                          |                | AS8560                                | 74.208.85.67    | abuse@1and1.com                | US      | ARIN   | 1AN1-NETWORK                | d345ccafa789156a7e2abc34dc132731 |        | http://careerset.com/fx29id2.txt???                                                                                                                            |
| 2009-10-12 13:35:37 | avira            | BDS/PHP.ali.13                        |                | AS40156                               | 66.101.192.55   | ipadmin@savvis.net             | US      | ARIN   | SAVV                        | f23ecb236c6ec22c4930df921d74f558 |        | http://ccc.sidusgroup.com/support/files/data/test.html??                                                                                                       |
| 2009-10-12 13:35:37 | avira            | SPR/PHP.ID                            |                | AS28917                               | 91.196.136.10   | abuse@vline.ru                 | RU      | RIPE   | VLINERU-COLLOCATION         | 6f019ee9755329cfeb0aceaa700218c2 |        | http://dinskaya.ru/stanica/images/list.txt???                                                                                                                  |
| 2009-10-12 13:35:37 | undef            | unknown_html                          |                | AS34788                               | 85.13.130.121   | ip@all-inkl.com                | DE      | RIPE   | DE-ALL-INKL-20050405        | 3abb34d8411d038a140cd5f227fbb86a |        | http://djclan.com/herndl/cms/contenido/logs/Tuxid.txt?                                                                                                         |
| 2009-10-12 13:35:37 | undef            | unknown_html                          |                | AS11798                               | 74.220.199.6    | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2          | a6c33267e0d4b2163f4cf0052cab273b |        | http://dlucarelli.biz/poll/osid6.txt??                                                                                                                         |
| 2009-10-12 13:35:37 | clamav           | PHP.Shell-8                           |                | AS16276                               | 94.23.187.176   | abuse@ovh.net                  | FR      | RIPE   | FR-OVH-20080715             | 5c95f650a88db80bc06bad096b87438a |        | http://dnss.es/test/fcgi/id1.txt??                                                                                                                             |
| 2009-10-12 13:35:37 | undef            | unknown_html                          |                | AS8560                                | 82.165.57.14    | abuse@oneandone.net            | DE      | RIPE   | SCHLUND-SHARED              | 33975f10745c3e6ffd59035dbba14eff |        | http://drachen-magie.de/robots.txt??                                                                                                                           |
| 2009-10-12 13:35:37 | avira            | SPR/PHP.ID                            |                | AS3786                                | 110.45.146.146  | support@kidc.net               | KR      | APNIC  | KIDC                        | 5e4c20f7ab417c17914f0e0aca8668e4 |        | http://dwcable.co.kr/technote/board/.or/id.txt??                                                                                                               |
| 2009-10-12 13:35:37 | undef            | unknown_html                          |                | AS11798                               | 74.220.199.6    | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2          | ae1dd0425e62afc6ef811a10047b90c7 |        | http://bowandbullet.com/z6id.txt???                                                                                                                            |
| 2009-10-12 13:35:37 | undef            | unknown_html                          |                | AS11798                               | 74.220.199.8    | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2          | cd7cfa4fa0d8832e9be949675231a461 |        | http://bradenfase.com/safe1.txt???                                                                                                                             |
| 2009-10-12 13:35:37 | undef            | unknown_html_RFI_php                  |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | 240f3a80ccb31f6ca191a472951d3910 |        | http://br.geocities.com/fr3d_aax/cmd.txt???                                                                                                                    |
| 2009-10-12 13:35:37 | clamav           | PHP.Defash.B                          |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | e33146408e071b6c20ca1b9a59e83071 |        | http://br.geocities.com/vagabunss/cmd.txt??                                                                                                                    |
| 2009-10-12 13:35:38 | avira            | SPR/PHP.ID                            | 14/41 (34.15%) | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | c96a5b71cb8ff065910ad6ae4c45b378 |        | http://geocities.com/doankdodie/jimsid.txt?                                                                                                                    |
| 2009-10-12 13:35:38 | clamav           | PHP.ShellExec                         |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | 19125490b6e0f350537bdb4f603f90dc |        | http://geocities.com/novacute33/id2.txt??                                                                                                                      |
| 2009-10-12 13:35:38 | clamav           | PHP.ShellExec                         | 17/41 (41.46%) | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | 19125490b6e0f350537bdb4f603f90dc |        | http://geocities.com/novacute33/id2.txt??%0D?                                                                                                                  |
| 2009-10-12 13:35:38 | avira            | PHP/Pbot.C                            | 4/41 (9.76%)   | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | d1721e746e17c0a5fa41a4a2105e5584 |        | http://geocities.com/pagganinis/bot/osirisv6.txt????                                                                                                           |
