Author Topic: clean mx's daily dirt  (Read 1383240 times)

0 Members and 4 Guests are viewing this topic.

April 12, 2010, 07:28:00 am
Reply #885

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-12 07:01:26 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]

+---------------------+------------+-----------------------------------------------+----------------+---------------------------------------+----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner    | virusname                                     | vt_score       | AS                                    | review         | email                          | country | source | netname                   | md5sum                           | url                                                                                                                                                                             |
+---------------------+------------+-----------------------------------------------+----------------+---------------------------------------+----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2010-04-11 00:00:00 | undef      | malwareurl_Fraud / Scam                       |                | AS9394                                | 111.148.252.75 | cindywang.ns@gmail.com         | CN      | APNIC  | NorthStar                 | 035438f843cdd3c9d1bea74ac3f4fa5b | http://bill4best.com                                                                                                                                                            |
| 2010-04-11 00:00:00 | undef      | malwareurl_Fraud / Scam                       |                | AS9394                                | 111.148.252.75 | cindywang.ns@gmail.com         | CN      | APNIC  | NorthStar                 | 0c2d78a3fb2dc31818094951454dbd77 | http://buy-software-shop.com                                                                                                                                                    |
| 2010-04-11 00:00:00 | undef      | malwareurl_Fraud / Scam                       |                | AS9394                                | 111.148.252.75 | cindywang.ns@gmail.com         | CN      | APNIC  | NorthStar                 | 58c3528dd2ef05cbcf406074df54fc9d | http://deluxediscounter.com                                                                                                                                                     |
| 2010-04-11 00:00:00 | undef      | malwareurl_Redirects to Eleonore Exploit Pack |                | AS6822                                | 212.252.32.50  | solip@superonline.net          | TR      | RIPE   | SOLNET-3-1                | 28add37848afe1a68cbd3c669976bf30 | http://yahoo-banner.biz/files/in.cgi?12                                                                                                                                         |
| 2010-04-11 00:00:00 | undef      | malwareurl_Redirects to Rogue Antivirus       |                | AS11388                               | 209.25.137.150 | abuse@interland.com            | US      | ARIN   | MAXIM-NETBLK-3            | 5978b839e6a4afc34d4696b0eb467d2b | http://rastafarian.50webs.com                                                                                                                                                   |
| 2010-04-11 00:00:00 | undef      | malwareurl_Redirects to Rogue Antivirus       |                | AS11388                               | 209.25.137.150 | abuse@interland.com            | US      | ARIN   | MAXIM-NETBLK-3            | 088484dcc31411bf2be6188340e80b90 | http://romanotours.50webs.com                                                                                                                                                   |
| 2010-04-11 00:00:00 | undef      | malwareurl_Redirects to Rogue Antivirus       |                | AS11388                               | 209.25.137.150 | abuse@interland.com            | US      | ARIN   | MAXIM-NETBLK-3            | f2ed31a95b8296c99bdfd6adba60f380 | http://nightadmin.50webs.com                                                                                                                                                    |
| 2010-04-11 00:00:00 | undef      | malwareurl_Fake scan page                     |                | AS44565                               | 93.186.127.75  | abuse@vit.com.tr               | TR      | RIPE   | TR-VITAL                  | 20a29b259685270b6321fb85636c7800 | http://93.186.127.75/main.php?land=20&affid=17404                                                                                                                               |
| 2010-04-11 00:00:00 | undef      | malwareurl_Fake scan page                     |                | AS44565                               | 93.186.127.76  | abuse@vit.com.tr               | TR      | RIPE   | TR-VITAL                  | 20a29b259685270b6321fb85636c7800 | http://93.186.127.76/main.php?land=20&affid=17404                                                                                                                               |
| 2010-04-11 00:00:00 | undef      | malwareurl_Fake scan page                     |                | AS8584                                | 62.90.136.251  | abuse@netvision.net.il         | IL      | RIPE   | BARAK-7                   | 0662a607970d6fa1b5ab3aca27c13c3d | http://62.90.136.251/main.php?land=20&affid=17404                                                                                                                               |
| 2010-04-11 00:00:00 | undef      | malwareurl_Directs to fake scan page          |                | AS11388                               | 209.25.137.150 | abuse@interland.com            | US      | ARIN   | MAXIM-NETBLK-3            | 7d1e3e8874f44d5e59f88b5fc59ba9a9 | http://wikkiwikki.50webs.com                                                                                                                                                    |
| 2010-04-11 00:00:00 | undef      | malwareurl_Directs to fake scan page          |                | AS11388                               | 209.25.137.150 | abuse@interland.com            | US      | ARIN   | MAXIM-NETBLK-3            | c6e029900a938b87f5db19a01f040677 | http://direh.50webs.com                                                                                                                                                         |
| 2010-04-11 00:00:00 | undef      | malwareurl_Directs to fake scan page          |                | AS11388                               | 209.25.137.150 | abuse@interland.com            | US      | ARIN   | MAXIM-NETBLK-3            | f2ed31a95b8296c99bdfd6adba60f380 | http://burnettrose.50webs.com                                                                                                                                                   |
| 2010-04-11 00:00:00 | undef      | malwareurl_Fake scan page                     |                | AS44565                               | 188.124.5.140  | abuse@vit.com.tr               | TR      | RIPE   | TR-VITAL                  | 8cd5c58f1ac2cb6861176694cde77469 | http://188.124.5.140/main.php?land=20&affid=93200                                                                                                                               |
| 2010-04-11 00:00:00 | undef      | malwareurl_Fake scan page                     |                | AS44565                               | 188.124.5.142  | abuse@vit.com.tr               | TR      | RIPE   | TR-VITAL                  | f35622d1bd55e52e4ff297fdd2e0449b | http://188.124.5.142/main.php?land=20&affid=93200                                                                                                                               |
| 2010-04-11 00:00:00 | undef      | malwareurl_Fake scan page                     | 0/39 (0.00%)   | AS44565                               | 188.124.5.142  | abuse@vit.com.tr               | TR      | RIPE   | TR-VITAL                  | ebf87808253b9892ef15bdfdbd1b7203 | http://188.124.5.142                                                                                                                                                            |
| 2010-04-11 00:00:00 | avira      | TR/Dropper.Gen                                | 3/39 (7.69%)   | AS41671                               | 194.54.81.22   | noc@server.ua                  | UA      | RIPE   | REALON-UA                 | d948326cf4bbd0f9bfe8772c58b53de7 | http://ddfgdsa4.info/cgi-bin/001/n0                                                                                                                                             |
| 2010-04-11 00:00:00 | avira      | TR/PSW.Peerfit.A.3                            | 22/38 (57.89%) | AS49770                               | 95.143.193.60  | peter@serverconnect.se         | SE      | RIPE   | SE-SERVERCONNECT-20090908 | 2b3c9d5f0b44156bf22b31c8a6139b1d | http://95.143.193.60/dir/gate.php?box=war&take=0&uid=pecwghrc                                                                                                                   |
| 2010-04-11 23:04:00 | avira      | PHP/BackDoor.AR                               | 22/39 (56.41%) | AS31103                               | 84.19.171.243  | marko@star.si                  | SI      | RIPE   | DE-KEYWEB-SLOHOSTING      | dcc55d73dae5326abb4f00d9313a7e70 | http://hpslo.com/list/id2??                                                                                                                                                     |
| 2010-04-11 22:07:46 | Symantec   | PHP.Backdoor.Trojan                           | 1/39 (2.56%)   | AS31103                               | 84.19.171.243  | marko@star.si                  | SI      | RIPE   | DE-KEYWEB-SLOHOSTING      | 7ab5a3291410db3231141e2818e85318 | http://hpslo.com/list/id1?                                                                                                                                                      |
| 2010-04-11 23:35:41 | avira      | SPR/SpamTool.5714                             | 14/39 (35.90%) | AS6471                                | 164.77.228.204 | enteladminip@ENTEL.CL          | CL      | LACNIC | CL-ISBA-LACNIC            | f351c21651a3d2289441a84499a9dec3 | http://ovallinosiempre.cl/gal/language/bad.txt?????????                                                                                                                         |
| 2010-04-12 00:18:59 | Authentium | W32/VBTrojan.Dropper.4!Maximus                | 4/38 (10.53%)  | AS14778                               | 69.147.83.188  | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US5               | 2e9e1cf38c29240ae56bb230549bcb26 | http://fabooks-show.com/img2.php?=IMG17082010-JPG                                                                                                                               |
| 2010-04-12 00:32:33 | clamav     | PHP.Shell-11                                  |                | AS46475                               | 69.162.119.163 | abuse@limestonenetworks.com    | US      | ARIN   | LSN-DLLSTX-2              | 3027bd838a4f3b6b1d33a45bfa176de8 | http://unrestrained.freewebhostx.com/Hydra-Source.txt???m.jp//assets/snippets/reflect/snippet.reflect.php?reflect_base=http://unrestrained.freewebhostx.com/Hydra-Source.txt??? |
| 2010-04-12 00:33:48 | avira      | PHP/BackDoor.AR                               | 29/38 (76.32%) | AS25394                               | 212.90.148.31  | abuse@mk-netzdienste.de        | DE      | RIPE   | GONEO-NET4                | f11a5c7810f1f715e1680b7045dda3cd | http://eventwerk24.de/da/id2.txt?                                                                                                                                               |
| 2010-04-12 00:27:55 | avira      | PHP/BackDoor.AR                               |                | AS702                                 | 98.142.215.182 | wnoc@wiresix.com               | US      | ARIN   | WIRESIX                   | 795f93b6aff1e098216a0d8057e3165d | http://fileden.com/files/2010/3/3/2781642/goid1.txt?                                                                                                                            |
| 2010-04-12 00:35:56 | avira      | PHP/IRCBOT.A                                  |                | AS25532                               | 87.242.75.202  | abuse@masterhost.ru            | RU      | RIPE   | MASTERHOST-COLOCATION     | 6ffcde60f836e298fde3c5c84734d2f5 | http://vao-invest.ru////data/nur.txt??                                                                                                                                          |
| 2010-04-12 00:23:02 | avira      | PHP/C99Shell.149816                           | 26/42 (61.90%) | AS9316                                | 61.109.250.200 | abuse@shinbiro.com             | KR      | APNIC  | KRNIC-KR                  | 8a4e86244d8440cf709ce9a0125e24f2 | http://hongkongtravel.co.kr/you4/data/css????                                                                                                                                   |
| 2010-04-12 02:05:19 | avira      | PHP/IRCBOT.K                                  |                | AS8342                                | 91.189.81.71   | abuse@eserver.ru               | RU      | RIPE   | ESERVER                   | 25f0deb7a3f0e20b6eb474676d75fcdb | http://mentok.tep.su/tes.txt??                                                                                                                                                  |
| 2010-04-12 01:54:06 | avira      | PHP/IRCBOT.33134                              |                | AS6939                                | 64.62.181.43   | abuse@he.net                   | US      | ARIN   | HURRICANE-4               | d409182266b475d6ab748c598365d838 | http://yobie4.fileave.com/yobie4/siipz.txt???http://uaedesign.com/config/idfx.txt?                                                                                              |
| 2010-04-12 03:22:14 | avira      | PHP/IRCBOT.33134                              |                | AS6939                                | 64.62.181.43   | abuse@he.net                   | US      | ARIN   | HURRICANE-4               | a984c5fa7633a8b5245a4d7b4e984bf9 | http://vastack.fileave.com/msg.txt??http://legalref.ru/cyberz/id.txt?                                                                                                           |
| 2010-04-12 03:02:14 | avira      | BDS/PHP.Small.O.12                            | 33/39 (84.62%) | AS4766                                | 203.252.89.206 | kbg@chonbuk.ac.kr              | KR      | APNIC  | KRNIC-KR                  | b90c213a5c75889008ba062b44696c33 | http://otanri.com/data/banner/id.txt??                                                                                                                                          |
| 2010-04-12 03:02:21 | avira      | PHP/Pbot.A                                    | 21/39 (53.85%) | AS2118                                | 194.135.22.233 | ip-reg@ripn.net                | RU      | RIPE   | RU-RELCOM-194-135         | c2af0628513a80643f0b3ab247c371c9 | http://stroytechnix.ru/images/bjork.txt??                                                                                                                                       |
| 2010-04-12 03:02:18 | avira      | SPR/PHP.ID                                    | 19/39 (48.72%) | AS2118                                | 194.135.22.233 | ip-reg@ripn.net                | RU      | RIPE   | RU-RELCOM-194-135         | 8aa18f2bc9fc9736ba12e182a54aa208 | http://stroytechnix.ru/images/id.txt??                                                                                                                                          |
| 2010-04-12 04:04:31 | avira      | PHP/IRCBOT.A                                  |                | AS25532                               | 87.242.75.202  | abuse@masterhost.ru            | RU      | RIPE   | MASTERHOST-COLOCATION     | 6ffcde60f836e298fde3c5c84734d2f5 | http://www.vao-invest.ru////data/nur.txt??                                                                                                                                      |
| 2010-04-12 04:08:45 | avira      | PHP/Shellbot.7642                             |                | AS29863                               | 65.38.175.212  | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1     | 7ae7ade85ca97920eeefa6ee058e8543 | http://syrianobles.com/website/cv/x.txt?&modez=shellz                                                                                                                           |
| 2010-04-12 04:08:14 | avira      | PHP/Shellbot.7642                             |                | AS29863                               | 65.38.175.212  | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1     | 7ae7ade85ca97920eeefa6ee058e8543 | http://syrianobles.com/website/cv/x.txt?&modez=scannerz                                                                                                                         |
| 2010-04-12 04:08:23 | avira      | PHP/Shellbot.7642                             |                | AS29863                               | 65.38.175.212  | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1     | 7ae7ade85ca97920eeefa6ee058e8543 | http://syrianobles.com/website/cv/x.txt?&modez=psybnc                                                                                                                           |
| 2010-04-12 04:08:05 | avira      | PHP/C99Shell.L                                | 25/38 (65.79%) | AS29863                               | 65.38.175.212  | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1     | 35457cb718ba8980fd642a6b790a5152 | http://syrianobles.com/website/cv/id2.txt??                                                                                                                                     |
| 2010-04-12 03:23:12 | avira      | PHP/Small.C                                   |                | AS11798                               | 66.147.244.160 | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-4        | 4f1ac1fa46589a361f5c907dd6bceb44 | http://wewillrise.net/a.txt????                                                                                                                                                 |
| 2010-04-12 04:08:18 | avira      | PHP/Shellbot.7642                             |                | AS29863                               | 65.38.175.212  | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1     | 7ae7ade85ca97920eeefa6ee058e8543 | http://syrianobles.com/website/cv/x.txt?&modez=botz                                                                                                                             |
| 2010-04-12 03:23:07 | avira      | PHP/BackDoor.AR                               | 23/39 (58.97%) | AS11798                               | 66.147.244.160 | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-4        | cf1868d53ebaff2219511089f9eacd88 | http://wewillrise.net/zfxid2.txt??                                                                                                                                              |
| 2010-04-12 04:08:02 | avira      | PHP/Small.F                                   | 13/38 (34.21%) | AS29863                               | 65.38.175.212  | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1     | 8b8380fc162e9fbc270d2c1792c4ce27 | http://syrianobles.com/website/cv/id1.txt?                                                                                                                                      |
| 2010-04-12 03:23:03 | undef      | unknown_html_RFI_php                          | 0/39 (0.00%)   | AS11798                               | 66.147.244.160 | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-4        | 95091e4d2906df0fda8a75429efc51ae | http://wewillrise.net/zfxid.txt?                                                                                                                                                |
| 2010-04-12 05:06:34 | undef      | unknown_html_RFI_php                          |                | AS7738                                | 200.149.77.227 | abuse@oi.net.br                | BR      | LACNIC | 004.164.616/0002-30       | 0f5578eabbe94f152dc04caf17e2b0f2 | http://xell2010.xpg.com.br/cmd.txt?&cmd=uname%20-a;%20id                                                                                                                        |
| 2010-04-12 06:09:49 | clamav     | PHP.Agent-4                                   | 14/39 (35.90%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.82.61  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16   | f5c92f6912a87f4c170cb0622513e197 | http://crearium.net/asu/file/F1.txt??                                                                                                                                           |
| 2010-04-12 06:09:50 | avira      | PHP/BackDoor.AR                               | 28/37 (75.68%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.82.61  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16   | 8dcad47f3e32e7dc1aee59167e67c601 | http://crearium.net/asu/file/F2.txt???                                                                                                                                          |
| 2010-04-12 05:56:20 | avira      | PHP/Small.C                                   |                | AS11798                               | 74.220.207.166 | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2        | 374a4c6eddc59cbdd6748506bd1597f1 | http://jaredvoss.com/b.txt????                                                                                                                                                  |
| 2010-04-12 05:43:36 | avira      | PHP/IRCBOT.A                                  |                | AS10912                               | 64.94.37.195   | abuse@internap.com             | US      | ARIN   | PNAP-05-2000              | c614feaf0a3763bad2dfefca9254c2ea | http://rizty.zoomshare.com/files/gsp.txt?                                                                                                                                       |
| 2010-04-12 05:45:50 | avira      | PHP/IRCBOT.A                                  |                | AS32613                               | 174.142.79.83  | abuse@noc.privatedns.com       | CA      | ARIN   | IWEB-BLK-06               | a8522a3aea6fb15c1773e0ce33431163 | http://wawa1243.110mb.com/wawa.txt?                                                                                                                                             |
| 2010-04-12 05:56:14 | undef      | unknown_html_RFI_php                          | 0/39 (0.00%)   | AS11798                               | 74.220.207.166 | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2        | 95091e4d2906df0fda8a75429efc51ae | http://jaredvoss.com/zfxid.txt?                                                                                                                                                 |
| 2010-04-12 05:56:18 | avira      | PHP/BackDoor.AR                               | 23/39 (58.97%) | AS11798                               | 74.220.207.166 | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2        | cf1868d53ebaff2219511089f9eacd88 | http://jaredvoss.com/zfxid2.txt??                                                                                                                                               |
| 2010-04-12 06:34:51 | avira      | PHP/Pbot.A                                    | 24/38 (63.16%) | AS11798                               | 74.220.207.166 | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2        | 9c48a2c8f0a11ea0859baad60df2c365 | http://jaredvoss.com/yo.txt????                                                                                                                                                 |
| 2010-04-12 06:55:24 | undef      | unknown_html_RFI_php                          |                | AS32475                               | 69.175.120.10  | abuse@comcast.net              | US      | ARIN   | COMCAST-ADEL-69-175-0-0   | f8fd6b3fe43ade824f0d2a2ef6445892 | http://januardy.x10.bz/images/gaul2.txt????                                                                                                                                     |
| 2010-04-12 06:56:25 | avira      | PHP/Pbot.A                                    |                | AS11798                               | 74.220.207.166 | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2        | 8058abb597cc8efcf33e4577f030a76a | http://jaredvoss.com/zi.txt??????????                                                                                                                                           |
| 2010-04-12 07:01:24 | undef      | Trojan.Win32.Vapsup.swe                       |                | AS25525                               | 85.92.157.141  | abuse@webair.net               | PH      | RIPE   | RecurringInternational    | 7ad9edab1df0680052d1dc435a7c171b | http://85.92.157.141/ads.milehighads/multi/                                                                                                                                     |
| 2010-04-12 07:01:24 | undef      | Packed.Win32.Krap.ao                          |                | AS29169                               | 92.243.19.233  | abuse@gandi.net                | FR      | RIPE   | GANDI-NET1                | 939a5578dd8b43fbac3c07d369554a4a | http://92.243.19.233/.py/                                                                                                                                                       |
| 2010-04-12 07:01:26 | undef      | Trojan-Downloader.Win32.VB.wmh                |                | AS46844                               | 64.32.13.175   | abuse@sharktech.net            | US      | ARIN   | SHARKTECH-2               | 959b788edc3a0d3bfba3c81548709d18 | http://argentinachat.org/                                                                                                                                                       |
+---------------------+------------+-----------------------------------------------+----------------+---------------------------------------+----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
57 rows in set (0.01 sec)

April 12, 2010, 09:20:23 am
Reply #886

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-12 09:28:15 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]
+---------------------+-----------+------------------------+----------------+---------+-----------------+-------------------------------+---------+--------+------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------------+
| date                | scanner   | virusname              | vt_score       | AS      | review          | email                         | country | source | netname                | md5sum                           | url                                                                                                                        |
+---------------------+-----------+------------------------+----------------+---------+-----------------+-------------------------------+---------+--------+------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------------+
| 2010-04-12 08:26:07 | Symantec  | PHP.Backdoor.Trojan    | 1/38 (2.63%)   | AS41079 | 193.218.152.124 | abuse@superhost.pl            | PL      | RIPE   | SUPERHOST-PL           | dc7b2fd7417f4ea1917ac8b7284fecba | http://sklep.eko-zywnosc.com.pl/ver1.txt?                                                                                  |
| 2010-04-12 08:26:12 | avira     | PHP/BackDoor.AR        | 22/38 (57.89%) | AS41079 | 193.218.152.124 | abuse@superhost.pl            | PL      | RIPE   | SUPERHOST-PL           | dc2c72cd44f3459a6c08b85e10d807a8 | http://sklep.eko-zywnosc.com.pl/ver2.txt??                                                                                 |
| 2010-04-12 08:28:56 | a_squared | Backdoor.PHP.IRCBot!IK | 16/39 (41.03%) | AS10912 | 64.94.37.195    | abuse@internap.com            | US      | ARIN   | PNAP-05-2000           | fa5b99de8c892b9baa08738fc1d31a3a | http://campurdarat.zoomshare.com/files/ping.txt???                                                                         |
| 2010-04-12 09:15:51 | clamav    | PHP.Agent-4            | 16/39 (41.03%) | AS9316  | 61.109.250.200  | abuse@shinbiro.com            | KR      | APNIC  | KRNIC-KR               | a05dfd7cca7771a7565a154d65f05ea2 | http://www.hongkongtravel.co.kr/you4/data/byz9991.txt???                                                                   |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.mzn          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | bee78e2b7c0dfaed5a0384dbcf0e0fa4 | http://85.92.157.141/ads.milehighads/multi/0.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.67     |                | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b890f5ab4b090a7ecad7dba6c9bff341 | http://85.92.157.141/ads.milehighads/multi/10.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zll          | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 633b4d1ad5d7178bdb78bbbdfdd250eb | http://85.92.157.141/ads.milehighads/multi/11.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.26     | 29/41 (70.73%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | aa0beeafd6aedb77db6f7da9bebfb02c | http://85.92.157.141/ads.milehighads/multi/12.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.niq          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | dfea99a61f838a0100c4a5ffb621270f | http://85.92.157.141/ads.milehighads/multi/13.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zlb          | 19/39 (48.72%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 74a239ee5a12fe40f24033a0db2afd00 | http://85.92.157.141/ads.milehighads/multi/14.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.11     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 95d1312542a08af4f11932001ace779d | http://85.92.157.141/ads.milehighads/multi/15.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.yci          | 1/37 (2.70%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | ed69d4ab4128836e7942d0162dc8a35f | http://85.92.157.141/ads.milehighads/multi/16.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.rhr          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 520c5974c6a5308dfb8499e4a9baa06c | http://85.92.157.141/ads.milehighads/multi/17.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.17     | 3/35 (8.57%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b8550fe906fe902d5d18906290519274 | http://85.92.157.141/ads.milehighads/multi/18.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.wfi          | 23/39 (58.97%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | f11eae43dab2fb753a4ec1fff428c2ba | http://85.92.157.141/ads.milehighads/multi/19.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.55     | 27/41 (65.85%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b919465676fc2b1dbc6652c5a781313d | http://85.92.157.141/ads.milehighads/multi/1.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.13     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | fa89a37428273b01b72fce52b705d414 | http://85.92.157.141/ads.milehighads/multi/20.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nty          | 3/35 (8.57%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 52843f565ddfdf9327b149bbdb9246e5 | http://85.92.157.141/ads.milehighads/multi/21.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.28     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 79ab7438f66031b8dc240d1971193677 | http://85.92.157.141/ads.milehighads/multi/22.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nsk          | 3/35 (8.57%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 2f24b58f131fabf6f50e6a4e0dbf1e30 | http://85.92.157.141/ads.milehighads/multi/23.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zko          | 20/38 (52.63%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | ff4e69f23d5b08a784b728e6ea5eaa90 | http://85.92.157.141/ads.milehighads/multi/24.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.23     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | ba9a63319556ff91a374ebf05f35d017 | http://85.92.157.141/ads.milehighads/multi/25.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nlt          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | f8a1a2230ac633966b3cb2ad75788dd0 | http://85.92.157.141/ads.milehighads/multi/26.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.65     | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 804fa7f43ad3d14b0541070258f2efa6 | http://85.92.157.141/ads.milehighads/multi/27.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkm          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | fb14be6ec01d52d4d3a0b7563ce18aa4 | http://85.92.157.141/ads.milehighads/multi/28.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkc          | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | de965af983325831a8118e752ec9ccd3 | http://85.92.157.141/ads.milehighads/multi/29.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.ntn          | 23/39 (58.97%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 0915aca4c4ec2b9def0006f77038403c | http://85.92.157.141/ads.milehighads/multi/2.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zjz          | 1/36 (2.78%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b0afdd144d1eb2e8d643f15c20e47e76 | http://85.92.157.141/ads.milehighads/multi/30.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zlg          | 19/39 (48.72%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 8fae1ce52d8a00d07d5631e999af3f9b | http://85.92.157.141/ads.milehighads/multi/31.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkp          | 3/35 (8.57%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 149783b3da425770edb3a900b64a693e | http://85.92.157.141/ads.milehighads/multi/32.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.mzo          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 33eb52557ddaed71d7130d74a5f8cf8d | http://85.92.157.141/ads.milehighads/multi/33.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zke          | 20/38 (52.63%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | e20cd550361046d50960e0889eb0dcaa | http://85.92.157.141/ads.milehighads/multi/34.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.njt          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 0626220c6b36b91ef947bfadb5ffc3b4 | http://85.92.157.141/ads.milehighads/multi/35.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nrt          | 23/39 (58.97%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 9bfad627bdca34f3824243d6cd152c70 | http://85.92.157.141/ads.milehighads/multi/36.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.mvi          | 25/39 (64.10%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | e13efe1d1c630cd38d33e936a7d3b7b2 | http://85.92.157.141/ads.milehighads/multi/37.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.qly          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 0d03a4191fe85b78be0c410dad31bafa | http://85.92.157.141/ads.milehighads/multi/38.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nrh          | 21/41 (51.22%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 0af76703c2b5dc68bcc32e00c0216806 | http://85.92.157.141/ads.milehighads/multi/39.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkr          | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 166042f971c8d84265224529ac78ad52 | http://85.92.157.141/ads.milehighads/multi/3.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.wya          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | cd24b046cd51fadd06bb42aa87e9b236 | http://85.92.157.141/ads.milehighads/multi/40.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.wdu          | 25/39 (64.10%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 288a139dd65e8ffa2ff251206b068ad1 | http://85.92.157.141/ads.milehighads/multi/41.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.66     |                | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b074f1f73780ea0cc007e02a557713c5 | http://85.92.157.141/ads.milehighads/multi/42.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zle          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 687c6f1b3785ee9687e7eb8a85589bc2 | http://85.92.157.141/ads.milehighads/multi/43.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.wey          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | f1c9475d313843e680d7740411ec51a9 | http://85.92.157.141/ads.milehighads/multi/44.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.72     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 84919e3250337975364b2fd0775b56eb | http://85.92.157.141/ads.milehighads/multi/45.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.20     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b3af529e3051c2b56dc95b1f3ca21ce9 | http://85.92.157.141/ads.milehighads/multi/46.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.58     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | ae5daab7a15e43e83bb5bbc0e16c2e4d | http://85.92.157.141/ads.milehighads/multi/47.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.71     | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 6b23bac04a1fc0184d3d301fb4a22fb2 | http://85.92.157.141/ads.milehighads/multi/48.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.qlh          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 07c3ae5c6853ae0933044872693df6c7 | http://85.92.157.141/ads.milehighads/multi/49.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.njk          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 11741bbc902f21fb99fdef745888a3ce | http://85.92.157.141/ads.milehighads/multi/4.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.qtx          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 40f6aec5908946a853d697cbd8a862d6 | http://85.92.157.141/ads.milehighads/multi/50.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nul.4        | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 9e997be4efa49b2221f648a0519e23b1 | http://85.92.157.141/ads.milehighads/multi/51.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zlj          | 19/38 (50.00%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 2c528fdb6fbb8d1b27a74895691c8eb6 | http://85.92.157.141/ads.milehighads/multi/52.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nhz          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b2a397c3665ce236f6ab073e8fa9ab1b | http://85.92.157.141/ads.milehighads/multi/53.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.wyl          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | fa0a6e6ddb0826e499dda1d3a630b440 | http://85.92.157.141/ads.milehighads/multi/54.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zka          |                | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b87e5c12f3c81ac4410286875aa4d2b3 | http://85.92.157.141/ads.milehighads/multi/55.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.rqd          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | a184f0ccf7cf2f5f296c12a94b1f6098 | http://85.92.157.141/ads.milehighads/multi/56.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zla          |                | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 4f400345745b116f255600719b4b8562 | http://85.92.157.141/ads.milehighads/multi/57.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.64     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 7349309f4b3fa6b32b7f429456b78450 | http://85.92.157.141/ads.milehighads/multi/58.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.73     | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 9a26696d083fa510a6a7e8e2d72db195 | http://85.92.157.141/ads.milehighads/multi/59.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nje          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 157a2290cd254e3349729321667fcaf9 | http://85.92.157.141/ads.milehighads/multi/5.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.68     | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | cbfc7426f31c090ef8f070869255fe19 | http://85.92.157.141/ads.milehighads/multi/60.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.xgr          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | eb6e1ecfa50545ca9d3cd2827876d549 | http://85.92.157.141/ads.milehighads/multi/61.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zls          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | f8e2fbe51526190a0a38aee56df8e1ca | http://85.92.157.141/ads.milehighads/multi/62.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.25     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 9023c28fa28074782d50ff8ef4bad609 | http://85.92.157.141/ads.milehighads/multi/63.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.79     | 19/39 (48.72%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 4f2185f5594068330419c7dff826be77 | http://85.92.157.141/ads.milehighads/multi/64.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkk          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | f7cfca48b01ff007bf5ffe6ef1ee4edd | http://85.92.157.141/ads.milehighads/multi/65.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.ZLA.1        | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 628b0174e51548652580f0e22ee0463e | http://85.92.157.141/ads.milehighads/multi/66.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.75     | 19/39 (48.72%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b21347c9a07bffef9e64c203df8472b7 | http://85.92.157.141/ads.milehighads/multi/67.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkn          | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 08722cda041b3ddd285e76515c140843 | http://85.92.157.141/ads.milehighads/multi/68.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.qtj          | 4/35 (11.43%)  | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 92911984c1e58d2bf08061f0ae8e4918 | http://85.92.157.141/ads.milehighads/multi/69.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.xep          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | c8857c85d183674bf3eb5598e3fa5a51 | http://85.92.157.141/ads.milehighads/multi/6.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nxn.1        | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | cfd7b351e3868c5f74762533e3f55a28 | http://85.92.157.141/ads.milehighads/multi/70.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nin          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 3f7689528a88483bf8a41d243ab3fc19 | http://85.92.157.141/ads.milehighads/multi/71.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.quo          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 46e40d5a916f20892f3ed469ad9cee3f | http://85.92.157.141/ads.milehighads/multi/72.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkd          | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | e358dcf6477dcd5a31d726d1ef6d315c | http://85.92.157.141/ads.milehighads/multi/73.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkb          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | c67149088d581ef5a76d73a9c3aef7d7 | http://85.92.157.141/ads.milehighads/multi/74.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkv          | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 21ce545f48fd8697288a55d01015e251 | http://85.92.157.141/ads.milehighads/multi/75.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.15     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | a1de1bbbdf7a53ae1399829b760b8bbd | http://85.92.157.141/ads.milehighads/multi/76.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.27     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 5d6f564bdaf8fcb26e8299a391166a3a | http://85.92.157.141/ads.milehighads/multi/77.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.qsw          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 39d2da84c37b8baa774574082afc34f7 | http://85.92.157.141/ads.milehighads/multi/78.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.rnv          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 86e63d052edb7cf58e9b29541fef7adf | http://85.92.157.141/ads.milehighads/multi/79.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.12     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | d3d32a74142bfbcc991d8bd4d16fe5d0 | http://85.92.157.141/ads.milehighads/multi/7.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.zkz          | 22/39 (56.41%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 450edacf8b463de2d8dbd3eb898f2839 | http://85.92.157.141/ads.milehighads/multi/80.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.78     | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 431f4a5709606b28d4c8cc5cc1aa1b8f | http://85.92.157.141/ads.milehighads/multi/81.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.77     | 19/39 (48.72%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 1ea43f0f160c71998f1ef7c38e590a05 | http://85.92.157.141/ads.milehighads/multi/82.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.qnr          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 19b9f50ec0e1ccb97cd64a7385266541 | http://85.92.157.141/ads.milehighads/multi/83.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.80     | 20/39 (51.28%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | db96e97b88cb930e13174b42eabc635b | http://85.92.157.141/ads.milehighads/multi/84.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.mvo          | 4/36 (11.11%)  | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 360190b27f1a056a82c6690e88f6e496 | http://85.92.157.141/ads.milehighads/multi/85.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.njv          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 07d85a22d3015b332667df241293417e | http://85.92.157.141/ads.milehighads/multi/86.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.xgs          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | d22d56b5ff288cb5082307aec5bf4a5f | http://85.92.157.141/ads.milehighads/multi/87.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.ria.1        | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 559664d2abc3a0bea5d3ed79e966d25b | http://85.92.157.141/ads.milehighads/multi/88.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.16     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b851e624c833a95ac3f72d78da0ae781 | http://85.92.157.141/ads.milehighads/multi/89.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.22     | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 315aba94b3236742c8ecf873812ac332 | http://85.92.157.141/ads.milehighads/multi/8.exe                                                                           |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.70     | 20/38 (52.63%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 50910551058b1dd462b582a7bc763505 | http://85.92.157.141/ads.milehighads/multi/90.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.xeq          | 26/41 (63.41%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | fbacaff423cdfb642b3ce0595c9490a4 | http://85.92.157.141/ads.milehighads/multi/91.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.qpl          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 26f2378f138526f478a140dbd8ad25e4 | http://85.92.157.141/ads.milehighads/multi/93.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.pvs          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b433c0f37ebe63db81d002520e39d0c3 | http://85.92.157.141/ads.milehighads/multi/94.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.ncx          | 2/35 (5.71%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | b2e26580c4b6ec70381a5e490f446660 | http://85.92.157.141/ads.milehighads/multi/95.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nuj          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 9a02c2e3479ffc1dbdbfe454692cf567 | http://85.92.157.141/ads.milehighads/multi/96.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | TR/BHO.Fotomoto.76     | 19/38 (50.00%) | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | f85989039cf4f0d053aa4ec66423a00e | http://85.92.157.141/ads.milehighads/multi/97.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.oci          | 4/36 (11.11%)  | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 828ee6ad8bb305ea3570005473746e3b | http://85.92.157.141/ads.milehighads/multi/98.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.xgw          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | c69703bc900d7ac592ef59b0680fc7f5 | http://85.92.157.141/ads.milehighads/multi/99.exe                                                                          |
| 2010-04-12 09:15:58 | avira     | DR/Vapsup.nsp          | 3/36 (8.33%)   | AS25525 | 85.92.157.141   | abuse@webair.net              | PH      | RIPE   | RecurringInternational | 38aee4d1a633b15fa5059bb9ab1c0fb1 | http://85.92.157.141/ads.milehighads/multi/9.exe                                                                           |
| 2010-04-12 09:15:58 | AVG       | Cryptic.EG             | 6/39 (15.38%)  | AS29169 | 92.243.19.233   | abuse@gandi.net               | FR      | RIPE   | GANDI-NET1             | 0b3ef303496b1b8c054ee154270bdebe | http://92.243.19.233/.py/dx1.exe                                                                                           |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/38 (0.00%)   | AS16582 | 207.7.108.125   | support@nextlevelinternet.com | US      | ARIN   | NEXTLVL-ARIN-002       | 14f0a83e687f6afc8e698f419f0c1133 | http://adamv.com/dev/javascript/qslicense.txt                                                                              |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/39 (0.00%)   | AS14618 | 75.101.164.255  | ec2-abuse@amazon.com          | US      | ARIN   | AMAZON-EC2-4           | 084164e7fef200a3f51e71e42bf498c8 | http://contextadfeed.com/data/install.php?currentVersion=1.0.19&resolution=640x480&osVersion=5.1.2&p=          |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/37 (0.00%)   | AS19166 | 69.80.228.12    | arin.support@alphared.com     | US      | ARIN   | ALPHARED-HOUSTON-B     | f7c16eb47606601b00dded34e421b756 | http://kvazipuk.in                                                                                                         |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/39 (0.00%)   | AS39561 | 89.108.68.60    | abuse@agava.com               | RU      | RIPE   | AGAVA-DATACENTER-NET   | 764822d704e136c94fcfdbb23d16ccdb | http://mybaby.hut.ru/ip.php                                                                                                |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/39 (0.00%)   | AS4670  | 210.127.253.120 | abuse@shinbiro.com            | KR      | APNIC  | KRNIC-KR               | 0aaa87422396fdd678498793b6d5250e | http://rodream.net/version/thparty/shopenuri/isenable.ini                                                                  |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/39 (0.00%)   | AS4670  | 210.127.253.120 | abuse@shinbiro.com            | KR      | APNIC  | KRNIC-KR               | 43a1437f7f656cd8be7c996c58719e0a | http://rodream.net/version/thparty/shopenuri/updatever.txt                                                                 |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/40 (0.00%)   | AS4766  | 218.145.31.68   | abuse@kornet.net              | KR      | APNIC  | KORNET                 | 03afdbd66e7929b125f8597834fa83a4 | http://rodream.org/files/thparty/shopenuri/config/configver.dat                                                            |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/39 (0.00%)   | AS23352 | 216.246.97.29   | abuse@servercentral.net       | US      | ARIN   | SCN-5                  | 4cc3748b5192f0e55e4087b4986a66f6 | http://svc.iolo.com/__svc/marketing/systemcheckup/config.aspx?brand=1&application=476314CB-3DFF-4578-9361-602F4C2CACB6 |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/39 (0.00%)   | AS21396 | 91.207.220.240  | t.dunton@globalgold.co.uk     | GB      | RIPE   | GLOBALGOLD-PI-4        | 232af9335a5dd29e26a028e8a0bee234 | http://www.martianstats.com/track.ashx?project=4&event=EidPackArBingYes                                                |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/39 (0.00%)   | AS21396 | 91.207.220.240  | t.dunton@globalgold.co.uk     | GB      | RIPE   | GLOBALGOLD-PI-4        | 232af9335a5dd29e26a028e8a0bee234 | http://www.martianstats.com/track.ashx?project=4&event=EidPackArMSNHomePageYes                                         |
| 2010-04-12 09:15:59 | undef     | unknown_html           | 0/39 (0.00%)   | AS21396 | 91.199.151.155  | abuse@globalgold.co.uk        | GB      | RIPE   | GLOBALGOLD-PI-3        | 2e3a530c876031ced35dda8c3db7ef55 | http://www.messengerexpressions.com/EID/arabic/installExtExp.html                                                          |
| 2010-04-12 08:52:10 | clamav    | PHP.Bot-4              | 9/39 (23.08%)  | AS6939  | 64.62.181.43    | abuse@he.net                  | US      | ARIN   | HURRICANE-4            | fbb5305316d6930239a9e872f451ff00 | http://masiv17.fileave.com/ct.txt???                                                                                       |
| 2010-04-12 09:14:22 | avira     | PHP/Shell.98524        | 16/36 (44.44%) | AS31815 | 72.47.224.141   | abuse@mediatemple.net         | US      | ARIN   | MEDIATEMPLE-105        | 4fd320b4f5fd4e56090356f833224fd6 | http://nsm.edu.mx/as/nit.txt?                                                                                              |
| 2010-04-12 09:28:15 | avira     | PHP/IRCBOT.K           | 11/39 (28.21%) | AS6939  | 64.62.181.43    | abuse@he.net                  | US      | ARIN   | HURRICANE-4            | ad46a5f5d2c6aa87de87754d308e3342 | http://RyukH.fileave.com/mcc.txt?????                                                                                      |
+---------------------+-----------+------------------------+----------------+---------+-----------------+-------------------------------+---------+--------+------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------------+
118 rows in set (0.00 sec)