| 2009-10-12 13:35:38 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS6939                                | 64.62.181.46    | abuse@he.net                   | US      | ARIN   | HURRICANE-4                 | f5c92f6912a87f4c170cb0622513e197 |        | http://h1.ripway.com/caughant/id1.txt??                                                                                                                        |
| 2009-10-12 13:35:38 | Avast            | HTML:Script-inf                       | 2/41 (4.88%)   | AS6939                                | 64.62.181.46    | abuse@he.net                   | US      | ARIN   | HURRICANE-4                 | 86446021a9f234a81ae757a6b50a18b6 |        | http://h1.ripway.com/haha44/pw.txt???                                                                                                                          |
| 2009-10-12 13:35:38 | undef            | unknown_html                          |                | AS1680                                | 212.150.123.125 | abuse@netvision.net.il         | IL      | RIPE   | loads                       | 9e06f09ba1cf90dea0f0756f93a5240c |        | http://hafeyot.co.il//administrator/modules/board.txt????                                                                                                      |
| 2009-10-12 13:35:38 | avira            | PHP/Info.A                            |                | AS19742                               | 204.9.184.227   | NOC@marliness.net              | US      | ARIN   | MARLIN                      | af46ef3f8adcfe94071b7e043759b3df |        | http://hax0rbr.athost.net/ipb/idd.txt???                                                                                                                       |
| 2009-10-12 13:35:38 | trendmicro       | BKDR_SMALL.LJP                        |                | AS14571                               | 201.94.125.1    | igbadm@ig.com.br               | BR      | LACNIC | 003.368.522/0001-39         | 504c02b3cf99250af219da25dfb578b3 |        | http://festownz.com/fest/idpriv8.txt??                                                                                                                         |
| 2009-10-12 13:35:38 | clamav           | PHP.Id                                |                | AS39556                               | 81.26.217.103   | karsten@easyhosting.nl         | NL      | RIPE   | NL-EASYHOSTING-SH2          | a097c87b321e90e8e133ee9b778616bf |        | http://ffransen.nl/db/id.txt???                                                                                                                                |
| 2009-10-12 13:35:38 | clamav           | PHP.Id                                | 20/41 (48.78%) | AS39556                               | 81.26.217.103   | karsten@easyhosting.nl         | NL      | RIPE   | NL-EASYHOSTING-SH2          | a097c87b321e90e8e133ee9b778616bf |        | http://ffransen.nl/db/id.txt???%0D??                                                                                                                           |
| 2009-10-12 13:35:38 | undef            | unknown_html                          |                | AS42766                               | 194.190.139.249 | ip-reg@nic.ru                  | RU      | RIPE   | RU-ROSNIIROS-194-190        | e6d33dfe74a2a3d50c2e91e1f3817345 |        | http://kazandoska.ru/idont.txt??                                                                                                                               |
| 2009-10-12 13:35:38 | undef            | unknown_html                          |                | AS3316                                | 194.190.139.249 | ip-reg@nic.ru                  | RU      | RIPE   | RU-ROSNIIROS-194-190        | b2c351fc09d5eb2a8c267bf7e9ab3aa2 |        | http://kazandoska.ru/pic/idi.txt???                                                                                                                            |
| 2009-10-12 13:35:38 | undef            | unknown_html                          |                | AS42766                               | 194.190.139.249 | ip-reg@nic.ru                  | RU      | RIPE   | RU-ROSNIIROS-194-190        | f2bdec1358e4c730e386b5f654d7cce6 |        | http://kazandoska.ru/pic/id.txt??                                                                                                                              |
| 2009-10-12 13:35:39 | clamav           | PHP.Agent-4                           |                | AS4134                                | 203.191.149.3   | hato@edong.com                 | CN      | APNIC  | EDONGNET                    | a05dfd7cca7771a7565a154d65f05ea2 |        | http://leafy.cn/bbs/logs/baner.txt??                                                                                                                           |
| 2009-10-12 13:35:39 | clamav           | PHP.Id-2                              |                | AS31034                               | 62.149.140.34   | hostmaster@technorail.com      | IT      | RIPE   | TECHNORAIL-NET              | c747c508f17b8feee2e4492023b7383f |        | http://lnx.mp3dmultimediastudio.it/demo/idmio.txt?%0D??                                                                                                        |
| 2009-10-12 13:35:39 | undef            | unknown_html_RFI_eval                 |                | AS21219                               | 77.222.132.47   | abuse@newline.net.ua,          | UA      | RIPE   | SITE_SERVICE-DATAGROUP      | 227050b15a9125353b9278ccd76fc15c |        | http://luchesk.com.ua///administrator/components/com_virtuemart/id1.txt?                                                                                       |
| 2009-10-12 13:35:39 | undef            | unknown_html                          |                | AS10912                               | 64.94.37.195    | abuse@internap.com             | US      | ARIN   | PNAP-05-2000                | 73edd20350436a4b75bea53c9f3e11fb |        | http://mabuak.zoomshare.com/files/idbr_0.txt?????                                                                                                              |
| 2009-10-12 13:35:39 | undef            | unknown_html                          |                | AS10912                               | 64.94.37.195    | abuse@internap.com             | US      | ARIN   | PNAP-05-2000                | 73edd20350436a4b75bea53c9f3e11fb |        | http://mabuak.zoomshare.com/files/idbr.txt?                                                                                                                    |