April 12, 2010, 10:29:11 am
Reply #887

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-12 11:57:48 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]
+---------------------+-----------+--------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+--------------------------------------------------------------------------------+
| date                | scanner   | virusname                | vt_score       | AS                                    | review          | email                          | country | source | netname                   | md5sum                           | url                                                                            |
+---------------------+-----------+--------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+--------------------------------------------------------------------------------+
| 2010-04-12 10:18:29 | avira     | PHP/IRCBOT.A             | 14/39 (35.90%) | AS6939                                | 64.62.181.46    | abuse@he.net                   | US      | ARIN   | HURRICANE-4               | bf9c1e968c5f0ba91e911c00366f48e7 | http://h1.ripway.com/bundaafdall/campur.txt???                                 |
| 2010-04-12 10:26:14 | avira     | PHP/C99Shell.B           | 19/39 (48.72%) | AS8708                                | 81.196.20.134   | abuse@home.ro                  | RO      | RIPE   | RO-RDS-HOME-RO            | c0f2b9d9ae65061a57f71d467e575256 | http://cox33.go.ro/s.txt?                                                      |
| 2010-04-12 10:28:30 | avira     | PHP/Shellbot.7642        | 24/39 (61.54%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                | 550d2f7cd9797cec0eb58c850885f4fa | http://uiui.interfree.it/bot.txt?                                              |
| 2010-04-12 10:36:46 | undef     | unknown_exe              | 0/39 (0.00%)   | AS21396                               | 91.199.151.155  | abuse@globalgold.co.uk         | GB      | RIPE   | GLOBALGOLD-PI-3           | 44a5e7eb7ca5fb0c5a3c8ca2853cd0a5 | http://www.messengerexpressions.com/EID/arabic/eid_Arabicv03.cab               |
| 2010-04-12 10:38:00 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS9057                                | 62.67.235.108   | abuse@eu.level3.net            | de      | RIPE   | EVANZO-DE                 | f9ebd9c869dfa634be6977155f0c65b7 | http://www.swingband-saalfeld.de//assets/files/idx1??                          |
| 2010-04-12 10:54:00 | avira     | PHP/IRCBOT.K             | 11/39 (28.21%) | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4               | 5db832a0fb43825f32c79c7be9fea1a2 | http://anfar.fileave.com/anfar.txt??                                           |
| 2010-04-12 11:13:03 | avira     | PHP/Dldr.Marfl.4196      | 6/39 (15.38%)  | AS12322                               | 88.191.226.199  | abuse@proxad.net               | FR      | RIPE   | FR-DEDIBOX                | 8218d1f2e6b9a9e8d63a9efbf8111f4e | http://marflo.jexiste.fr/pokers/load.txt??                                     |
| 2010-04-12 11:29:00 | Symantec  | PHP.Backdoor.Trojan      | 1/39 (2.56%)   | AS16276                               | 213.186.33.2    | abuse@ovh.net                  | FR      | RIPE   | OVH                       | 7ab5a3291410db3231141e2818e85318 | http://section3.ps-lyon.fr/die1.jpg?                                           |
| 2010-04-12 11:05:38 | avira     | PHP/C99Shell.F           | 25/38 (65.79%) | AS2118                                | 194.135.22.233  | ip-reg@ripn.net                | RU      | RIPE   | RU-RELCOM-194-135         | 349eb149989a94b9ab59f61e921f1564 | http://stroytechnix.ru/images/jpg.txt??                                        |
| 2010-04-12 10:41:23 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS30943                               | 217.112.42.44   | abuse@utransit.net             | RU      | RIPE   | VALUEHOST-MSK1-NET        | df450da79ddd32e65ff145232b5465f8 | http://redseafish.ru/forum//language/lang_russian/tes.txt???                   |
| 2010-04-12 11:44:41 | Symantec  | PHP.Backdoor.Trojan      | 1/39 (2.56%)   | AS16397                               | 200.219.214.64  | abuse@comdominio.com.br        | BR      | LACNIC | 003.672.254/0001-44       | 0a725a3d688521412c6fd31edbc198ce | http://atendimentoglobal.pro.br/teste.txt                                      |
| 2010-04-12 11:44:41 | avira     | BDS/PHP.Small.O.12       | 31/39 (79.49%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.138.8   | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16   | ede8ad5d34499081f1358d22f331a62f | http://brandweerzwaag.nl/id.txt                                                |
| 2010-04-12 11:44:41 | avira     | PHP/Pbot.G               | 17/38 (44.74%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                | 5fb306b883a741e6c9f72bbbe9c529b5 | http://bubbaz.interfree.it/dark2                                               |
| 2010-04-12 11:44:41 | Symantec  | PHP.Backdoor.Trojan      | 1/38 (2.63%)   | AS5413                                | 194.154.164.196 | abuse@gxn.net                  | GB      | RIPE   | UK-GLOBAL-ATLAS-PROJECT-1 | dc7b2fd7417f4ea1917ac8b7284fecba | http://cuitz.com/id/id1.txt                                                    |
| 2010-04-12 11:44:41 | avira     | PHP/C99Shell.F           | 21/39 (53.85%) | AS6405                                | 205.134.162.147 | nc@ai.net                      | US      | ARIN   | AINET-BLK                 | ac7317e3cfe9d4d95676926845bb1a47 | http://gudang.justfree.com/cache.txt                                           |
| 2010-04-12 11:44:41 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                | 3162a28d429224be3c34a224518b3af9 | http://ilmn.interfree.it/FxID1.txt                                             |
| 2010-04-12 11:44:41 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS24940                               | 188.40.106.146  | abuse@hetzner.de               | DE      | RIPE   | DE-HETZNER-20090423       | c5193c4e9bf98f8771c8817d5b7fa3c9 | http://mini-football76.ru/up/forma/a                                           |
| 2010-04-12 11:44:41 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS33597                               | 205.251.138.50  | ipmanage@rogers.wave.ca        | CA      | ARIN   | ROGERS-CAB-99             | 478a78bd37040ae4779a812859d10dfc | http://novoacessonet.com/co.doc                                                |
| 2010-04-12 11:44:41 | avira     | PHP/IRCBOT.K             | 10/39 (25.64%) | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4               | 584c6d245ad148714585b0211f36273b | http://tensa01.fileave.com/kmc.txt                                             |
| 2010-04-12 11:44:41 | clamav    | PHP.Id                   | 22/39 (56.41%) | AS28299                               | 189.38.80.212   | abuse@kinghost.com.br          | BR      | LACNIC | 005.305.671/0001-84       | 9598c75ea69de99f3a7252199c7930f6 | http://www.abamg.org.br/mic22.txt                                              |
| 2010-04-12 11:44:41 | clamav    | PHP.Agent-4              | 16/39 (41.03%) | AS9316                                | 61.109.250.200  | abuse@shinbiro.com             | KR      | APNIC  | KRNIC-KR                  | a05dfd7cca7771a7565a154d65f05ea2 | http://www.hongkongtravel.co.kr/you4/data/byz9991.txt                          |
| 2010-04-12 11:44:41 | avira     | BDS/PHP.Small.T.1        | 31/39 (79.49%) | AS12322                               | 88.191.226.199  | abuse@proxad.net               | FR      | RIPE   | FR-DEDIBOX                | 0330f33b9c6437ed843298dfb5e79d52 | http://www.marflo.jexiste.fr/pokers/bod.txt                                    |
| 2010-04-12 11:44:41 | clamav    | PHP.Agent-4              | 16/39 (41.03%) | AS12322                               | 88.191.226.199  | abuse@proxad.net               | FR      | RIPE   | FR-DEDIBOX                | a05dfd7cca7771a7565a154d65f05ea2 | http://www.marflo.jexiste.fr/pokers/fx29id.txt                                 |
| 2010-04-12 11:44:41 | avira     | PHP/Instal.A             | 2/39 (5.13%)   | AS26496                               | 97.74.144.191   | abuse@godaddy.com              | US      | ARIN   | GO-DADDY-SOFTWARE-INC     | d1305d24117c4ee3a20524db82cb078c | http://www.myofah.com/abc4.gif                                                 |
| 2010-04-12 11:44:41 | avira     | PHP/Instal.A             | 2/39 (5.13%)   | AS26496                               | 97.74.144.191   | abuse@godaddy.com              | US      | ARIN   | GO-DADDY-SOFTWARE-INC     | d1305d24117c4ee3a20524db82cb078c | http://www.myofah.com/abc4.gif?                                                |
| 2010-04-12 11:44:41 | avira     | PHP/BackDoor.AR          | 14/42 (33.33%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.132.165.69  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 2b8df46176af0cad20f8fbd4ebaff9ed | http://www.sggperu.org/logs/bovsp.txt                                          |
| 2010-04-12 11:44:41 | avira     | PHP/IRCBOT.NAA           | 10/39 (25.64%) | AS8560                                | 82.165.106.94   | abuse@oneandone.net            | DE      | RIPE   | SCHLUND-SHARED            | 61db582dc6beaa4b95749190e30dfdf3 | http://www.vhssb-ichwillswissen.de/Bilder/pepek.txt                            |
| 2010-04-12 11:44:41 | avira     | BDS/IRCBot.G             | 8/42 (19.05%)  | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com       | CA      | ARIN   | IWEB-BLK-06               | 0ee46c335a7378217bdf4031c68c5370 | http://xoven.110mb.com/php.txt                                                 |
| 2010-04-12 11:44:41 | avira     | PHP/IRCBOT.A             | 17/42 (40.48%) | AS11388                               | 66.40.52.180    | dhswip@peer1.com               | US      | ARIN   | MAXIM-4                   | f7eeaa89075d96615b104857492396e0 | http://zonz.freehostia.com/ping.txt                                            |
| 2010-04-12 11:44:41 | Symantec  | PHP.Backdoor.Trojan      | 1/39 (2.56%)   | AS10439                               | 209.126.254.139 | abuse@cari.net                 | US      | ARIN   | CARI                      | 5d2c93c67a2be961b601327260cc0d98 | http://armillum.com/tienda/qboard/id1.txt                                      |
| 2010-04-12 11:44:41 | avira     | PHP/Small.F              | 13/38 (34.21%) | AS12179                               | 216.52.115.50   | abuse@internap.com             | US      | ARIN   | PNAP-8-98                 | 8b8380fc162e9fbc270d2c1792c4ce27 | http://crot999.webs.com/jancok/moncrot/haye/ide1.pdf%3f%3f%3f%3f               |
| 2010-04-12 11:44:41 | avira     | BDS/PHP.Agent.DW.3       | 12/38 (31.58%) | AS18189                               | 202.59.200.60   | sabarr@broadnetasia.com        | ID      | APNIC  | BNA                       | c5976bb95adbc2b511732374d0984084 | http://kliklan.com/images/nongkrong/scan/sh.txt                                |
| 2010-04-12 11:44:41 | clamav    | PHP.Agent-4              | 13/39 (33.33%) | AS34221                               | 217.199.218.7   | dn@quickline.ru                | RU      | RIPE   | QL-LAN-LL1                | 838102dc7ec0bd9a18df1c11a04c06db | http://lemoland.ru/forum/images/id1.txt                                        |
| 2010-04-12 11:44:41 | avira     | PHP/Shellbot.7642        | 23/38 (60.53%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                | 24a4a690eaefd593cb018e21a5e340cf | http://liniz.interfree.it/bot.txt                                              |
| 2010-04-12 11:44:41 | clamav    | PHP.Agent-4              | 14/39 (35.90%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                | f5c92f6912a87f4c170cb0622513e197 | http://liniz.interfree.it/id1.txt                                              |
| 2010-04-12 11:44:41 | avira     | PHP/Small.F              | 13/38 (34.21%) | AS24326                               | 58.147.103.59   | wichaip@ttt.co.th              | TH      | APNIC  | TTTNET                    | 8b8380fc162e9fbc270d2c1792c4ce27 | http://mis.cmtc.ac.th/file/dork/idxx.txt                                       |
| 2010-04-12 11:44:41 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS47359                               | 91.204.63.4     | admin@cn.zp.ua                 | UA      | RIPE   | CITYNET-ZP-NET            | 1cec935ce191fcedb9857b8ae3ebf789 | http://musorka.cn.zp.ua/cfg/conf.txt                                           |
| 2010-04-12 11:44:41 | avira     | PHP/BackDoor.AR          | 29/38 (76.32%) | AS39716                               | 89.186.5.153    | abuse@vip-net.pl               | PL      | RIPE   | PL-VIP-20060413           | 7b8c7f86c4b932222675de24b5c41657 | http://muzykologia.lublin.pl/templates/system/id1.txt                          |
| 2010-04-12 11:44:41 | clamav    | PHP.Agent-4              | 14/39 (35.90%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                | f5c92f6912a87f4c170cb0622513e197 | http://noner.interfree.it/id1.txt                                              |
| 2010-04-12 11:44:41 | clamav    | PHP.Downloader           | 2/39 (5.13%)   | AS30943                               | 217.112.35.35   | lir@utransit.net               | GB      | RIPE   | UK-UTRANSIT-20040122      | 9900323b095415f0315a0c6a155f520e | http://oblspecstroi.ru///help/csp.txt                                          |
| 2010-04-12 11:44:41 | avira     | PHP/Small.AA             | 3/39 (7.69%)   | AS30943                               | 217.112.35.35   | lir@utransit.net               | GB      | RIPE   | UK-UTRANSIT-20040122      | 8eb19cc902353041cef8f367b54f5c45 | http://oblspecstroi.ru///help/sexy.jpg                                         |
| 2010-04-12 11:44:41 | clamav    | PHP.Agent-4              | 14/39 (35.90%) | AS3595,  AS16626                      | 207.210.64.84   | abuse@gnax.net                 | US      | ARIN   | GNAXNET                   | f5c92f6912a87f4c170cb0622513e197 | http://phamsight.com/docs/images/head                                          |
| 2010-04-12 11:44:41 | Symantec  | PHP.Backdoor.Trojan      | 1/38 (2.63%)   | AS11798                               | 69.89.25.181    | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-1        | 1940593cb78590d6fb823a199a7a66b0 | http://proventuresindia.com/tmp/1                                              |
| 2010-04-12 11:44:41 | Symantec  | PHP.Backdoor.Trojan      | 1/37 (2.70%)   | AS31820                               | 207.191.227.3   | pkm@pugmarks.com               | US      | ARIN   | PUGMARKS                  | 9cc4906c04386f3612cd1faa3071a508 | http://ssgdns.com/images/us/id.txt                                             |
| 2010-04-12 11:44:41 | undef     | unknown_html             | 0/39 (0.00%)   | AS34309                               | 193.107.147.202 | info@zexotek.de                | DE      | RIPE   | DE-ZEXOTEK-PI             | 456018d59a9241ef291540fcba02c612 | http://timmyturner.lima-city.de/cmd.txt                                        |
| 2010-04-12 11:44:41 | clamav    | PHP.Downloader           | 1/39 (2.56%)   | AS28299                               | 189.38.80.212   | abuse@kinghost.com.br          | BR      | LACNIC | 005.305.671/0001-84       | a961f902d2741813cd7baa44e5906926 | http://www.abamg.org.br/satan.txt                                              |
| 2010-04-12 11:44:41 | avira     | PHP/C99Shell.ck.92       | 12/39 (30.77%) | AS9370                                | 59.106.122.41   | abuse@sakura.ad.jp             | JP      | APNIC  | SAKURA                    | ec91d93e5acd9a03cea82993417833c5 | http://www.ais-info.co.jp/intra/.intra/ip.txt                                  |
| 2010-04-12 11:44:41 | avira     | PHP/C99Shell.A           | 24/40 (60.00%) | AS36351                               | 67.228.180.248  | abuse@lanacion.com             | US      | ARIN   | SOFTLAYER-4-5             | b57a8903d8adddd49afc1ecd9ac8dfb2 | http://www.bashirsiksik.com/downloads/kaka.txt                                 |
| 2010-04-12 11:44:41 | clamav    | PHP.Agent-4              | 16/39 (41.03%) | AS9694                                | 211.233.89.213  | kidc@hanbiro.com               | KR      | APNIC  | KRNIC-KR                  | a05dfd7cca7771a7565a154d65f05ea2 | http://www.iching-science.com/zbxe.1.0.2/id1.txt                               |
| 2010-04-12 11:44:41 | avira     | SPR/PHP.ID               | 24/39 (61.54%) | AS2914                                | 207.56.143.146  | abuse@ntt.net                  | US      | ARIN   | NTTA-207-56               | 9a0b16d1f4c5b35749dc1b736863ce78 | http://www.imdepa.com.br/site/erp//idv6.txt                                    |
| 2010-04-12 11:44:41 | avira     | BDS/PHP.Agent.EI         | 16/39 (41.03%) | AS9768                                | 211.45.0.5      | abuse@kornet.net               | KR      | APNIC  | KRNIC-KR                  | e450e5d005080ae385ec5d60b6da787b | http://www.mysecl.com/club/sse/club_gbmt/1.jpg                                 |
| 2010-04-12 11:44:41 | a_squared | Trojan.Script!IK         | 8/39 (20.51%)  | AS4766                                | 203.252.89.206  | kbg@chonbuk.ac.kr              | KR      | APNIC  | KRNIC-KR                  | 180ca701e6c25c8667804f04bce084f6 | http://www.otanri.com/data/faq/id1.txt                                         |
| 2010-04-12 11:44:41 | avira     | PHP/C99Shell.H.1         | 15/39 (38.46%) | AS30217                               | 216.87.185.26   | abuse@affinity.com             | US      | ARIN   | AFFINITY-INT              | da376c190f013fadb2558aa0b08c65b1 | http://www.proplus.com/s                                                       |
| 2010-04-12 11:44:41 | Symantec  | PHP.Backdoor.Trojan      | 1/38 (2.63%)   | AS30943                               | 217.112.42.44   | abuse@utransit.net             | RU      | RIPE   | VALUEHOST-MSK1-NET        | dc7b2fd7417f4ea1917ac8b7284fecba | http://www.redseafish.ru/forum//xs_mod/tpl/ver1                                |
| 2010-04-12 11:44:41 | avira     | PHP/Sendmail.373         | 5/39 (12.82%)  | AS7738                                | 200.149.77.227  | abuse@oi.net.br                | BR      | LACNIC | 004.164.616/0002-30       | c04603a4fa3f8bea98111fd0509977eb | http://www.wowgyn.xpg.com.br/envia%20vull.txt                                  |
| 2010-04-12 11:44:41 | Avast     | Win32:Crypt-GDZ          | 5/38 (13.16%)  | AS41947                               | 92.241.190.202  | abuse@heihachi.net             | RU      | RIPE   | HEIHACHI                  | 11d09add9a68dba918413270ea84cd6d | http://bitlink.in/t/esport2.exe                                                |
| 2010-04-12 11:44:41 | undef     | unknown_exe              | 0/38 (0.00%)   | AS41947                               | 92.241.190.202  | abuse@heihachi.net             | RU      | RIPE   | HEIHACHI                  | f610a2e1d830ca4dc51ddde15716f683 | http://bitlink.in/t/esport1.exe                                                |
| 2010-04-12 11:52:31 | undef     | unknown_html_RFI_php     | 0/38 (0.00%)   | AS32392                               | 76.162.235.191  | abuse@ecommerce.com            | US      | ARIN   | ECOMMERCE-HOSTING         | fc8544cfeb7a0b29eae10d50295943f9 | http://imaginative-kidz.com/images/CheseFullInfoUpdated/inbox.txt              |
| 2010-04-12 11:52:31 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS11798                               | 74.220.207.166  | abuse@bluehost.com             | US      | ARIN   | BLUEHOST-NETWORK-2        | 95091e4d2906df0fda8a75429efc51ae | http://jaredvoss.com/zfxid.txt                                                 |
| 2010-04-12 11:52:31 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS36351                               | 208.101.9.140   | abuse@softlayer.com            | US      | ARIN   | SOFTLAYER-4-2             | c318bdaf6776fa061454c23088cf844e | http://ptcybercup.com/eco.txt                                                  |
| 2010-04-12 11:52:31 | Symantec  | PHP.Backdoor.Trojan      | 1/39 (2.56%)   | AS16276                               | 213.186.33.2    | abuse@ovh.net                  | FR      | RIPE   | OVH                       | 7ab5a3291410db3231141e2818e85318 | http://section3.ps-lyon.fr/die1.jpg                                            |
| 2010-04-12 11:52:31 | avira     | PHP/Shellbot.7642        | 24/39 (61.54%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                | 550d2f7cd9797cec0eb58c850885f4fa | http://uiui.interfree.it/bot.txt                                               |
| 2010-04-12 11:52:31 | avira     | PHP/IRCBOT.98916         | 16/39 (41.03%) | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4               | 00dc0d21d89df6deb2e6c1dfe363aac7 | http://wan2.fileave.com/spy.txt                                                |
| 2010-04-12 11:52:31 | clamav    | PHP.Agent-4              | 16/39 (41.03%) | AS32392                               | 71.18.130.122   | abuse@ecommerce.com            | US      | ARIN   | OPENTRANSFER-ECOMMERCE    | a05dfd7cca7771a7565a154d65f05ea2 | http://www.assessingplanningtraining.com/modlogan/baner.txt                    |
| 2010-04-12 11:52:31 | avira     | PHP/BackDoor.AR          | 17/39 (43.59%) | AS702                                 | 98.142.215.184  | wnoc@wiresix.com               | US      | ARIN   | WIRESIX                   | 795f93b6aff1e098216a0d8057e3165d | http://www.fileden.com/files/2010/3/3/2781642/goid1.txt                        |
| 2010-04-12 11:52:31 | avira     | PHP/PHPInfo.H            | 16/39 (41.03%) | AS6471                                | 200.72.250.22   | enteladminip@ENTEL.CL          | CL      | LACNIC | CL-ECSA-LACNIC            | c6f43451305943f65a4892283b6e6a64 | http://www.geodatos.cl/web_2.0/servicios/2/imagen/yes.txt                      |
| 2010-04-12 11:52:31 | avira     | PHP/Pbot.A.6             | 21/39 (53.85%) | AS19194                               | 76.191.115.147  | support@sentris.com            | US      | ARIN   | VANOPPENBIZ-ARIN-4        | baae23c2cde43828de468373933514a0 | http://www.meuanjo.com.br/n/p.txt                                              |
| 2010-04-12 11:52:31 | avira     | BDS/PHP.Small.O.12       | 33/39 (84.62%) | AS4766                                | 203.252.89.206  | kbg@chonbuk.ac.kr              | KR      | APNIC  | KRNIC-KR                  | b90c213a5c75889008ba062b44696c33 | http://www.otanri.com/data/banner/id.txt                                       |
| 2010-04-12 11:52:31 | undef     | unknown_html_RFI_php     | 0/39 (0.00%)   | AS24971                               | 89.185.240.172  | noc@master.cz                  | CZ      | RIPE   | BRNO-HOUSING2-CZ-MAI      | 56e470b756c83a7bbfd2e7cfb5fc3f4a | http://www.palmshop.cz//images/bovb.txt                                        |
| 2010-04-12 11:52:31 | Comodo    | UnclassifiedMalware      | 2/38 (5.26%)   | AS32244                               | 72.52.150.147   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-6               | 26ad5489b2675b8eeedd2bb64f5138f8 | http://www.spiritofsharing.org/images/id.gif                                   |
| 2010-04-12 11:52:31 | avira     | PHP/Pbot.A               | 21/39 (53.85%) | AS2118                                | 194.135.22.233  | ip-reg@ripn.net                | RU      | RIPE   | RU-RELCOM-194-135         | c2af0628513a80643f0b3ab247c371c9 | http://www.stroytechnix.ru/images/bjork.txt                                    |
| 2010-04-12 11:52:31 | avira     | SPR/PHP.ID               | 19/39 (48.72%) | AS2118                                | 194.135.22.233  | ip-reg@ripn.net                | RU      | RIPE   | RU-RELCOM-194-135         | 8aa18f2bc9fc9736ba12e182a54aa208 | http://www.stroytechnix.ru/images/id.txt                                       |
| 2010-04-12 11:52:31 | avira     | PHP/Small.F              | 13/38 (34.21%) | AS29863                               | 65.38.175.212   | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1     | 8b8380fc162e9fbc270d2c1792c4ce27 | http://www.syrianobles.com/website/cv/id1.txt                                  |
| 2010-04-12 11:57:48 | a_squared | Backdoor.Win32.IRCBot!IK | 6/39 (15.38%)  | AS14778                               | 69.147.83.188   | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US5               | 2c3077d842aceb5c4a6870e88e7a1597 | http://liveppivphotos.com/image.php?=                                          |
| 2010-04-12 11:57:48 | AVG       | SHeur3.QLN               | 15/39 (38.46%) | AS2588                                | 79.135.152.26   | info@microlines.lv             | LV      | RIPE   | MICROLINES                | 2a6de9e1ee3fa4206b32f8d78eca124e | http://mcd0nalds.com/cp/tasksz.php?load=9dd4be916ef35e01e29ce3e0be224265&id=13 |
| 2010-04-12 11:57:48 | avira     | TR/Gibon.66560           | 31/38 (81.58%) | AS2588                                | 79.135.152.26   | info@microlines.lv             | LV      | RIPE   | MICROLINES                | aba57bcf346c3c1d5af717f1207cfc85 | http://mcd0nalds.com/cp/tasksz.php?load=ce9ea761c242e5564618267f91f9d394&id=1  |
| 2010-04-12 11:57:48 | avira     | TR/TDss.bage             | 17/39 (43.59%) | AS23844                               | 119.255.23.33   | chenbincb@sinnet.com.cn        | CN      | APNIC  | HUARUI                    | 8a4b6be6cda2affe7035dff90bc61660 | http://q00qle.in/2/load.php?spl=pdf_exp                                        |
| 2010-04-12 11:57:48 | a_squared | Backdoor.Win32.IRCBot!IK | 6/39 (15.38%)  | AS14778                               | 69.147.83.188   | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US5               | 2c3077d842aceb5c4a6870e88e7a1597 | http://www-facebook-photos.com/image.php?=.                                    |
| 2010-04-12 11:57:48 | a_squared | Backdoor.Win32.IRCBot!IK | 6/39 (15.38%)  | AS14778                               | 69.147.83.188   | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US5               | 2c3077d842aceb5c4a6870e88e7a1597 | http://www-msn-live.com/image.php?=                                            |
+---------------------+-----------+--------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+--------------------------------------------------------------------------------+
79 rows in set (0.01 sec)