| 2009-10-12 13:35:39 | undef            | unknown_html                          |                | AS21844                               | 74.52.88.202    | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-14     | 05756699370d354cc7e6d2f074ff08dd |        | http://manish.ws/crap/                                                                                                                                         |
| 2009-10-12 13:35:39 | undef            | unknown_html                          |                | AS11388                               | 209.25.221.107  | abuse@interland.com            | US      | ARIN   | MAXIM-NETBLK-3              | 38dc39058df491a7cbbbebd177bcb5db |        | http://matile.co.za/copyright.txt????                                                                                                                          |
| 2009-10-12 13:35:39 | clamav           | PHP.Agent-4                           |                | AS9546                                | 202.28.77.252   | unnop@uni.net.th               | TH      | APNIC  | THAINET-TH                  | 1f1f590c976bc064ac8c59e9d85a68bb |        | http://med.buu.ac.th/modules/copyright.txt??                                                                                                                   |
| 2009-10-12 13:35:39 | clamav           | PHP.Agent-4                           |                | AS9546                                | 202.28.77.252   | unnop@uni.net.th               | TH      | APNIC  | THAINET-TH                  | 1f1f590c976bc064ac8c59e9d85a68bb |        | http://med.buu.ac.th/modules/copyright.txt???                                                                                                                  |
| 2009-10-12 13:35:39 | undef            | unknown_html                          |                | AS13749,  AS13884,  AS21844,  AS30315 | 209.85.76.55    | abuse@ev1servers.net           | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-15 | 4e8ffdcb278b3438dae29dc61ff701c7 |        | http://misfitsonline.net/media/images/gallery/id2.txt?????                                                                                                     |
| 2009-10-12 13:35:39 | undef            | unknown_html                          |                | AS3786                                | 114.108.132.175 | ip@kidc.net                    | KR      | APNIC  | KIDC                        | 974d34b51c9dd13d71b0bcbdf4ff2985 |        | http://mjhangwa.kr/technote7/img/photo/idb.txt??                                                                                                               |
| 2009-10-12 13:35:39 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS3786                                | 114.108.132.175 | ip@kidc.net                    | KR      | APNIC  | KIDC                        | a05dfd7cca7771a7565a154d65f05ea2 |        | http://mjhangwa.kr/technote7/img/photo/idfx1.txt??                                                                                                             |
| 2009-10-12 13:35:39 | avira            | SPR/PHP.ID                            | 21/41 (51.22%) | AS13301                               | 85.14.221.111   | abuse@unitedcolo.de            | DE      | RIPE   | UNITEDCOLO                  | 6f019ee9755329cfeb0aceaa700218c2 |        | http://neu_2.lasrv-1.de/web/.v6/id.txt??                                                                                                                       |
| 2009-10-12 13:35:39 | avira            | SPR/PHP.ID                            | 21/41 (51.22%) | AS13301                               | 85.14.221.111   | abuse@unitedcolo.de            | DE      | RIPE   | UNITEDCOLO                  | 6f019ee9755329cfeb0aceaa700218c2 |        | http://neu_2.lasrv-1.de/web/.v6/id.txt????                                                                                                                     |
| 2009-10-12 13:35:39 | avira            | SPR/PHP.ID                            | 21/41 (51.22%) | AS13301                               | 85.14.221.111   | abuse@unitedcolo.de            | DE      | RIPE   | UNITEDCOLO                  | 6f019ee9755329cfeb0aceaa700218c2 |        | http://neu_2.lasrv-1.de/web/.v6/id.txt?????                                                                                                                    |
| 2009-10-12 13:35:39 | avira            | SPR/PHP.ID                            | 21/41 (51.22%) | AS13301                               | 85.14.221.111   | abuse@unitedcolo.de            | DE      | RIPE   | UNITEDCOLO                  | 6f019ee9755329cfeb0aceaa700218c2 |        | http://neu_2.lasrv-1.de/web/.v6/id.txt?%0D??                                                                                                                   |
| 2009-10-12 13:35:39 | avira            | PHP/Agent.G                           |                | AS26496                               | 208.109.78.126  | abuse@godaddy.com              | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | 273d4cfb1b0e874cbf5f3984379e758b |        | http://newenglandclubcleaners.com//ID.txt??                                                                                                                    |
| 2009-10-12 13:35:39 | avira            | PHP/C99Shell.C                        | 16/41 (39.02%) | AS15169                               | 74.125.127.133  | arin-contact@google.com        | US      | ARIN   | GOOGLE                      | 1678b730fac0dd5c10e236855fa1eea4 |        | http://nhancm.googlepages.com/r57.txt?????                                                                                                                     |
| 2009-10-12 13:35:39 | avira            | BDS/PHP.Small.T.6                     | 21/41 (51.22%) | AS6130,  AS15244,  AS25973,  AS35937  | 216.97.239.180  | hostmaster@lunarpages.com      | US      | ARIN   | ADD2NET-DOT-COM             | aeb1b7eb7ff778b59b13d7166522613a |        | http://propertygrouppr.com/template/blue_22/mc???                                                                                                              |
| 2009-10-12 13:35:39 | avira            | SPR/PHP.ID                            | 11/41 (26.83%) | AS9316                                | 61.106.21.34    | abuse@shinbiro.com             | KR      | APNIC  | KRNIC-KR                    | d3dcaa939032613284a7f506a19e6880 |        | http://pyungan.or.kr/bbs/.injek/kontol.txt????                                                                                                                 |