April 12, 2010, 12:00:02 pm
Reply #888

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-12 13:39:39 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]
+---------------------+------------------+-------------------------------------+----------------+--------------------------------------+-----------------+---------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner          | virusname                           | vt_score       | AS                                   | review          | email                           | country | source | netname                   | md5sum                           | url                                                                                                                                                                                          |
+---------------------+------------------+-------------------------------------+----------------+--------------------------------------+-----------------+---------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2010-04-12 12:08:54 | undef            | unknown_html                        | 0/39 (0.00%)   | AS4837                               | 202.111.175.157 | abuse@cnc-noc.net               | CN      | APNIC  | YJ-GOV-NET                | 95c6609b1cca3a6eb582bffaf8be9646 | http://www.googletwe.com/1tw/at1.rar                                                                                                                                                         |
| 2010-04-12 11:35:24 | clamav           | PHP.Agent-4                         | 10/38 (26.32%) | AS2118                               | 194.135.22.233  | ip-reg@ripn.net                 | RU      | RIPE   | RU-RELCOM-194-135         | 15579f10b5597a08b8fa8835bae4cd61 | http://stroytechnix.ru/images/id1.txt??                                                                                                                                                      |
| 2010-04-12 11:35:30 | avira            | PHP/BackDoor.AR                     | 24/39 (61.54%) | AS2118                               | 194.135.22.233  | ip-reg@ripn.net                 | RU      | RIPE   | RU-RELCOM-194-135         | 764543e807f0530db6b2f798308c54a5 | http://stroytechnix.ru/images/id2.txt???                                                                                                                                                     |
| 2010-04-12 11:44:49 | a_squared        | Backdoor.PHP.IRCBot!IK              | 12/38 (31.58%) | AS6939                               | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | 92bd4660e8d2246a86ce881edbe689d9 | http://reaksi.fileave.com/load.txt???                                                                                                                                                        |
| 2010-04-12 12:14:37 | Symantec         | PHP.Backdoor.Trojan                 | 1/38 (2.63%)   | AS9318                               | 118.218.219.178 | abuse@skbroadband.com           | KR      | APNIC  | HANANET                   | dc7b2fd7417f4ea1917ac8b7284fecba | http://howtolisten.kr/lct/exam3/111/id1.txt???%20?                                                                                                                                           |
| 2010-04-12 12:14:42 | avira            | PHP/BackDoor.AR                     | 23/39 (58.97%) | AS9318                               | 118.218.219.178 | abuse@skbroadband.com           | KR      | APNIC  | HANANET                   | 81ca16c92e50478ca1112d1332352080 | http://howtolisten.kr/lct/exam3/111/id2.txt???%20??                                                                                                                                          |
| 2010-04-12 12:44:08 | Avast            | JS:ScriptIP-inf                     | 3/39 (7.69%)   | AS48445                              | 91.209.163.203  | abuse@favorit-network.com       | ES      | RIPE   | FAVN-ES1                  | 2166403b99c87d1bba1caee30b9b5ba3 | http://download.newliveplayer.com/Live-Player_setup.php?nums=FD7FWXsAAA-FDfqhGjAAA&grpid=1324&tag_id=147&lg=FR&browser=Internet+Explorer+6.0 |
| 2010-04-12 12:44:08 | undef            | unknown_html                        | 0/38 (0.00%)   | AS48445                              | 91.209.163.203  | abuse@favorit-network.com       | ES      | RIPE   | FAVN-ES1                  | 70c0ae5e769f395dc0ee80a1a943ff24 | http://download.official-emule.com/Official-eMule_setup.php?grpid=2682&tag_id=676&nums=FGQXcGtAOb                                                                    |
| 2010-04-12 12:44:08 | avira            | TR/Agent.GY.498                     | 15/39 (38.46%) | AS50816                              | 193.43.134.110  | guesv.and@list.ru               | RU      | RIPE   | NETGUS                    | 2f2985fbbb421e5964e7a7e42280736d | http://foxobkes.com/feedback.php?page=3                                                                                                                                                      |
| 2010-04-12 12:44:09 | Comodo           | Heur.Packed.Unknown                 | 3/39 (7.69%)   | AS50816                              | 193.43.134.110  | guesv.and@list.ru               | RU      | RIPE   | NETGUS                    | 8f81938396b842e8664e4c4a1aa4264e | http://krenhuik9.com/feedback.php?page=3                                                                                                                                                     |
| 2010-04-12 12:44:09 | McAfee_GW_Editio | Heuristic.LooksLike.Trojan.Rozena.H | 1/39 (2.56%)   | AS50816                              | 193.43.134.110  | guesv.and@list.ru               | RU      | RIPE   | NETGUS                    | 829e4805b0e12b383ee09abdc9e2dc3c | http://sitetotest.com/feedback.php?page=3                                                                                                                                                    |
| 2010-04-12 12:44:09 | Avast            | Win32:Rootkit-gen                   | 6/38 (15.79%)  | AS50816                              | 193.43.134.110  | guesv.and@list.ru               | RU      | RIPE   | NETGUS                    | c4951b51a60329381ab68fef6867b305 | http://yetanotherserver.com/feedback.php?page=3                                                                                                                                              |
| 2010-04-12 12:44:09 | undef            | unknown_html                        | 0/39 (0.00%)   | AS6822                               | 212.252.32.41   | solip@superonline.net           | TR      | RIPE   | SOLNET-3-1                | 7dce42f39e83e85a664f85383c05af96 | http://wc-search.com/lee/loadpdf.php                                                                                                                                                         |
| 2010-04-12 12:44:10 | undef            | unknown_html                        | 0/39 (0.00%)   | AS8708                               | 81.196.20.134   | abuse@home.ro                   | RO      | RIPE   | RO-RDS-HOME-RO            | f11ece0e74b964789d69e82169ca586c | http://solid.go.ro/                                                                                                                                                                          |
| 2010-04-12 13:16:43 | clamav           | PHP.Agent-4                         | 14/39 (35.90%) | AS7215,  AS20401                     | 64.71.33.177    | abuse@affinity.com              | US      | ARIN   | AHNET-BLK-2               | f5c92f6912a87f4c170cb0622513e197 | http://www.kumcalb.org//g4/bbs/img/ld1.txt?                                                                                                                                                  |
| 2010-04-12 13:16:43 | Symantec         | PHP.Backdoor.Trojan                 | 1/38 (2.63%)   | AS30943                              | 217.112.42.44   | abuse@utransit.net              | RU      | RIPE   | VALUEHOST-MSK1-NET        | dc7b2fd7417f4ea1917ac8b7284fecba | http://www.redseafish.ru/forum//xs_mod/tpl/ver1?                                                                                                                                             |
| 2010-04-12 13:16:43 | avira            | PHP/BackDoor.BB                     | 8/39 (20.51%)  | AS9050                               | 86.35.15.212    | abuse@artelecom.net             | RO      | RIPE   | ROMTELECOM                | 3dfac260bd8646ac458b9c50d87c7583 | http://www.actualtv.ro/txtsql/data/a.jpg???                                                                                                                                                  |
| 2010-04-12 13:16:43 | clamav           | PHP.Agent-4                         | 13/39 (33.33%) | AS3462                               | 220.130.211.2   | network-adm@hinet.net           | TW      | APNIC  | HINET-NET                 | 838102dc7ec0bd9a18df1c11a04c06db | http://www.kyosan.com.tw/appserv/id1???                                                                                                                                                      |
| 2010-04-12 13:16:43 | avira            | BDS/PHP.Small.T.1                   | 31/39 (79.49%) | AS12322                              | 88.191.226.199  | abuse@proxad.net                | FR      | RIPE   | FR-DEDIBOX                | 0330f33b9c6437ed843298dfb5e79d52 | http://www.marflo.jexiste.fr/pokers/bod.txt???                                                                                                                                               |
| 2010-04-12 13:16:43 | clamav           | PHP.Agent-4                         | 16/39 (41.03%) | AS8048                               | 190.9.130.13    | ipadmin@CANTV.NET               | VE      | LACNIC | VE-CSVE-LACNIC            | a05dfd7cca7771a7565a154d65f05ea2 | http://www.miranda.gov.ve/modules/mod_sections/id1.txt????                                                                                                                                   |
| 2010-04-12 13:16:43 | clamav           | PHP.Agent-4                         | 16/39 (41.03%) | AS4766                               | 203.252.89.206  | kbg@chonbuk.ac.kr               | KR      | APNIC  | KRNIC-KR                  | a05dfd7cca7771a7565a154d65f05ea2 | http://www.otanri.com/data/banner/id1.txt?                                                                                                                                                   |
| 2010-04-12 13:16:43 | undef            | unknown_html_RFI_php                | 0/41 (0.00%)   | AS41079                              | 193.218.152.124 | abuse@superhost.pl              | PL      | RIPE   | SUPERHOST-PL              | b67e3ccee382d2c6b4f0afc0438049f1 | http://www.sklep.eko-zywnosc.com.pl/ver1.txt?                                                                                                                                                |
| 2010-04-12 12:56:59 | avira            | PHP/IRCBOT.98916                    | 17/39 (43.59%) | AS6939                               | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | 911dcc861af429664c7406c11683a969 | http://wan2.fileave.com/ss.txt??http://traveljadoo.com/phpGedView//index/common/id1.txt                                                                                                      |
| 2010-04-12 13:39:39 | NOD32            | a variant of Win32/Kryptik.DPP      | 3/38 (7.89%)   | AS21788                              | 64.191.91.245   | abuse@hostnoc.net               | US      | ARIN   | HOSTNOC-3BLK              | 8222c68bf9df602b5432522d2c8db8eb | http://greatareacode.com/video-plugin.45047.exe                                                                                                                                              |
| 2010-04-12 13:39:39 | avira            | TR/Dldr.FraudLoad.xabg              | 2/38 (5.26%)   | AS20473                              | 68.232.188.180  | abuse@comcast.net               | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X4b53f1dfY00916cf3Z0100f0600                                                                                                 |
| 2010-04-12 13:39:39 | trendmicro       | TROJ_PIDIEF.SMAB                    | 20/38 (52.63%) | AS20473                              | 68.232.188.180  | abuse@comcast.net               | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 84e4f4a2950a6f92d31256000bcdb2b3 | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X4b53f1dfY00916cf3Z0100f060                                                                                                  |
| 2010-04-12 13:39:39 | a_squared        | Backdoor.Win32.IRCBot!IK            | 7/39 (17.95%)  | AS14778                              | 69.147.83.188   | network-abuse@cc.yahoo-inc.com  | US      | ARIN   | A-YAHOO-US5               | 1b3362f3188bbbd5b2cc4bd7eb0861ca | http://newfotospace.com/image.php?=                                                                                                                                                          |
| 2010-04-12 13:39:39 | a_squared        | Backdoor.Win32.IRCBot!IK            | 7/39 (17.95%)  | AS14778                              | 69.147.83.188   | network-abuse@cc.yahoo-inc.com  | US      | ARIN   | A-YAHOO-US5               | 1b3362f3188bbbd5b2cc4bd7eb0861ca | http://newimagefacebook.com/image.php?=                                                                                                                                                      |
| 2010-04-12 13:39:39 | Avast            | Win32:Sinowal-GX                    | 5/39 (12.82%)  | AS20473                              | 216.155.153.180 | juiceabuse@hotmail.com          | US      | ARIN   | CHOOPA-NETBLK04           | 5789a9c76327ead7be7f8df859d6d495 | http://qjieaicqfir.com/nte/prox.php/eH9ef6ba47V0100f060006R87006a76102Td535ba57203l000c3020                                                                                                  |
| 2010-04-12 13:39:39 | Authentium       | PDF/Obfusc.M!Camelot                | 14/39 (35.90%) | AS13768                              | 216.155.153.180 | juiceabuse@hotmail.com          | US      | ARIN   | CHOOPA-NETBLK04           | 3018bfc3b3d1c7ed14c8c17f5bf5875f | http://qjieaicqfir.com/nte/prox.php/oH9ef6ba47V0100f060006R87006a76102Td535ba57203l000c317                                                                                                   |
| 2010-04-12 13:39:39 | undef            | unknown_html                        | 0/38 (0.00%)   | AS48127                              | 91.207.123.42   | hostmaster@digital-ventures.net | UA      | RIPE   | dgvn                      | c8dc5142f4c087cbed6eed3a6acb5820 | http://s1.tochka.net/video/upload/str/ru/90/198190.str                                                                                                                                       |
| 2010-04-12 13:39:39 | NOD32            | a variant of Win32/Kryptik.DPP      | 3/38 (7.89%)   | AS21788                              | 64.191.91.245   | abuse@hostnoc.net               | US      | ARIN   | HOSTNOC-3BLK              | de3944b5c072854293b258ccaeb45ab1 | http://toolsdiscountszone.com/Trojan.Remover.6.8.1.2593.52007.exe                                                                                                                            |
| 2010-04-12 13:39:39 | avira            | TR/Dropper.Gen                      | 31/39 (79.49%) | AS6130,  AS15244,  AS25973,  AS35937 | 64.50.165.169   | hostmaster@lunarpages.com       | US      | ARIN   | ADD2NET-DOT-COM           | 3c7d8cdc73197edd176167cd069878bd | http://mainnetsoll.com/grep/load/av.exe                                                                                                                                                      |
| 2010-04-12 13:39:39 | avira            | TR/Spy.196608.99                    | 12/38 (31.58%) | AS174                                | 82.129.36.159   | abuse@cogentco.com              | DE      | RIPE   | PA-TERASPACE-COGENT-3     | d3ad2260987b5fc7dfda8704e79a4d9a | http://rs358cg.rapidshare.com/files/374566782/panel.exe                                                                                                                                      |
+---------------------+------------------+-------------------------------------+----------------+--------------------------------------+-----------------+---------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
34 rows in set (0.02 sec)


April 12, 2010, 03:56:11 pm
Reply #889

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-12 17:12:00 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]
+---------------------+------------+---------------------------+----------------+---------------------------------------+-----------------+---------------------------------+---------+--------+---------------------------+----------------------------------+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner    | virusname                 | vt_score       | AS                                    | review          | email                           | country | source | netname                   | md5sum                           | url                                                                                                                                                                                                          |
+---------------------+------------+---------------------------+----------------+---------------------------------------+-----------------+---------------------------------+---------+--------+---------------------------+----------------------------------+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2010-04-12 14:01:07 | avira      | PHP/Pbot.A                | 21/39 (53.85%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com             | US      | ARIN   | LIQUIDWEB-9               | 8058abb597cc8efcf33e4577f030a76a | http://freecopts.net/arabic//zi.txt??????????                                                                                                                                                                |
| 2010-04-12 14:01:04 | avira      | PHP/C99Shell.L            | 25/38 (65.79%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com             | US      | ARIN   | LIQUIDWEB-9               | 35457cb718ba8980fd642a6b790a5152 | http://freecopts.net/arabic//id2.txt??                                                                                                                                                                       |
| 2010-04-12 14:01:00 | avira      | PHP/Agent.1752            | 10/38 (26.32%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com             | US      | ARIN   | LIQUIDWEB-9               | 169934fad6958df9166ce798c45c6a14 | http://freecopts.net/arabic//id1.txt?                                                                                                                                                                        |
| 2010-04-12 14:00:13 | avira      | PHP/IRCBOT.A              | 11/39 (28.21%) | AS6939                                | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | 321d5a9f49a6fbb842b5a4bbcf504ea0 | http://tahedee.fileave.com/satpam.txt??                                                                                                                                                                      |
| 2010-04-12 14:01:00 | avira      | PHP/IRCBOT.A              | 13/39 (33.33%) | AS6939                                | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | 0391d4f9d0814a2da7fe291f3c00221a | http://wan2.fileave.com/guard.txt??http://traveljadoo.com/phpGedView//index/common/id1.txt                                                                                                                   |
| 2010-04-12 14:16:13 | undef      | unknown_html_RFI_shell    | 0/38 (0.00%)   | AS11588                               | 216.75.105.15   | noc@kobaltnetwork.net           | US      | ARIN   | NETWORK-1                 | 30b2e997dc2e217285fb38c579ce7439 | http://www.celebritycashrocks.com/grab_video.html?f=adoni_maropis01-6&x=wmv                                                                                                                                  |
| 2010-04-12 14:47:34 | avira      | PHP/IRCBOT.K              | 11/39 (28.21%) | AS6939                                | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | b5b9ea01c18663b271711c4668f54304 | http://a100.fileave.com/d.txt??http://traveljadoo.com/phpGedView//index/common/id1.txt                                                                                                                       |
| 2010-04-12 14:31:08 | a_squared  | Backdoor.PHP.IRCBot!IK    | 12/39 (30.77%) | AS10912                               | 64.94.37.195    | abuse@internap.com              | US      | ARIN   | PNAP-05-2000              | c7336734b7cda9c7fb6cc64e99cf22d2 | http://bayz.zoomshare.com/files/rb.txt????                                                                                                                                                                   |
| 2010-04-12 14:31:01 | avira      | PHP/BackDoor.AR           | 22/38 (57.89%) | AS6939                                | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | dc2c72cd44f3459a6c08b85e10d807a8 | http://kucing10.fileave.com/id2.txt??                                                                                                                                                                        |
| 2010-04-12 15:02:07 | clamav     | PHP.Agent-4               | 16/39 (41.03%) | AS9694                                | 211.233.89.213  | kidc@hanbiro.com                | KR      | APNIC  | KRNIC-KR                  | a05dfd7cca7771a7565a154d65f05ea2 | http://backto.co.kr/data/faq/respon1.txt??                                                                                                                                                                   |
| 2010-04-12 14:30:57 | Symantec   | PHP.Backdoor.Trojan       | 1/38 (2.63%)   | AS6939                                | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | dc7b2fd7417f4ea1917ac8b7284fecba | http://kucing10.fileave.com/id1.txt?                                                                                                                                                                         |
| 2010-04-12 14:17:13 | avira      | PHP/Rst.H.95982           | 20/39 (51.28%) | AS36351                               | 174.37.131.90   | abuse@softlayer.com             | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7    | df57cb60f6f6886e55385052aa142d6f | http://saldiri.org/r57.txt?::                                                                                                                                                                                |
| 2010-04-12 14:58:47 | avira      | PHP/Loader.9852           | 4/39 (10.26%)  | AS11798                               | 69.89.24.238    | support@bluehost.com            | US      | ARIN   | BLUEHOST-NETWORK-1        | f280bd23f4f4c58306328d755576d998 | http://unitedbreaks.fm/forums/games/sh/99asiti.txt????                                                                                                                                                       |
| 2010-04-12 14:52:43 | avira      | SPR/PHP.ID                | 13/41 (31.71%) | AS30266                               | 216.17.108.77   | poc@a1colo.com                  | US      | ARIN   | A1COLO                    | b719050d28171d0496ee2b12824cd9ba | http://freeporngiant.com/ct/admin/messages.txt????                                                                                                                                                           |
| 2010-04-12 14:32:55 | undef      | unknown_html_RFI_php      | 0/39 (0.00%)   | AS9318                                | 118.219.234.171 | abuse@skbroadband.com           | KR      | APNIC  | HANANET                   | 079062dcbcb42d0de00ea7b865292fed | http://kosba.or.kr/data/common/NASIK/citbun.txt??                                                                                                                                                            |
| 2010-04-12 14:52:52 | avira      | PHP/Loader.9852           | 4/39 (10.26%)  | AS11798                               | 69.89.24.238    | support@bluehost.com            | US      | ARIN   | BLUEHOST-NETWORK-1        | f280bd23f4f4c58306328d755576d998 | http://unitedbreaks.fm/forums/games/sh/99asiti.txt???                                                                                                                                                        |
| 2010-04-12 14:58:37 | avira      | PHP/Agent.G               | 17/39 (43.59%) | AS11798                               | 69.89.24.238    | support@bluehost.com            | US      | ARIN   | BLUEHOST-NETWORK-1        | 5e33daac45cf7e8ba842e5b3b93b5c20 | http://unitedbreaks.fm/forums/games/sh/84asiti.txt???                                                                                                                                                        |
| 2010-04-12 15:14:41 | avira      | TR/Dldr.FraudLoad.xabg    | 2/38 (5.26%)   | AS20473                               | 68.232.188.180  | abuse@comcast.net               | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X4b53dcd7Y00916cf3Z0100f0600                                                                                                                 |
| 2010-04-12 15:14:41 | avira      | TR/Dropper.Gen            | 29/38 (76.32%) | AS20473                               | 68.232.188.180  | abuse@comcast.net               | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 3ad29b1f74d222d3104894ede43d5db3 | http://mwike.info/cgi-bin/vdata.aspx/n002106203r000cR83b0e255X4b53dcd7Y00916cf3Z0100f060316P000000070                                                                                                        |
| 2010-04-12 15:14:41 | trendmicro | TROJ_PIDIEF.SMAB          | 20/39 (51.28%) | AS20473                               | 68.232.188.180  | abuse@comcast.net               | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 43ccda29f2d514749efd4702af04015a | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X4b53dcd7Y00916cf3Z0100f060                                                                                                                  |
| 2010-04-12 15:14:41 | undef      | unknown_exe               | 0/39 (0.00%)   | AS20473                               | 216.155.153.180 | juiceabuse@hotmail.com          | US      | ARIN   | CHOOPA-NETBLK04           | 9909effffc3bc24df4bc72b33e65d623 | http://qjieaicqfir.com/nte/avorp1indep8.py/eU230d9c2eH9ef6ba47V0100f060006R5783f090102Td535affe203l000c3020                                                                                                  |
| 2010-04-12 15:14:41 | Authentium | PDF/Obfusc.M!Camelot      | 14/39 (35.90%) | AS13768                               | 216.155.153.180 | juiceabuse@hotmail.com          | US      | ARIN   | CHOOPA-NETBLK04           | eb04496d7253ff40b7820595f2f18f20 | http://qjieaicqfir.com/nte/avorp1indep8.py/oU230d9c2eH9ef6ba47V0100f060006R5783f090102Td535affe203l000c317                                                                                                   |
| 2010-04-12 15:14:41 | undef      | unknown_exe               | 0/39 (0.00%)   | AS20473                               | 216.155.153.180 | juiceabuse@hotmail.com          | US      | ARIN   | CHOOPA-NETBLK04           | 9909effffc3bc24df4bc72b33e65d623 | http://qjieaicqfir.com/nte/INDEPHANDLER%20.asp/eU230d9c2eH3ff8251cV0100f060006R38d250d8102Td535a839203l000c3020                                                                                              |
| 2010-04-12 15:14:41 | Authentium | PDF/Obfusc.M!Camelot      | 14/39 (35.90%) | AS13768                               | 216.155.153.180 | juiceabuse@hotmail.com          | US      | ARIN   | CHOOPA-NETBLK04           | e6725c870577e5e96e2e373e1c36f92a | http://qjieaicqfir.com/nte/INDEPHANDLER%20.asp/oU230d9c2eH3ff8251cV0100f060006R38d250d8102Td535a839203l000c317                                                                                               |
| 2010-04-12 15:14:41 | undef      | unknown_html              | 0/38 (0.00%)   | AS48127                               | 91.207.123.42   | hostmaster@digital-ventures.net | UA      | RIPE   | dgvn                      | c8dc5142f4c087cbed6eed3a6acb5820 | http://s1.tochka.net/video/upload/str/ua/90/198190.str                                                                                                                                                       |
| 2010-04-12 15:17:25 | undef      | unknown_html              | 0/39 (0.00%)   | AS4766                                | 220.90.213.158  | abuse@kornet.net                | KR      | APNIC  | KORNET                    | 100a95958f06ef327c4ec6002e6239f5 | http://220.90.213.158/mpup/mpup.idx                                                                                                                                                                          |
| 2010-04-12 15:22:01 | undef      | Trojan.Win32.Scar.byeq    | 0/39 (0.00%)   | AS6731                                | 82.204.219.135  | abuse@relax.ru                  | RU      | RIPE   | POCHTA_RU-NET             | face59190f95a982c5881b573b657ebe | http://rodavida.hotmail.ru/                                                                                                                                                                                  |
| 2010-04-12 15:22:01 | undef      | Trojan.Win32.Scar.byeq    | 0/39 (0.00%)   | AS6731                                | 82.204.219.135  | abuse@relax.ru                  | RU      | RIPE   | POCHTA_RU-NET             | d03dad80601f14bbd07985e90419919a | http://mangabr.hotmail.ru/                                                                                                                                                                                   |
| 2010-04-12 15:34:12 | avira      | PHP/IRCBOT.A              | 13/39 (33.33%) | AS6939                                | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | 9270d26baf4727b733eec74fe0fa371e | http://laptop69.fileave.com/bebas.txt??                                                                                                                                                                      |
| 2010-04-12 15:22:43 | avira      | PHP/Pbot.G                | 14/39 (35.90%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it         | IT      | RIPE   | IFREE-NET1                | eeda7bf06886df20eaaf0b1794fbf3d2 | http://opqr.interfree.it/dark2??                                                                                                                                                                             |
| 2010-04-12 15:22:35 | undef      | unknown_html_RFI_php      | 0/39 (0.00%)   | AS15360                               | 213.158.72.68   | networkadm@interfree.it         | IT      | RIPE   | IFREE-NET1                | 3162a28d429224be3c34a224518b3af9 | http://opqr.interfree.it/FxID1.txt??                                                                                                                                                                         |
| 2010-04-12 15:19:46 | clamav     | PHP.Agent-4               | 14/39 (35.90%) | AS31820                               | 207.191.227.7   | pkm@pugmarks.com                | US      | ARIN   | PUGMARKS                  | f5c92f6912a87f4c170cb0622513e197 | http://ssghost.com/ssg/id1.txt???                                                                                                                                                                            |
| 2010-04-12 15:22:39 | avira      | PHP/C99Shell.L            | 21/39 (53.85%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it         | IT      | RIPE   | IFREE-NET1                | a34df2a07d25ed25905e23db25a050d1 | http://opqr.interfree.it/FxID2.txt???                                                                                                                                                                        |
| 2010-04-12 15:22:47 | avira      | PHP/Pbot.G                | 14/39 (35.90%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it         | IT      | RIPE   | IFREE-NET1                | eeda7bf06886df20eaaf0b1794fbf3d2 | http://opqr.interfree.it/dark2?                                                                                                                                                                              |
| 2010-04-12 15:55:30 | avira      | PHP/Shell.163910          | 19/39 (48.72%) | AS3595,  AS16626                      | 207.210.64.84   | abuse@gnax.net                  | US      | ARIN   | GNAXNET                   | 88e7d61abe764f48ee1783b4c3f860ef | http://phamsight.com/docs/images/itil.txt?                                                                                                                                                                   |
| 2010-04-12 16:11:16 | avira      | TR/Dldr.FraudLoad.xabg    | 2/38 (5.26%)   | AS20473                               | 68.232.188.180  | abuse@comcast.net               | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X4b53aecaY00916cf3Z0100f0600                                                                                                                 |
| 2010-04-12 16:11:16 | trendmicro | TROJ_PIDIEF.SMAB          | 20/39 (51.28%) | AS20473                               | 68.232.188.180  | abuse@comcast.net               | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 8ff59a60a81418fe69cbdee4e81557a9 | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X4b53aecaY00916cf3Z0100f060                                                                                                                  |
| 2010-04-12 16:11:17 | avira      | TR/Spy.Gen                | 15/39 (38.46%) | AS11798                               | 66.147.242.186  | support@bluehost.com            | US      | ARIN   | BLUEHOST-NETWORK-4        | 6a150680244f9e466bc7d386255f5dc7 | http://newlib.net/plugins/system/sb.exe                                                                                                                                                                      |
| 2010-04-12 16:11:18 | Avast      | JS:ScriptIP-inf           | 3/39 (7.69%)   | AS48445                               | 91.209.163.202  | abuse@favorit-network.com       | ES      | RIPE   | FAVN-ES1                  | e282e616f6e8108f72bd92f5b9a5cd3a | http://download.newliveplayer.com/Live-Player_setup.php?nums=FD7FWXsAAA-FDfqhGjAAA&grpid=1324&tag_id=147&lg=FR&browser=Internet+Explorer+6.0 |
| 2010-04-12 16:11:18 | undef      | unknown_html              | 0/39 (0.00%)   | AS48445                               | 91.209.163.202  | abuse@favorit-network.com       | ES      | RIPE   | FAVN-ES1                  | ffa2ca6a1c54b8f66bb4129b1fea4e93 | http://download.official-emule.com/Official-eMule_setup.php?grpid=2682&tag_id=676&nums=FGQXcGtAOb                                                                            |
| 2010-04-12 16:01:06 | undef      | Trojan-Spy.Win32.Zbot.gen | 0/39 (0.00%)   | AS39561                               | 89.108.68.60    | abuse@agava.com                 | RU      | RIPE   | AGAVA-DATACENTER-NET      | d12fb9124dafb346872a9c8fd72a81e2 | http://mybaby.hut.ru/                                                                                                                                                                                        |
| 2010-04-12 16:23:49 | undef      | unknown_html_RFI_php      | 0/39 (0.00%)   | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com        | CA      | ARIN   | IWEB-BLK-06               | f9ebd9c869dfa634be6977155f0c65b7 | http://zow.110mb.com/z1.txt?                                                                                                                                                                                 |
| 2010-04-12 16:34:00 | avira      | PHP/BackDoor.AR           | 23/39 (58.97%) | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com        | CA      | ARIN   | IWEB-BLK-06               | cf1868d53ebaff2219511089f9eacd88 | http://zow.110mb.com/z2.txt??                                                                                                                                                                                |
| 2010-04-12 16:49:30 | Sophos     | Troj/PHPSmall-A           | 1/39 (2.56%)   | AS13749,  AS21844,  AS30315,  AS36420 | 70.84.95.82     | abuse@theplanet.com             | US      | ARIN   | NETBLK-THEPLANET-BLK-13   | 70825afc28e7ae7496fda92f6beedfcf | http://gccschatterbox.com/.../.safe??                                                                                                                                                                        |
| 2010-04-12 16:38:53 | avira      | BDS/IRCBot.G              | 8/39 (20.51%)  | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com        | CA      | ARIN   | IWEB-BLK-06               | 29bd8847bbb23653aedd3daf99c2d8bd | http://zoww.110mb.com/php.txt??                                                                                                                                                                              |
| 2010-04-12 16:38:59 | avira      | PHP/IRCBOT.A              | 13/39 (33.33%) | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com        | CA      | ARIN   | IWEB-BLK-06               | 42b8e7b4c04dfe46de3d98f2b02ab2ee | http://zoww.110mb.com/ping.txt??                                                                                                                                                                             |
| 2010-04-12 16:31:32 | avira      | PHP/IRCBOT.K              | 11/39 (28.21%) | AS6939                                | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | eedc17b3ad73cd9389334c5499a6fcd9 | http://tyobot.fileave.com/crew.txt?                                                                                                                                                                          |
| 2010-04-12 16:55:41 | a_squared  | Backdoor.PHP.IRCBot!IK    | 15/39 (38.46%) | AS6939                                | 64.62.181.43    | abuse@he.net                    | US      | ARIN   | HURRICANE-4               | a6804e8fa6bffbb4ec16fd01508a4ca2 | http://kacungg.fileave.com/ping.txt??                                                                                                                                                                        |
| 2010-04-12 17:12:00 | undef      | unknown_html              | 0/38 (0.00%)   | AS48127                               | 91.207.122.42   | hostmaster@digital-ventures.net | UA      | RIPE   | dgvn                      | a439907b8c5dc76989f1a32a5b161823 | http://s2.tochka.net/video/upload/str/ru/12/198312.str                                                                                                                                                       |
+---------------------+------------+---------------------------+----------------+---------------------------------------+-----------------+---------------------------------+---------+--------+---------------------------+----------------------------------+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
49 rows in set (0.00 sec)