| 2009-10-12 13:35:39 | undef            | unknown_html                          | 0/41 (0.00%)   | AS12406                               | 212.98.171.91   | ripe@bn.by                     | by      | RIPE   | BNET-3PHASE                 | 35dee209f69cdb81b1356fb260023d9b |        | http://rainbow.by//data/id1.txt??                                                                                                                              |
| 2009-10-12 13:35:39 | undef            | unknown_html                          | 0/41 (0.00%)   | AS15348                               | 216.40.33.252   | dnsadmin@tucows.com            | CA      | ARIN   | TUCOWS-BLK1                 | ec25ea2197ea58eae57907584cd283da |        | http://randycute.com/zfxid1.txt??                                                                                                                              |
| 2009-10-12 13:35:39 | undef            | unknown_html                          |                | AS4766                                | 222.122.56.164  | abuse@kornet.net               | KR      | APNIC  | KORNET                      | 0988bbe61a800c7cbafd4d78e5a5cb9e |        | http://korea-photo.com/bbs/data/id/test.txt??                                                                                                                  |
| 2009-10-12 13:35:39 | undef            | unknown_html                          | 0/41 (0.00%)   | AS11798                               | 74.220.199.6    | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2          | db8851ae77be43a6ff1f4ceb996ff1ab |        | http://renesdesigns.com/store/images/id.txt???                                                                                                                 |
| 2009-10-12 13:35:40 | undef            | unknown_html                          |                | AS13332                               | 208.78.242.184  | abuse@simpli.biz               | US      | ARIN   | SIMPLI-2                    | 24dc26c43d1ce403bd1d125f76e2390c |        | http://vobucks.com/spam/bo.do?                                                                                                                                 |
| 2009-10-12 13:35:40 | clamav           | PHP.Agent-4                           |                | AS30226                               | 66.111.104.118  | abuse@neospire.net             | US      | ARIN   | NEOSPIRE-1                  | f5c92f6912a87f4c170cb0622513e197 |        | http://web1.hannity.com/forum/impex/fx29id1.txt?                                                                                                               |
| 2009-10-12 13:35:40 | avira            | PHP/Pbot.A                            |                | AS10318                               | 200.49.155.114  | ralvarez@FIBERTEL.COM.AR       | AR      | LACNIC | AR-CASA10-LACNIC            | f6b5820978b8a8dc6bfd24506a5feff9 |        | http://webmail.wanacom.com.ar:32000//accounts/lang/de/sdgfhsdf7.txt??                                                                                          |
| 2009-10-12 13:35:40 | avira            | PHP/Pbot.A                            |                | AS10318                               | 200.49.155.114  | ralvarez@FIBERTEL.COM.AR       | AR      | LACNIC | AR-CASA10-LACNIC            | f6b5820978b8a8dc6bfd24506a5feff9 |        | http://webmail.wanacom.com.ar:32000//accounts/lang/de/sdgfhsdf7.txt?????                                                                                       |
| 2009-10-12 13:35:40 | undef            | unknown_html                          |                | AS11388                               | 66.40.52.178    | dhswip@peer1.com               | US      | ARIN   | MAXIM-4                     | 68b329da9893e34099c7d8ad5cb9c940 |        | http://whosgay.freehostia.com/roxx.jpg???                                                                                                                      |
| 2009-10-12 13:35:40 | undef            | unknown_html                          | 0/41 (0.00%)   | AS16276                               | 94.23.19.17     | abuse@ovh.net                  | FR      | RIPE   | OVH                         | 7d2b643aaec4482f58df72ac24bf59ef |        | http://securitywireless.info/dada/header.jpg?                                                                                                                  |
| 2009-10-12 13:35:40 | undef            | unknown_html                          |                | AS36536                               | 208.75.250.50   | abuse@enterhost.com            | US      | ARIN   | ENTERHOST-BLOCK-06          | 778b7fbf6b6dd24269c82a74ed8b02d2 |        | http://www.631.org/calendar//ws/calendar/id2.txt??                                                                                                             |
| 2009-10-12 13:35:40 | undef            | unknown_html                          |                | AS36536                               | 208.75.250.50   | abuse@enterhost.com            | US      | ARIN   | ENTERHOST-BLOCK-06          | 0a2648c09bd2f714e0951894f28a6b61 |        | http://www.631.org/calendar//ws/calendar/idscan9?                                                                                                              |
| 2009-10-12 13:35:40 | Comodo           | TrojWare.PHP.Small.~AP                | 1/41 (2.44%)   | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4                 | 725add22d937622a13654a97d8c04538 |        | http://seman.fileave.com/pir1.txt?                                                                                                                             |
| 2009-10-12 13:35:40 | Comodo           | TrojWare.PHP.Small.~AP                | 1/41 (2.44%)   | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4                 | 725add22d937622a13654a97d8c04538 |        | http://seman.fileave.com/pir1.txt??                                                                                                                            |
| 2009-10-12 13:35:40 | clamav           | PHP.Id-3                              | 9/41 (21.95%)  | AS9318                                | 211.202.2.231   | abuse@skbroadband.com          | KR      | APNIC  | HANANET                     | c35a80a69af44e6cea00d30396893621 |        | http://sfunion.com/echot/data/action/act.txt?                                                                                                                  |
| 2009-10-12 13:35:40 | clamav           | PHP.Id-3                              | 9/41 (21.95%)  | AS9318                                | 211.202.2.231   | abuse@skbroadband.com          | KR      | APNIC  | HANANET                     | c35a80a69af44e6cea00d30396893621 |        | http://sfunion.com/echot/data/action/act.txt????                                                                                                               |