April 12, 2010, 06:51:42 pm
Reply #890

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-12 19:04:17 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]
+---------------------+------------------+------------------------------------------+----------------+---------+-----------------+-------------------------+---------+--------+-------------------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------+
| date                | scanner          | virusname                                | vt_score       | AS      | review          | email                   | country | source | netname                             | md5sum                           | url                                                                                                                  |
+---------------------+------------------+------------------------------------------+----------------+---------+-----------------+-------------------------+---------+--------+-------------------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------+
| 2010-04-12 17:51:55 | undef            | unknown_html                             | 0/37 (0.00%)   | AS25525 | 85.92.154.197   | abuse@webair.net        | PH      | RIPE   | RecurringInternational              | e0aa021e21dddbd6d8cecec71e9cf564 | http://ads.milehighads.biz/smb/nsi_install.php?inst_result=success&hwid=1bb541b518cd7fb0015a02b8a04799efa1288caf |
| 2010-04-12 17:51:55 | avira            | TR/Small.ksl                             | 17/39 (43.59%) | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | 495ccc027714cdc8abc29a5eab046f0b | http://b00tlife.com/cp/l/19/428468a527a6b8a14dfd8834affad9f4/495ccc027714cdc8abc29a5eab046f0b                        |
| 2010-04-12 17:51:55 | trendmicro       | TROJ_RENOS.SMD                           | 11/38 (28.95%) | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | 795eb18cd538b52a430c39977021860a | http://b00tlife.com/cp/l/26/4b150e37be18a5dbd730cdec32c56584/795eb18cd538b52a430c39977021860a                        |
| 2010-04-12 17:51:55 | trendmicro       | TSPY_ZBOT.BXP                            | 7/38 (18.42%)  | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | 4d9211f50c62a7fabc04584a7ee41348 | http://b00tlife.com/cp/l/27/4fe5715c0aac92d31d850968854d71f1/4d9211f50c62a7fabc04584a7ee41348                        |
| 2010-04-12 17:51:55 | trendmicro       | TSPY_ZBOT.SMG                            | 5/39 (12.82%)  | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | b5a635186c64f3b565578c22acee1006 | http://b00tlife.com/cp/l/28/6e6e2cb6890144105ec03659973bf32a/b5a635186c64f3b565578c22acee1006                        |
| 2010-04-12 17:51:55 | avira            | TR/Crypt.ZPACK.Gen                       | 11/39 (28.21%) | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | a6bbe2456d143c4e02e335e8b4838890 | http://b00tlife.com/cp/l/4/08961007cfb2a0698ad5e0313aca4fd9/a6bbe2456d143c4e02e335e8b4838890                         |
| 2010-04-12 17:51:55 | avira            | TR/Vundo.Gen                             | 31/39 (79.49%) | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | 42a17e46f6a292c0d795aa2906ae2548 | http://b00tlife.com/cp/l/8/711aa3a2e47754b5af683e91849a027f/42a17e46f6a292c0d795aa2906ae2548                         |
| 2010-04-12 17:51:55 | undef            | unknown_html_google_malware              | 0/39 (0.00%)   | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | c4ca4238a0b923820dcc509a6f75849b | http://b00tlife.com/cp/r/19/428468a527a6b8a14dfd8834affad9f4/495ccc027714cdc8abc29a5eab046f0b                        |
| 2010-04-12 17:51:55 | undef            | unknown_html_google_malware              | 0/39 (0.00%)   | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | c4ca4238a0b923820dcc509a6f75849b | http://b00tlife.com/cp/r/26/4b150e37be18a5dbd730cdec32c56584/795eb18cd538b52a430c39977021860a                        |
| 2010-04-12 17:51:55 | undef            | unknown_html_google_malware              | 0/39 (0.00%)   | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | c4ca4238a0b923820dcc509a6f75849b | http://b00tlife.com/cp/r/27/4fe5715c0aac92d31d850968854d71f1/4d9211f50c62a7fabc04584a7ee41348                        |
| 2010-04-12 17:51:55 | undef            | unknown_html_google_malware              | 0/39 (0.00%)   | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | c4ca4238a0b923820dcc509a6f75849b | http://b00tlife.com/cp/r/28/6e6e2cb6890144105ec03659973bf32a/b5a635186c64f3b565578c22acee1006                        |
| 2010-04-12 17:51:55 | undef            | unknown_html_google_malware              | 0/39 (0.00%)   | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | c4ca4238a0b923820dcc509a6f75849b | http://b00tlife.com/cp/r/4/08961007cfb2a0698ad5e0313aca4fd9/a6bbe2456d143c4e02e335e8b4838890                         |
| 2010-04-12 17:51:55 | undef            | unknown_html_google_malware              | 0/39 (0.00%)   | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | c4ca4238a0b923820dcc509a6f75849b | http://b00tlife.com/cp/r/8/711aa3a2e47754b5af683e91849a027f/42a17e46f6a292c0d795aa2906ae2548                         |
| 2010-04-12 17:51:55 | undef            | unknown_html_google_malware              | 0/39 (0.00%)   | AS2588  | 79.135.152.26   | info@microlines.lv      | LV      | RIPE   | MICROLINES                          | c4ca4238a0b923820dcc509a6f75849b | http://mcd0nalds.com/cp/r/0/c39485ddbacacb85d6440b568edaf2fd/88ce89eea08345b97ee5e5bcee82788d                        |
| 2010-04-12 17:51:55 | undef            | unknown_html_RFI_php                     | 0/39 (0.00%)   | AS21788 | 66.96.219.101   | abuse@hostnoc.net       | US      | ARIN   | NOC                                 | a6203cf1d1695042f89b6df8a2ef5e3a | http://name4.biz/a2/cs.php?id=12042010_091635_113671                                                                 |
| 2010-04-12 17:23:16 | clamav           | PHP.Agent-4                              | 16/39 (41.03%) | AS3786  | 115.89.243.90   | shkim082@chol.com       | KR      | APNIC  | BORANET                             | a05dfd7cca7771a7565a154d65f05ea2 | http://hbicp.or.kr/bbs/cheditor/icons/security/id1.txt??                                                             |
| 2010-04-12 17:07:56 | avira            | PHP/IRCBOT.K                             | 10/39 (25.64%) | AS6939  | 64.62.181.43    | abuse@he.net            | US      | ARIN   | HURRICANE-4                         | f4d3ca8a645ec678cfde92fdd1a0be4d | http://anfar.fileave.com/anfarbyroe.txt??                                                                            |
| 2010-04-12 17:07:03 | Symantec         | PHP.Backdoor.Trojan                      | 1/38 (2.63%)   | AS9318  | 118.218.219.178 | abuse@skbroadband.com   | KR      | APNIC  | HANANET                             | dc7b2fd7417f4ea1917ac8b7284fecba | http://howtolisten.kr/lct/exam3/111/id1.txt???%2520?                                                                 |
| 2010-04-12 17:07:09 | avira            | PHP/BackDoor.AR                          | 23/39 (58.97%) | AS9318  | 118.218.219.178 | abuse@skbroadband.com   | KR      | APNIC  | HANANET                             | 81ca16c92e50478ca1112d1332352080 | http://howtolisten.kr/lct/exam3/111/id2.txt???%2520??                                                                |
| 2010-04-12 17:20:23 | avira            | SPR/PHP.ID                               | 6/36 (16.67%)  | AS8622  | 85.233.162.183  | abuse@names.co.uk       | GB      | RIPE   | Namesco                             | 0634e079dbdd84a44b18c568d64f7761 | http://stranger-mag.com/subscriptions/plugins/payment/tst.txt??                                                      |
| 2010-04-12 17:13:36 | avira            | PHP/IRCBOT.NAA                           | 9/39 (23.08%)  | AS6939  | 64.62.181.43    | abuse@he.net            | US      | ARIN   | HURRICANE-4                         | b5d7d78537a98bca8cfca2262dbc19a9 | http://pex31.fileave.com/s.txt???http://legalref.ru/cyberz/id.txt?                                                   |
| 2010-04-12 18:05:59 | undef            | unknown_html_RFI_eval                    | 0/42 (0.00%)   | AS42129 | 91.151.208.65   | ripe@serverstream.net   | GB      | RIPE   | UK-SERVERSTREAM                     | 57822dae31e3cdd4a17acfb3bec9b62d | http://91.151.208.65/min/affiliates.js?9464                                                                          |
| 2010-04-12 18:05:59 | avira            | SPR/PHP.ID                               | 24/39 (61.54%) | AS2914  | 207.56.143.146  | abuse@ntt.net           | US      | ARIN   | NTTA-207-56                         | 9a0b16d1f4c5b35749dc1b736863ce78 | http://www.imdepa.com.br/site/erp//idv6.txt???                                                                       |
| 2010-04-12 18:07:29 | Symantec         | PHP.Backdoor.Trojan                      | 1/38 (2.63%)   | AS15456 | 85.236.48.245   | abuse@internetx.de      | DE      | RIPE   | INTERNETX-MUC2-CUSTOMER-SHARED1-NET | dc7b2fd7417f4ea1917ac8b7284fecba | http://danny-dee.de//mambots/editors/tinymce/jscripts/tiny_mce/plugins/emotions/langs/id1.txt???                     |
| 2010-04-12 18:17:29 | avira            | PHP/WebShell.F                           | 20/39 (51.28%) | AS6677  | 194.105.250.242 | olafur@nepal.is         | IS      | RIPE   | IS-NEPAL                            | fea71881a0632685ff1e5cd6366580e2 | http://www.vistakstur.is/images/tool20.dat?&list=1&cmd=id                                                            |
| 2010-04-12 18:19:22 | undef            | unknown_html                             | 0/40 (0.00%)   | AS32181 | 209.212.157.223 | abuse@gigenet.com       | US      | ARIN   | GIGE                                | 8db2975b0b342ea435f4dfd9aa29bc86 | http://ads.managerinfo.net/o.php?a=UserName&b=COMPUTERNAME                                                       |
| 2010-04-12 18:19:22 | Symantec         | Reser.Reputation.1                       | 1/39 (2.56%)   | AS9318  | 121.125.61.116  | abuse@skbroadband.com   | KR      | APNIC  | HANANET                             | ee50d59a3e34fc650a7061c12c7010b1 | http://update.smartkeyword.co.kr/file/1.0.0.7/SmartKeyword.dll                                                       |
| 2010-04-12 18:19:22 | undef            | unknown_html                             | 0/40 (0.00%)   | AS9318  | 121.125.61.116  | abuse@skbroadband.com   | KR      | APNIC  | HANANET                             | f633ff91bd0013852be506ac15b7d9b7 | http://update.smartkeyword.co.kr/file/version.txt                                                                    |
| 2010-04-12 18:19:22 | undef            | unknown_html                             | 0/39 (0.00%)   | AS9318  | 123.111.233.217 | abuse@skbroadband.com   | KR      | APNIC  | HANANET                             | 098ed08ae97bba5a45665051517ed64d | http://xml.smartkeyword.co.kr/engine_list.txt                                                                        |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/40 (0.00%)   | AS32475 | 65.60.41.42     | netops@singlehop.com    | US      | ARIN   | SINGLEHOP                           | 3087dab43184dd254a6355c581fc4a32 | http://anthonydeturck.com/gnelo/frame-42203.php                                                                      |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/40 (0.00%)   | AS33937 | 217.113.62.40   | abuse@deninet.hu        | HU      | RIPE   | SERVERFARM                          | abdb0b936105b61c160ca505a13e27c5 | http://battleground.hu/kkg/show.php?p=3429910                                                                        |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/40 (0.00%)   | AS4323  | 216.120.252.101 | john@hostrocket.com     | US      | ARIN   | HRWEBSERVICES                       | 3087dab43184dd254a6355c581fc4a32 | http://betterforbrian.com/caira/digital.php                                                                          |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/38 (0.00%)   | AS32475 | 69.175.35.146   | netops@singlehop.com    | US      | ARIN   | SINGLEHOP                           | 2e84b11240315fe7919bf26cc1065c9d | http://coduglass.co.uk/iscgk/pocket-10084.php                                                                        |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/38 (0.00%)   | AS39758 | 89.47.236.131   | office@globehosting.com | ro      | RIPE   | SC-GLOBE-HOSTING-SRL                | 2e84b11240315fe7919bf26cc1065c9d | http://curadeslabire.biz/mbsew/digital.php                                                                           |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/38 (0.00%)   | AS32475 | 69.175.29.58    | netops@singlehop.com    | US      | ARIN   | SINGLEHOP                           | 2e84b11240315fe7919bf26cc1065c9d | http://h20swimweardallas.com/rbaxo/viewer.php                                                                        |
| 2010-04-12 18:58:59 | undef            | unknown_html_RFI_shell                   | 0/39 (0.00%)   | AS32475 | 99.198.113.18   | netops@singlehop.com    | US      | ARIN   | SINGLEHOP                           | 217ba4d3e9163093953630e10ffb96d5 | http://jeffweninger4chandler.com/oxcyu/ughd.php?q=608917                                                             |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/40 (0.00%)   | AS17139 | 205.134.255.132 | abuse@corporatecolo.com | US      | ARIN   | CORPCOLO-NET                        | 74897c045099a8875c2278a2d834440d | http://marquitosweather.com/fbyer/ekkqy.php                                                                          |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/38 (0.00%)   | AS4323  | 216.120.246.146 | john@hostrocket.com     | US      | ARIN   | HRWEBSERVICES                       | 2e84b11240315fe7919bf26cc1065c9d | http://naturalwalls.com/qdfoe/picture.php                                                                            |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/38 (0.00%)   | AS32475 | 99.198.119.34   | netops@singlehop.com    | US      | ARIN   | SINGLEHOP                           | c1e88f0223a99cdd11b9965ba0d09575 | http://novabrazilandia.com/gxiqy/tzqmk.php?q=173278                                                                  |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/38 (0.00%)   | AS4323  | 216.120.231.81  | john@hostrocket.com     | US      | ARIN   | HRWEBSERVICES                       | 2e84b11240315fe7919bf26cc1065c9d | http://paisbuilt.com/fjkmi/snohomish.php                                                                             |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/39 (0.00%)   | AS4323  | 216.120.237.150 | john@hostrocket.com     | US      | ARIN   | HRWEBSERVICES                       | 190aadd6afdd8015e92fb8fec0a9f44b | http://parentingperspectives.com/reoax/pocket.php                                                                    |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/39 (0.00%)   | AS32475 | 69.175.12.154   | netops@singlehop.com    | US      | ARIN   | SINGLEHOP                           | 190aadd6afdd8015e92fb8fec0a9f44b | http://siliconpetal.com/tcadn/dual.php                                                                               |
| 2010-04-12 18:58:59 | undef            | unknown_html                             | 0/39 (0.00%)   | AS19875 | 69.10.146.164   | noc@rackforce.com       | CA      | ARIN   | RACKFORCE-1                         | a9d4fdbdf5c1a7848ce07d8a9e01db2b | http://worldarrow.com/zcnys/ilxnap.php?q=418098                                                                      |
| 2010-04-12 18:04:49 | undef            | unknown_html_RFI_php                     | 0/39 (0.00%)   | AS15360 | 213.158.72.68   | networkadm@interfree.it | IT      | RIPE   | IFREE-NET1                          | 3162a28d429224be3c34a224518b3af9 | http://stuv.interfree.it/FxID1.txt??                                                                                 |
| 2010-04-12 18:04:59 | avira            | PHP/Pbot.G                               | 14/39 (35.90%) | AS15360 | 213.158.72.68   | networkadm@interfree.it | IT      | RIPE   | IFREE-NET1                          | eeda7bf06886df20eaaf0b1794fbf3d2 | http://stuv.interfree.it/dark2?                                                                                      |
| 2010-04-12 18:04:52 | avira            | PHP/C99Shell.L                           | 21/39 (53.85%) | AS15360 | 213.158.72.68   | networkadm@interfree.it | IT      | RIPE   | IFREE-NET1                          | a34df2a07d25ed25905e23db25a050d1 | http://stuv.interfree.it/FxID2.txt???                                                                                |
| 2010-04-12 18:04:56 | avira            | PHP/Pbot.G                               | 14/39 (35.90%) | AS15360 | 213.158.72.68   | networkadm@interfree.it | IT      | RIPE   | IFREE-NET1                          | eeda7bf06886df20eaaf0b1794fbf3d2 | http://stuv.interfree.it/dark2??                                                                                     |
| 2010-04-12 18:00:17 | avira            | PHP/IRCBOT.E.29297                       | 14/39 (35.90%) | AS9318  | 121.124.127.77  | abuse@skbroadband.com   | KR      | APNIC  | HANANET                             | e7b150353efce0022e8bc73839293667 | http://kpaa.or.kr/int/adm/img/sp.txt?                                                                                |
| 2010-04-12 18:00:42 | avira            | PHP/IRCBOT.A                             | 15/39 (38.46%) | AS3786  | 114.108.132.73  | ip@kidc.net             | KR      | APNIC  | KIDC                                | 3d3b8f48f6e4d1742d2d7d4590e805de | http://cwch.or.kr/gboard/data/adm.txt??                                                                              |
| 2010-04-12 18:36:15 | a_squared        | Trojan.Script!IK                         | 8/39 (20.51%)  | AS9318  | 222.233.52.19   | abuse@hanaro.com        | KR      | APNIC  | HANANET-INFRA                       | 180ca701e6c25c8667804f04bce084f6 | http://honamh.hs.kr/home/_sys/_ext/front/list_small/image/.thumb/id1.txt???                                          |
| 2010-04-12 18:15:19 | clamav           | PHP.Agent-4                              | 16/39 (41.03%) | AS9318  | 121.124.127.77  | abuse@skbroadband.com   | KR      | APNIC  | HANANET                             | a05dfd7cca7771a7565a154d65f05ea2 | http://kpaa.or.kr/int/adm/img/id1.txt??                                                                              |
| 2010-04-12 18:57:46 | avira            | PHP/BackDoor.AR                          | 18/38 (47.37%) | AS9318  | 222.233.52.19   | abuse@hanaro.com        | KR      | APNIC  | HANANET-INFRA                       | 81a977c2501e9471ba8e97bb6ba52334 | http://honamh.hs.kr/home/_sys/_ext/front/list_small/image/.thumb/id2.txt????                                         |
| 2010-04-12 18:51:09 | Comodo           | UnclassifiedMalware                      | 2/39 (5.13%)   | AS3786  | 115.89.243.90   | shkim082@chol.com       | KR      | APNIC  | BORANET                             | 1d1b6b908d91ad73f90ea72c4ebe6609 | http://hbicp.or.kr/bbs/cheditor/icons/security/id2.txt???                                                            |
| 2010-04-12 19:04:16 | Symantec         | PHP.Backdoor.Trojan                      | 1/39 (2.56%)   | AS8560  | 74.208.26.36    | abuse@1and1.com         | US      | ARIN   | 1AN1-NETWORK                        | 7ab5a3291410db3231141e2818e85318 | http://demo115.kromozom.net/modules/id1.txt                                                                          |
| 2010-04-12 19:04:17 | trendmicro       | TROJ_PIDIEF.SMAB                         | 20/39 (51.28%) | AS20473 | 68.232.188.180  | abuse@comcast.net       | US      | ARIN   | COMCAST-ADEL-68-232-176-0           | 0ba4d09902f367dfdb8a8acc93074326 | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X4b538f4aY00916cf3Z0100f060                          |
| 2010-04-12 19:04:17 | a_squared        | Virus.Win32.DelfInject !IK               | 13/38 (34.21%) | AS34011 | 80.67.28.149    | abuse@ispgateway.de     | DE      | RIPE   | DOMAINFACTORY-20070518              | 1a28c884e991f0913479fe703556aef0 | http://www.toxxip.com/img/img117.imageshack.us.php?img=IMG0207402782010.JPG                                          |
| 2010-04-12 19:04:17 | McAfee_GW_Editio | Heuristic.BehavesLike.Win32.Downloader.H | 2/39 (5.13%)   | AS9318  | 121.125.61.116  | abuse@skbroadband.com   | KR      | APNIC  | HANANET                             | cb992a770a8995dd1da4f73110e566fe | http://update.smartkeyword.co.kr/file/1.0.0.7/SkeyAgent.exe                                                          |
+---------------------+------------------+------------------------------------------+----------------+---------+-----------------+-------------------------+---------+--------+-------------------------------------+----------------------------------+----------------------------------------------------------------------------------------------------------------------+
57 rows in set (0.00 sec)

April 13, 2010, 07:55:46 am
Reply #891

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-13 07:05:07 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]