| 2009-10-12 13:35:40 | avira            | SPR/PHP.ID                            | 17/41 (41.46%) | AS19318                               | 66.45.237.220   | network@interserver.net        | US      | ARIN   | INTERSERVER                 | d7208b0a95a02258fdcf1be7237ae938 |        | http://shellbot.t35.com/idv6new.txt???                                                                                                                         |
| 2009-10-12 13:35:40 | avira            | PHP/Agent.G                           | 11/41 (26.83%) | AS27715                               | 189.126.117.227 | regcom@locaweb.com.br          | BR      | LACNIC | 002.351.877/0001-52         | 883b3d0eabfda05ac31193a74c0920c9 |        | http://sindepol.com.br/images/copyright%5B1%5D.txt????                                                                                                         |
| 2009-10-12 13:35:40 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 67.19.22.250    | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-11     | db7a38dd5a06a08f7154f7d3dbee0d2c |        | http://sorturl.net/iddu.txt%0D??                                                                                                                               |
| 2009-10-12 13:35:40 | avira            | PHP/Info.A                            | 22/41 (53.66%) | AS7738                                | 200.149.77.228  | abuse@oi.net.br                | BR      | LACNIC | 004.164.616/0002-30         | af46ef3f8adcfe94071b7e043759b3df |        | http://submundodigital.xpg.com.br/id.txt???                                                                                                                    |
| 2009-10-12 13:35:40 | avira            | SPR/PHP.ID                            | 16/41 (39.02%) | AS4538                                | 202.198.16.130  | abuse@net.edu.cn               | CN      | APNIC  | JLU-CN                      | e1f70bf959e8d0b75ebe7ee3a8463b59 |        | http://swzx.jlu.edu.cn/test/media/wy.txt??                                                                                                                     |
| 2009-10-12 13:35:40 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13301                               | 89.163.144.196  | abuse@unitedcolo.de            | DE      | RIPE   | DE-UNITED-COLO-20060217     | edb86173a77d57d53c1f20a8e8085637 |        | http://t00.cwc.tc/copyright.txt??                                                                                                                              |
| 2009-10-12 13:35:40 | undef            | unknown_html                          |                | AS13301                               | 89.163.144.196  | abuse@unitedcolo.de            | DE      | RIPE   | DE-UNITED-COLO-20060217     | edb86173a77d57d53c1f20a8e8085637 |        | http://t00.cwc.tc/ide.txt????                                                                                                                                  |
| 2009-10-12 13:35:40 | avira            | SPR/PHP.ID                            | 12/41 (29.27%) | AS32392                               | 71.18.228.157   | abuse@ecommerce.com            | US      | ARIN   | OPENTRANSFER-ECOMMERCE      | dadea3e3a7cd9a6a4e4684f2fabdbbbf |        | http://tdos.org/images/log.png?                                                                                                                                |
| 2009-10-12 13:35:40 | avira            | SPR/PHP.ID                            |                | AS32392                               | 71.18.228.157   | abuse@ecommerce.com            | US      | ARIN   | OPENTRANSFER-ECOMMERCE      | dadea3e3a7cd9a6a4e4684f2fabdbbbf |        | http://tdos.org/images/log.png????                                                                                                                             |
| 2009-10-12 13:35:40 | undef            | unknown_html                          |                | AS36351                               | 208.43.64.50    | abuse@softlayer.com            | US      | ARIN   | SOFTLAYER-NETBLOCK-4-6      | e0bea2f245a1be8935ff7bee363ed4af |        | http://tottradio.co.uk/xmlrpc/id1.txt??                                                                                                                        |
| 2009-10-12 13:35:40 | undef            | unknown_html_RFI_php                  |                | AS15694                               | 77.79.245.90    | abuse@atman.pl                 | PL      | RIPE   | PROGRESO-PL                 | ee1b12e1937229906c282671a7cc5599 |        | http://truckmobile.pl//assets/snippets/reflect/idxx.txt??                                                                                                      |
| 2009-10-12 13:35:40 | clamav           | PHP.Agent-4                           |                | AS6079                                | 207.172.16.150  | abuse@rcn.com                  | US      | ARIN   | RCN-BLK-2                   | a05dfd7cca7771a7565a154d65f05ea2 |        | http://users.rcn.com/t.goss/1.txt??                                                                                                                            |
| 2009-10-12 13:35:40 | undef            | unknown_html                          |                | AS8468                                | 62.249.250.77   | abuse@enta.net                 | GB      | RIPE   | ENTANET                     | 4fb0dfc902c9bbea68d06c1d42866b53 |        | http://vcd.co.uk//includes/id.txt?                                                                                                                             |
| 2009-10-12 13:35:40 | undef            | unknown_html                          |                | AS8468                                | 62.249.250.77   | abuse@enta.net                 | GB      | RIPE   | ENTANET                     | 4fb0dfc902c9bbea68d06c1d42866b53 |        | http://vcd.co.uk/media/id.txt??                                                                                                                                |
| 2009-10-12 13:35:41 | undef            | unknown_html_google_malware           | 0/41 (0.00%)   | AS43362                               | 78.108.81.80    | support@majordomo.ru           | RU      | RIPE   | MAJORDOMO-NETWORK           | 7fdf7549a6867d1d150103f2146c4033 |        | http://www.classicline.ru/cfe2faece98f606043f1594d8677f722/alba.txt???                                                                                         |
| 2009-10-12 13:35:41 | undef            | unknown_html_google_malware           | 0/41 (0.00%)   | AS43362                               | 78.108.81.80    | support@majordomo.ru           | RU      | RIPE   | MAJORDOMO-NETWORK           | 7fdf7549a6867d1d150103f2146c4033 |        | http://www.classicline.ru/cfe2faece98f606043f1594d8677f722/pw.txt?                                                                                             |
| 2009-10-12 13:35:41 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS4766                                | 222.96.156.74   | abuse@kornet.net               | KR      | APNIC  | KORNET                      | a05dfd7cca7771a7565a154d65f05ea2 |        | http://www.ctseng.co.kr/bbs//icon/private_icon/private/1.txt?                                                                                                  |
| 2009-10-12 13:35:41 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS4766                                | 222.96.156.74   | abuse@kornet.net               | KR      | APNIC  | KORNET                      | a05dfd7cca7771a7565a154d65f05ea2 |        | http://www.ctseng.co.kr/bbs//icon/private_icon/private/1.txt??                                                                                                 |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS21844                               | 209.62.28.2     | abuse@ev1servers.net           | US      | ARIN   | EVRY-BLK-16                 | 57ecda7eff81e54dd512e2f0de53edfc |        | http://www.danceradio.gr/trancestream/id.txt???                                                                                                                |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS11798                               | 74.220.199.8    | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2          | 8d63a579c74d0ab9dedbcbfa8c8b9391 |        | http://www.davidmyu.com/formmail/id.txt???                                                                                                                     |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS29873                               | 66.96.133.17    | bnbrock@maileig.com            | US      | ARIN   | BIZLAND-FC01                | 9ac48eeb7431afa4ba763d0941d3061f |        | http://www.desividesimasti.net/forums/games/includes/images/id1.txt??                                                                                          |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS29873                               | 66.96.133.17    | bnbrock@maileig.com            | US      | ARIN   | BIZLAND-FC01                | 514a92c2b61cfaf0118485e4a1ba1928 |        | http://www.desividesimasti.net/forums/games/includes/images/id.txt????                                                                                         |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS29873                               | 66.96.133.17    | bnbrock@maileig.com            | US      | ARIN   | BIZLAND-FC01                | 0230c107adecdef574b2a62a4d78ad73 |        | http://www.desividesimasti.net/forums/games/includes/images/id.txt?%0D??                                                                                       |
| 2009-10-12 13:35:41 | avira            | SPR/PHP.ID                            | 21/41 (51.22%) | AS2118                                | 194.135.20.55   | advt@relcom.ru                 | RU      | RIPE   | relcom                      | 6f019ee9755329cfeb0aceaa700218c2 |        | http://www.diamid.ru//media/response.txt????                                                                                                                   |
| 2009-10-12 13:35:41 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS6503                                | 200.78.235.180  | noc@AVANTEL.NET.MX             | MX      | LACNIC | MX-MNSC7-LACNIC             | a05dfd7cca7771a7565a154d65f05ea2 |        | http://www.difusion.com.mx/altair/libraries/openid/Auth/OpenID/.ht/one??                                                                                       |
| 2009-10-12 13:35:41 | undef            | unknown_html                          |                | AS25973                               | 69.174.115.139  | abuse@comcast.net              | US      | ARIN   | COMCAST-ADEL-69-174-0-0     | 33248209aeffb9b9d3c79e2c640289b0 |        | http://www.aglifestyles.com/content//components/com_virtuemart/1.txt??                                                                                         |
| 2009-10-12 13:35:41 | undef            | unknown_html                          |                | AS25137                               | 82.102.11.100   | abuse@nfsi.pt                  | PT      | RIPE   | PT-NFSI-20020801            | 15b23221eba1e190d57925754297c46d |        | http://www.agroecologia.org.br/logo.gif??                                                                                                                      |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS4766                                | 211.106.65.118  | abuse@kornet.net               | KR      | APNIC  | KRNIC-KR                    | ebf87808253b9892ef15bdfdbd1b7203 |        | http://www.dnai.co.kr/include/top_menu08.inc???                                                                                                                |
| 2009-10-12 13:35:41 | avira            | BDS/PHP.ali.13                        |                | AS42018                               | 85.255.194.12   | ripe@hostbasket.com            | BE      | RIPE   | HOSTBASKET-NET1             | f23ecb236c6ec22c4930df921d74f558 |        | http://www.altem.be/mambots/ts???                                                                                                                              |
| 2009-10-12 13:35:41 | undef            | unknown_html_RFI_php                  |                | AS6327                                | 66.244.233.123  | abuse@shawbusinesssolutions.ca | CA      | ARIN   | BIGPIPE-2                   | 4deaf7e71ac5ec6a43eecb4647c2a4a0 |        | http://www.am-news.com/components/com_joomla/bot.txt??                                                                                                         |
| 2009-10-12 13:35:41 | undef            | unknown_html                          |                | AS10912                               | 64.95.64.198    | abuse@internap.com             | US      | ARIN   | PNAP-05-2000                | c13354b39b368ab8005b743d48eca387 |        | http://www.animeunleash.net//modules/test.txt??                                                                                                                |
| 2009-10-12 13:35:41 | undef            | unknown_html_RFI_php                  |                | AS16276                               | 213.186.33.16   | abuse@ovh.net                  | FR      | RIPE   | OVH                         | 26f03c4646da595ebfab016831c034dc |        | http://www.annuaire-philatelie.com/les_news/backend/idfx1.txt?                                                                                                 |
| 2009-10-12 13:35:41 | undef            | unknown_html                          |                | AS6724                                | 85.214.19.172   | abuse@strato.de                | DE      | RIPE   | STRATO-RZG-DED2             | b66aaf6ef0f2c58b73d3f199830679f5 |        | http://www.arabicgsm.com/romania.txt???                                                                                                                        |
| 2009-10-12 13:35:41 | avira            | PHP/Agent.G                           |                | AS16276                               | 213.186.33.19   | abuse@ovh.net                  | FR      | RIPE   | OVH                         | 390428d247e125f8342d2b3bdc407b5f |        | http://www.asso-erasmus.com//v6-i.txt???                                                                                                                       |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS11388                               | 66.40.52.65     | dhswip@peer1.com               | US      | ARIN   | MAXIM-4                     | 68b329da9893e34099c7d8ad5cb9c940 |        | http://www.excitingclips.com/id3.txt?                                                                                                                          |
| 2009-10-12 13:35:41 | clamav           | PHP.Id-14                             |                | AS6128                                | 24.187.213.30   | abuse@cv.net                   | US      | ARIN   | OOL-2BLK                    | 8f63576deb7d7b788e72b1e0845a5679 |        | http://www.auralmoon.com/albumcovers/wing.jpg??                                                                                                                |
| 2009-10-12 13:35:41 | clamav           | PHP.Id                                | 18/41 (43.90%) | AS11798                               | 66.147.242.188  | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-4          | 89803ed77a3cee9abc9c48f136c92275 |        | http://www.eyepro.net//assets/images/r.jpg??                                                                                                                   |
| 2009-10-12 13:35:41 | undef            | unknown_html                          |                | AS22576                               | 72.233.48.141   | abuse@layeredtech.com          | US      | ARIN   | LAYERED-TECH-               | 3be9cb15146c50d4b9b898916d11d53b |        | http://www.ezy-hosts.com/salesbully/data/setting???                                                                                                            |
| 2009-10-12 13:35:41 | clamav           | PHP.Id                                | 23/41 (56.10%) | AS18345                               | 203.84.234.96   | amin.kroll@hostway.com.au      | AU      | APNIC  | HOSTWAY                     | 65b963681d3575b4f06bc35518ca22be |        | http://www.fcbarcelona.net.au/pbidlgus.txt????                                                                                                                 |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS43541                               | 78.24.9.103     | lir@vshosting.cz               | CZ      | RIPE   | CUSTOMERS-I                 | 11c9a155fe00f77c64a60feb27010f00 |        | http://www.bazar-shop.cz///idi.txt?%0D??                                                                                                                       |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS14141                               | 66.71.246.25    | wnoc@wiresix.com               | US      | ARIN   | WIRESIX                     | a69aafb06bba1a2746e0258172d56943 |        | http://www.fileden.com/files/2008/10/20/2152050/id6v.txt???                                                                                                    |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS43541                               | 78.24.9.103     | lir@vshosting.cz               | CZ      | RIPE   | CUSTOMERS-I                 | e18ff5753c2fe6ba198812e50f47a436 |        | http://www.bazar-shop.cz///test.txt??                                                                                                                          |
| 2009-10-12 13:35:41 | clamav           | PHP.Id-3                              | 11/41 (26.83%) | AS12363                               | 195.110.124.133 | abuse@dada.net                 | IT      | RIPE   | register-it                 | 6c6bba06d6965cceb63186cf85251216 |        | http://www.fni.it/assets/js/errors.txt????                                                                                                                     |
| 2009-10-12 13:35:41 | undef            | unknown_html                          |                | AS13749,  AS13884,  AS21844,  AS30315 | 216.40.223.167  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-5  | f706a9c10065b772d980d0955dcc4c7d |        | http://www.fpnnews.ca/components/com_simpleboard/ranks/v6id.txt??????                                                                                          |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS13884,  AS21844,  AS30315 | 216.40.223.167  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-5  | 5500536858b4154de1aa4242dc15ef37 |        | http://www.fpnnews.ca/components/com_simpleboard/ranks/v6id.txt?%0D??                                                                                          |
| 2009-10-12 13:35:41 | avira            | PHP/BDS/H.C                           | 14/41 (34.15%) | AS6130                                | 209.216.213.125 | nmontante@adnc.com             | US      | ARIN   | ADN-WEST-3                  | 8ea38037a2dd30a03fc8f123d14227a9 |        | http://www.blix.cc/images/bottom.jpg???                                                                                                                        |
| 2009-10-12 13:35:41 | avira            | BDS/PHP.ali.13                        |                | AS19429                               | 200.93.147.154  | wilmer.villar@CEMEX.COM.CO     | CO      | LACNIC | CO-CEME1-LACNIC             | f23ecb236c6ec22c4930df921d74f558 |        | http://www.frentesdeseguridad.gov.co/test.txt??                                                                                                                |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS11798                               | 74.220.199.8    | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2          | 356b3109c25e3c8b118209dab25524cf |        | http://www.bradenfase.com/tst.txt??                                                                                                                            |
| 2009-10-12 13:35:41 | avira            | PHP/Small.C                           | 27/41 (65.85%) | AS19318                               | 69.164.249.202  | hdnoc@hostdepartment.com       | US      | ARIN   | WORLD-ISP-NETWORK           | 710d4bc7ee08cd0874ce7dcf145e8819 |        | http://www.buffalosbest.com//config/heading_help.jpg??                                                                                                         |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS12695                               | 89.208.61.41    | lir@di-net.ru                  | RU      | RIPE   | RU-DINET-20060418           | 13a4d3006058fc78af996ffe31d88a52 |        | http://www.buryatdoska.ru//wal.txt?                                                                                                                            |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS11798                               | 74.220.199.8    | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2          | 89aabb61f4280bb675286f1e35ff1046 |        | http://www.ccdomcol.com/crisannissa////.../.thumb/.../del.txt?                                                                                                 |
| 2009-10-12 13:35:41 | undef            | unknown_html                          | 0/41 (0.00%)   | AS11798                               | 74.220.199.7    | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2          | 443ccb810c61900a6dfb64864be2ba06 |        | http://www.cdvnnamcali.net/namcali//modules/Forums/admin/language/info/id.txt??                                                                                |
| 2009-10-12 13:35:42 | avira            | SPR/PHP.ID                            | 21/41 (51.22%) | AS9318                                | 218.38.12.39    | abuse@skbroadband.com          | KR      | APNIC  | KRNIC-KR                    | 697b357180bb855cfa2bbf11bea1af9b |        | http://www.jazzpeople.co.kr/downloadfile/Kamtiezid.txt?                                                                                                        |
| 2009-10-12 13:35:42 | undef            | unknown_html                          | 0/41 (0.00%)   | AS9803                                | 211.100.30.148  | noc@net263.com                 | cn      | APNIC  | NET263-IDC                  | 1f2d023ca7ee2798a5769dc2862546f3 |        | http://www.jiaoshi.com.cn/status/psybnc???                                                                                                                     |
| 2009-10-12 13:35:42 | clamav           | PHP.ShellExec                         |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | ae7772c1c15e6ba00f825a69d9a73ad9 |        | http://www.geocities.com/karyadiving/test.txt?                                                                                                                 |
| 2009-10-12 13:35:42 | avira            | BDS/PHP.Small.T.1                     | 28/41 (68.29%) | AS9318                                | 218.239.223.225 | abuse@skbroadband.com          | KR      | APNIC  | HANANET                     | 0330f33b9c6437ed843298dfb5e79d52 |        | http://www.j-vision.co.kr/company/hotel/index.php/bo.do???                                                                                                     |
| 2009-10-12 13:35:42 | avira            | SPR/PHP.ID                            |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | ef601a64f81ed2d4a0d6b52860577e49 |        | http://www.geocities.com/kuya4cat/pandega.txt?                                                                                                                 |
| 2009-10-12 13:35:42 | avira            | SPR/PHP.ID                            |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | 6f019ee9755329cfeb0aceaa700218c2 |        | http://www.geocities.com/lisamira81/elsiq.txt????                                                                                                              |
| 2009-10-12 13:35:42 | avira            | BDS/PHP.ali.12                        |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | 6e34cd55794f58f0cc13da712173aefd |        | http://www.geocities.com/lisamira81/idpit.txt??                                                                                                                |
| 2009-10-12 13:35:42 | clamav           | PHP.Id-3                              |                | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                 | 4f499e79ec66069bdd4889aa0451d057 |        | http://www.geocities.com/lisamira81/idq.txt???                                                                                                                 |
| 2009-10-12 13:35:42 | McAfee_GW_Editio | Heuristic.BehavesLike.JS.Suspicious.A | 1/41 (2.44%)   | AS22822                               | 65.23.159.35    | hostmaster@serve.com           | US      | ARIN   | SERVE-BLK-1                 | 8cb0ef794438c86e4fd33fe4db6c34ba |        | http://www.kavkazweb.net/sms/mobirun/cache/.cache/id.txt???                                                                                                    |
| 2009-10-12 13:35:42 | undef            | unknown_html                          | 0/41 (0.00%)   | AS42766                               | 194.190.139.249 | ip-reg@nic.ru                  | RU      | RIPE   | RU-ROSNIIROS-194-190        | 37fe47df6cb860a029a13af599adfc2d |        | http://www.kazandoska.ru/id1v4.txt??                                                                                                                           |
| 2009-10-12 13:35:42 | undef            | unknown_html                          | 0/41 (0.00%)   | AS3316                                | 194.190.139.249 | ip-reg@nic.ru                  | RU      | RIPE   | RU-ROSNIIROS-194-190        | 1a4fa2ec59cced458df1644d403728af |        | http://www.kazandoska.ru/idi.txt???                                                                                        &