+---------------------+-------------+------------------------------------------------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+-----------------------------------------------------------------------------+
| date                | scanner     | virusname                                                              | vt_score       | AS                                    | review          | email                          | country | source | netname                   | md5sum                           | url                                                                         |
+---------------------+-------------+------------------------------------------------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+-----------------------------------------------------------------------------+
| 2010-04-12 00:00:00 | undef       | unknown_exe                                                            | 0/40 (0.00%)   | AS28699                               | 188.130.250.246 | abuse@fasthosting.lv           | LV      | RIPE   | FASTMEDIA-NET             | b3a0d28e6e5cfc2e4dde48f570c107fd | http://casual-tests.ru/Styles.exe                                           |
| 2010-04-12 00:00:00 | avira       | DR/Dldr.Agent.djgf                                                     | 21/42 (50.00%) | AS25532                               | 90.156.201.108  | registry@masterhost.ru         | RU      | RIPE   | RU-MASTERHOST-20061117    | 57fa7226cf345da7f18d22fd18153c52 | http://zdorlive.ru/018.exe                                                  |
| 2010-04-12 00:00:00 | avira       | TR/ATRAPS.Gen2                                                         | 27/39 (69.23%) | AS26496                               | 97.74.86.23     | abuse@godaddy.com              | US      | ARIN   | GO-DADDY-SOFTWARE-INC     | e165e8e97a9df1eda8700ec98ea96188 | http://97.74.86.23/pma/leleqvod.exe                                         |
| 2010-04-12 00:00:00 | avira       | TR/Joleee.33792                                                        | 39/42 (92.86%) | AS11798                               | 66.147.240.188  | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-4        | 4d0da18a40fbd3d8bfcce32e864ed495 | http://hipropower.com/bot.exe                                               |
| 2010-04-12 00:00:00 | avira       | TR/Dropper.Gen                                                         | 29/39 (74.36%) | AS16245                               | 193.202.110.22  | abuse@one.com                  | DK      | RIPE   | B-ONE-NET                 | 7b911081b438d6156a0b17e7d316b7fa | http://trehastar.se/t.exe                                                   |
| 2010-04-12 00:00:00 | undef       | malwareurl_Exploit kit Shamans Dream / Trojan Zbot                     | 0/39 (0.00%)   | AS23352                               | 205.234.243.220 | abuse@servercentral.net        | US      | ARIN   | SCN-4                     | 79b736c6b5147782a264fe339fa039d9 | http://205.234.243.220/d/index.php                                          |
| 2010-04-12 00:00:00 | avira       | HTML/Crypted.Gen                                                       | 2/40 (5.00%)   | AS23352                               | 205.234.243.220 | abuse@servercentral.net        | US      | ARIN   | SCN-4                     | 30c56ca3bd985d38161ce80877aaeca2 | http://205.234.243.220/d/index.php?exp=2                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Exploit kit Shamans Dream / Trojan Zbot                     | 0/38 (0.00%)   | AS23352                               | 205.234.243.220 | abuse@servercentral.net        | US      | ARIN   | SCN-4                     | 2f5250d401120721c5765b2b4b86c6c2 | http://205.234.243.220/d/PluginDetect.js                                    |
| 2010-04-12 00:00:00 | Avast       | JS:Pdfka-gen                                                           | 9/40 (22.50%)  | AS23352                               | 205.234.243.220 | abuse@servercentral.net        | US      | ARIN   | SCN-4                     | 113d1ddb70eb1f2628db47fa5e835591 | http://205.234.243.220/d/pdf.php?exp=pdf_ie2                                |
| 2010-04-12 00:00:00 | avira       | TR/Banker.Bancos.jdg                                                   | 36/38 (94.74%) | AS23352                               | 205.234.243.220 | abuse@servercentral.net        | US      | ARIN   | SCN-4                     | 6aa7c7d47fe0d23b23a410734a7503c8 | http://205.234.243.220/d/exe.php?exp=java                                   |
| 2010-04-12 00:00:00 | undef       | malwareurl_Exploit kit Shamans Dream / Trojan Zbot                     | 0/38 (0.00%)   | AS23352                               | 205.234.243.220 | abuse@servercentral.net        | US      | ARIN   | SCN-4                     | 5e43777ff349b6d90bb93ddcc392abdd | http://205.234.243.220/d/auth.php                                           |
| 2010-04-12 00:00:00 | undef       | malwareurl_Compromised website                                         | 0/40 (0.00%)   | AS11388                               | 66.40.66.62     | dhswip@peer1.com               | US      | ARIN   | MAXIM-4                   | 9fb137f85de0d9d6471c3e1be85b3eef | http://amendtodefend.ca/swf/index2.php                                      |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | f3ca0021e321f0d31e82c4f00841f754 | http://amirsar.webphoto.ir/photos/rsst.php                                  |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | 87c22d7dbee081d6ab8a9749cf2b3f3b | http://saeed-photo.webphoto.ir/photos/Abuse-Reporterg.php                   |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | 0332da1d5de6a80c62274d451bfbe241 | http://javadi.webphoto.ir/photos/rsspp.php                                  |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | b0ea9b69103195c95d7d606c33b9eac3 | http://masoudsaboori.webphoto.ir/photos/databaseyj.php                      |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | c6d75492921f37314fd2531ee18e5a49 | http://ostad-iliya.webphoto.ir/photos/hitf.php                              |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | e00abfbca7e7c8287a3fc5f3bd6f9d99 | http://mfayzae.webphoto.ir/photos/commenttl.php                             |
| 2010-04-12 00:00:00 | undef       | malwareurl_Compromised website                                         | 0/40 (0.00%)   | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | a09f364524f2d069f98c705452dc9cfb | http://firan.webphoto.ir/photos/blogviewerj.php                             |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | 04b29f3d39a51167c9eaee6d7d15f469 | http://anthropology65.webphoto.ir/photos/adss2r.php                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Compromised website                                         | 0/40 (0.00%)   | AS13618                               | 74.81.167.58    | abuse@carohosting.com          | US      | ARIN   | CARO-NET-ARIN-4           | 09c692fb3323cf3beb4ceaf2dc2eb365 | http://lifan520.webphoto.ir/photos/Guidp.php                                |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | 6c5997ed4e07ed5bb1a74a2379c44cce | http://navabmousavi.webphoto.ir/photos/PostsLists.php                       |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | 1f44db37d93ae091aab0389f698492a9 | http://soleimani.webphoto.ir/photos/style1n.php                             |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/39 (10.26%)  | AS13618                               | 74.81.167.58    | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | a2ccebdd5b63d78fd4be32e45a25e9e5 | http://aref.baba.se.webphoto.ir/photos/ad-showwk.php                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Compromised website                                         | 0/39 (0.00%)   | AS13618                               | 74.81.167.58    | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | c00354728399ac8eed6d2ad1aa4c9b6b | http://ebrahimi-h.webphoto.ir/photos/Abusef.php                             |
| 2010-04-12 00:00:00 | Avast       | JS:Kroxxu-AE                                                           | 4/40 (10.00%)  | AS13618                               | 74.81.167.58    | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | 28c19f7bade2199affc55d4a47876412 | http://nilram.webphoto.ir/photos/Advertisen.php                             |
| 2010-04-12 00:00:00 | undef       | malwareurl_Trojan Zbot config file                                     | 0/40 (0.00%)   | AS49544                               | 188.95.48.67    | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | a2ff59368c2deace7c2ff6bbcb7b5437 | http://kashamalasha.net/mail/user/base.bin                                  |
| 2010-04-12 00:00:00 | undef       | mdl_zeus v2 config file                                                | 0/38 (0.00%)   | AS30083                               | 69.64.62.47     | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | 90bdc8308114e23b9439146fa0b00674 | http://newbetsert.com/phv/config.bin                                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Trojan Zbot config file                                     | 0/40 (0.00%)   | AS13238                               | 93.158.135.4    | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | 9ec234347e77915ef50823be5c599905 | http://riszeswar.narod.ru/img.bin                                           |
| 2010-04-12 00:00:00 | undef       | malwareurl_Directs to Exploit kit                                      | 0/40 (0.00%)   | AS49981                               | 193.200.164.56  | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | f02146308dc4d5f1c4ce70bca36896de | http://nettland.org/index.php?spl=2                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Eleonore Exploit Pack v1.3.1 / Trojan                       | 0/40 (0.00%)   | AS49981                               | 193.200.164.56  | gnutt@lusi.on.ca               | US      | ARIN   | SBC065068085208020716     | 4cd402ca6df9cfa1ffa31f8f217f56a7 | http://drive.nationwebhost.com/elenore/index.php                            |
| 2010-04-12 00:00:00 | a_squared   | Exploit.JS.Pdfka!IK                                                    | 20/40 (50.00%) | AS49981                               | 193.200.164.56  | abuse@customerpanel.nl         | NL      | RIPE   | INTERWORX                 | 8804b1269b8656d157758a5e6af201ef | http://drive.nationwebhost.com/elenore/pdf.php                              |
| 2010-04-12 00:00:00 | Panda       | Suspicious file                                                        | 2/40 (5.00%)   | AS49981                               | 193.200.164.56  | abuse@customerpanel.nl         | NL      | RIPE   | INTERWORX                 | 985d15b91e5670460c38037b18f65002 | http://drive.nationwebhost.com/elenore/load.php                             |
| 2010-04-12 00:00:00 | Panda       | Suspicious file                                                        | 2/40 (5.00%)   | AS49981                               | 193.200.164.56  | abuse@customerpanel.nl         | NL      | RIPE   | INTERWORX                 | 985d15b91e5670460c38037b18f65002 | http://drive.nationwebhost.com/elenore/load/load.exe                        |
| 2010-04-12 00:00:00 | Sophos      | Troj/ExpLogHm-A                                                        | 1/41 (2.44%)   | AS49981                               | 193.200.164.56  | abuse@customerpanel.nl         | NL      | RIPE   | INTERWORX                 | 90bd8a51b46cf84eccd3f8a6a7d3f776 | http://drive.nationwebhost.com/elenore/stat.php                             |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/40 (0.00%)   | AS6461                                | 64.124.236.124  | abuse@above.net                | US      | ARIN   | ABOVENET                  | 413e86346eee221dd7b62428cc74231f | http://deckscan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/40 (0.00%)   | AS15169                               | 74.125.67.100   | arin-contact@google.com        | US      | ARIN   | GOOGLE                    | 0d13d058a8146e1447428513aadca748 | http://doerscan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/41 (0.00%)   | AS25525                               | 83.98.163.41    | abuse@rokscom.net              | NL      | RIPE   | NL-COLOPROVIDER           | 123a540cd9bb033b2020021bd5014503 | http://easescan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/40 (0.00%)   | AS8075                                | 207.68.172.246  | abuse@msn.com                  | US      | ARIN   | MICROSOFT-CORP-MSN-BLK    | 5f1e43207b0fb14c2488f9a5d8bef146 | http://fowlscan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/40 (0.00%)   | AS8075                                | 207.68.172.246  | abuse@msn.com                  | US      | ARIN   | MICROSOFT-CORP-MSN-BLK    | 5f1e43207b0fb14c2488f9a5d8bef146 | http://givescan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/39 (0.00%)   | AS15169                               | 74.125.91.104   | arin-contact@google.com        | US      | ARIN   | GOOGLE                    | ff73147ac55cfa9b0bc9968c65ae2933 | http://gustscan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/39 (0.00%)   | AS15169                               | 74.125.91.104   | arin-contact@google.com        | US      | ARIN   | GOOGLE                    | 8299d71e813b5370698613b9b1003323 | http://keepscan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/41 (0.00%)   | AS14907                               | 208.80.152.2    | mark@wikimedia.org             | US      | ARIN   | WIKIMEDIA                 | 0c249b21f64ccc64b48f04d5a9e756f1 | http://limpscan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/40 (0.00%)   | AS15169                               | 74.125.67.100   | arin-contact@google.com        | US      | ARIN   | GOOGLE                    | 4c75442fa792f417374438816bbaa52a | http://mutescan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/41 (0.00%)   | AS25525                               | 83.98.163.41    | abuse@rokscom.net              | NL      | RIPE   | NL-COLOPROVIDER           | 123a540cd9bb033b2020021bd5014503 | http://pickscan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/40 (0.00%)   | AS6461                                | 64.124.236.124  | abuse@above.net                | US      | ARIN   | ABOVENET                  | 539b00e6b2e948b5105afa90bb6c3f55 | http://restscan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/41 (0.00%)   | AS14907                               | 208.80.152.2    | mark@wikimedia.org             | US      | ARIN   | WIKIMEDIA                 | 0c249b21f64ccc64b48f04d5a9e756f1 | http://sakescan.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/40 (0.00%)   | AS15169                               | 74.125.67.100   | arin-contact@google.com        | US      | ARIN   | GOOGLE                    | 8efc10883cbf7904edf9244738e92f45 | http://scanfowl.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/40 (0.00%)   | AS15169                               | 74.125.67.100   | arin-contact@google.com        | US      | ARIN   | GOOGLE                    | 97cd730d49ea7a41d6ce902147e5a078 | http://scangive.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/39 (0.00%)   | AS15169                               | 74.125.91.104   | arin-contact@google.com        | US      | ARIN   | GOOGLE                    | fb280534f0a39b4b95e3eaa6dab51f22 | http://scanrest.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_New registration of malware domain                          | 0/39 (0.00%)   | AS15169                               | 74.125.91.104   | arin-contact@google.com        | US      | ARIN   | GOOGLE                    | 9e149365b78c7bc13212efb3c3d5531b | http://scansole.com                                                         |
| 2010-04-13 05:04:49 | a_squared   | Trojan.Script!IK                                                       | 16/39 (41.03%) | AS18302                               | 124.2.42.14     | abuse@sknetworks.co.kr         | KR      | APNIC  | SKNETWORKS                | a05dfd7cca7771a7565a154d65f05ea2 | http://seocheon.hs.kr/counter/data/html/id1.txt??                           |
| 2010-04-13 05:29:28 | ClamAV      | PHP.Downloader                                                         | 1/39 (2.56%)   | AS16397                               | 200.219.214.46  | abuse@comdominio.com.br        | BR      | LACNIC | 003.672.254/0001-44       | b476cf90d675e091d2027287c0445538 | http://tempoeletronicos.com.br/mailling/xaxa.txt??                          |
| 2010-04-13 05:06:49 | avira       | PHP/Loader.9852                                                        | 6/42 (14.29%)  | AS18302                               | 124.2.42.14     | abuse@sknetworks.co.kr         | KR      | APNIC  | SKNETWORKS                | 381accc76538db89bb3917187a81a7d5 | http://seocheon.hs.kr/counter/data/html/spread/ec.txt??&modez=botz          |
| 2010-04-13 05:12:28 | avira       | PHP/Loader.9852                                                        | 6/42 (14.29%)  | AS18302                               | 124.2.42.14     | abuse@sknetworks.co.kr         | KR      | APNIC  | SKNETWORKS                | 381accc76538db89bb3917187a81a7d5 | http://seocheon.hs.kr/counter/data/html/spread/ec.txt??&modez=shellz        |
| 2010-04-13 05:06:54 | avira       | PHP/Loader.9852                                                        | 6/42 (14.29%)  | AS18302                               | 124.2.42.14     | abuse@sknetworks.co.kr         | KR      | APNIC  | SKNETWORKS                | 381accc76538db89bb3917187a81a7d5 | http://seocheon.hs.kr/counter/data/html/spread/ec.txt??&modez=psybnc        |
| 2010-04-13 05:04:32 | avira       | PHP/Loader.9852                                                        | 6/42 (14.29%)  | AS18302                               | 124.2.42.14     | abuse@sknetworks.co.kr         | KR      | APNIC  | SKNETWORKS                | 381accc76538db89bb3917187a81a7d5 | http://seocheon.hs.kr/counter/data/html/spread/ec.txt??&modez=scannerz      |
| 2010-04-13 05:06:12 | Comodo      | UnclassifiedMalware                                                    | 2/39 (5.13%)   | AS18302                               | 124.2.42.14     | abuse@sknetworks.co.kr         | KR      | APNIC  | SKNETWORKS                | 1d1b6b908d91ad73f90ea72c4ebe6609 | http://seocheon.hs.kr/counter/data/html/id2.txt???                          |
| 2010-04-13 05:55:11 | avira       | PHP/C99Shell.C                                                         | 28/39 (71.79%) | AS36820                               | 208.75.230.43   | abuse@tshost.com               | US      | ARIN   | TULIP-SYSTEMS             | 32adb5e1610891eadc7cdbadaa1cb5aa | http://freewebtown.com/janggarleman/dewa.html                               |
| 2010-04-13 05:55:53 | avira       | PHP/C99Shell.C                                                         | 28/39 (71.79%) | AS36820                               | 208.75.230.43   | abuse@tshost.com               | US      | ARIN   | TULIP-SYSTEMS             | 32adb5e1610891eadc7cdbadaa1cb5aa | http://freewebtown.com/janggarleman/dewa.html?                              |
| 2010-04-13 06:03:47 | undef       | unknown_html_RFI                                                       | 0/40 (0.00%)   | AS11388                               | 66.40.66.62     | dhswip@peer1.com               | US      | ARIN   | MAXIM-4                   | 9fb137f85de0d9d6471c3e1be85b3eef | http://amendtodefend.ca/swf/image.php?                                      |
| 2010-04-13 06:30:15 | avira       | PHP/Agent.1752                                                         | 10/38 (26.32%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | 169934fad6958df9166ce798c45c6a14 | http://freecopts.net/arabic//id1.txt?????????????????                       |
| 2010-04-13 06:05:43 | undef       | unknown_html_RFI_php                                                   | 0/40 (0.00%)   | AS6724                                | 81.169.145.67   | abuse@strato.de                | DE      | RIPE   | STRATO-RZG-KA             | e3b7e3d51bf5fca10870bd5dc1c2272e | http://piedra-marron.com/languages/id1.txt?                                 |
| 2010-04-13 06:30:19 | avira       | PHP/C99Shell.L                                                         | 25/40 (62.50%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | 35457cb718ba8980fd642a6b790a5152 | http://freecopts.net/arabic//id2.txt??????????????????                      |
| 2010-04-13 06:05:49 | avira       | PHP/BackDoor.AR                                                        | 13/39 (33.33%) | AS6724                                | 81.169.145.67   | abuse@strato.de                | DE      | RIPE   | STRATO-RZG-KA             | 842a96719ba049776774ef8db71d1b33 | http://piedra-marron.com/languages/id2.txt??                                |
| 2010-04-13 06:26:10 | avira       | PHP/Pbot.A.6                                                           | 20/40 (50.00%) | AS46475                               | 69.162.119.163  | abuse@limestonenetworks.com    | US      | ARIN   | LSN-DLLSTX-2              | 61674fe3a6f20ad4a185875cc7470eb0 | http://fixedsys.freewebhostx.com/La.txt??                                   |
| 2010-04-13 06:26:13 | a_squared   | Backdoor.PHP.IRCBot!IK                                                 | 11/40 (27.50%) | AS46475                               | 69.162.119.163  | abuse@limestonenetworks.com    | US      | ARIN   | LSN-DLLSTX-2              | ccc5dbd350dd42f24dee57160443787c | http://fixedsys.freewebhostx.com/WH.txt??                                   |
| 2010-04-13 06:02:06 | AhnLab_V3   | HTML/Ircbot                                                            | 13/40 (32.50%) | AS12993                               | 89.111.16.45    | abuse@deac.lv                  | LV      | RIPE   | LV-DEAC-20060421          | 4ec11c35d477d5133eec0fb9500a91ae | http://valmarko.lv/en/cache/.php/p.txt??                                    |
| 2010-04-13 06:05:41 | avira       | PHP/IRCBOT.jxt                                                         | 11/40 (27.50%) | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com       | CA      | ARIN   | IWEB-BLK-06               | 820a481a1ffb15e8ebcfb8afe3f8d26c | http://itzlawrs.110mb.com/jared.txt???                                      |
| 2010-04-13 06:45:56 | avira       | PHP/IRCBOT.50301                                                       | 17/40 (42.50%) | AS10912                               | 64.94.37.195    | abuse@internap.com             | US      | ARIN   | PNAP-05-2000              | 3e817e4fdb0858e60bb6c0605303d9ac | http://bayz.zoomshare.com/files/biru.txt??                                  |
| 2010-04-13 06:28:28 | avira       | PHP/BackDoor.AR                                                        | 30/40 (75.00%) | AS9318                                | 121.124.127.77  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                   | f11a5c7810f1f715e1680b7045dda3cd | http://kpaa.or.kr/int/adm/img/id2.txt??                                     |
| 2010-04-13 07:01:23 | undef       | Trojan.Win32.FraudPack.apxg                                            | 0/40 (0.00%)   | AS6851                                | 91.188.59.74    | administrator@izzi.lv          | LV      | RIPE   | LV-BKC-20061204           | 2c1a53152cae9b6cefb4fa22333a3b7e | http://hotxxxtubevideo.com/mov524/                                          |
| 2010-04-13 07:01:24 | undef       | Trojan-Downloader.Win32.FraudLoad.gqc                                  | 0/40 (0.00%)   | AS31103                               | 87.118.114.113  | abuse@keyweb.de                | DE      | RIPE   | DE-KEYWEB-III             | 0acfec34dfed63d88aa27c26ccf005dd | http://porn-free.in/                                                        |
| 2010-04-11 00:00:00 | avira       | TR/Dropper.Gen                                                         | 3/40 (7.50%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 63c0a01cbe586bf8773a6374fc5b2f83 | http://merchprices.com/elen/jo/load/load.exe                                |
| 2010-04-11 00:00:00 | undef       | malwareurl_Eleonore Exploit Pack / Trojan dropper - VirTool DelfInject | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 5e6d57504f887f523cadc24feea88dba | http://merchprices.com/elen/jo/index.php?s=afccce781fdf356564d90d812e413b73 |
| 2010-04-11 00:00:00 | a_squared   | Exploit.JS.Pdfka!IK                                                    | 20/40 (50.00%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | e4a873cd319da183ee9e4fddd3d39d78 | http://merchprices.com/elen/jo/pdf.php?s=afccce781fdf356564d90d812e413b73   |
| 2010-04-11 00:00:00 | undef       | unknown_exe                                                            | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 0ad696eac8b4b66fed01c0df51747043 | http://merchprices.com/elen/jo/load.php                                     |
| 2010-04-11 00:00:00 | Sophos      | Troj/ExpLogHm-A                                                        | 1/40 (2.50%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | f39e193e930cf7f59141e7f9eb69e695 | http://merchprices.com/elen/jo/stat.php                                     |
| 2010-04-13 07:05:11 | avira       | PHP/Pbot.A                                                             | 21/39 (53.85%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | 8058abb597cc8efcf33e4577f030a76a | http://freecopts.net/arabic//zi.txt?????&modez=botz                         |
| 2010-04-13 07:05:13 | avira       | PHP/Pbot.A                                                             | 21/39 (53.85%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | 8058abb597cc8efcf33e4577f030a76a | http://freecopts.net/arabic//zi.txt?????&modez=psybnc                       |
| 2010-04-13 07:04:55 | avira       | PHP/Pbot.A                                                             | 21/39 (53.85%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | 8058abb597cc8efcf33e4577f030a76a | http://freecopts.net/arabic//zi.txt?????&modez=shellz                       |
| 2010-04-13 07:05:00 | avira       | PHP/Pbot.A                                                             | 21/39 (53.85%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | 8058abb597cc8efcf33e4577f030a76a | http://freecopts.net/arabic//zi.txt?????&modez=scannerz                     |
| 2010-04-13 07:05:21 | avira       | PHP/IRCBOT.A                                                           | 13/40 (32.50%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | b308c927431992983c46ab24d882315b | http://freecopts.net/arabic//aji.txt?????&modez=botz                        |
| 2010-04-13 07:29:27 | undef       | unknown_html_RFI_php                                                   | 0/40 (0.00%)   | AS9318                                | 58.120.226.47   | abuse@skbroadband.com          | KR      | APNIC  | HANANET                   | ee4fa2f517efdb988ece33094170ec26 | http://nimh.snmh.go.kr/bbs/icon/log.txt????                                 |
| 2010-04-13 07:05:23 | avira       | PHP/IRCBOT.A                                                           | 13/40 (32.50%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | b308c927431992983c46ab24d882315b | http://freecopts.net/arabic//aji.txt?????&modez=psybnc                      |
| 2010-04-13 07:05:07 | avira       | PHP/IRCBOT.A                                                           | 13/40 (32.50%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | b308c927431992983c46ab24d882315b | http://freecopts.net/arabic//aji.txt?????&modez=shellz                      |
| 2010-04-13 07:05:14 | avira       | PHP/IRCBOT.A                                                           | 13/40 (32.50%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com            | US      | ARIN   | LIQUIDWEB-9               | b308c927431992983c46ab24d882315b | http://freecopts.net/arabic//aji.txt?????&modez=scannerz                    |
| 2010-04-13 07:22:59 | avira       | BDS/PHP.ali.1                                                          | 31/39 (79.49%) | AS6724                                | 81.169.145.67   | abuse@strato.de                | DE      | RIPE   | STRATO-RZG-KA             | f1a9b4e4b207cd38641061e1b72d4775 | http://piedra-marron.com/languages/test.txt???                              |
| 2010-04-13 07:23:02 | avira       | PHP/Spy.Bull                                                           | 24/38 (63.16%) | AS6724                                | 81.169.145.67   | abuse@strato.de                | DE      | RIPE   | STRATO-RZG-KA             | 328d2c14b223169f7229feef0a1d626b | http://piedra-marron.com/languages/response.txt???                          |
| 2010-04-13 06:57:55 | undef       | unknown_html_RFI_php                                                   | 0/40 (0.00%)   | AS16397                               | 200.219.214.46  | abuse@comdominio.com.br        | BR      | LACNIC | 003.672.254/0001-44       | 694622cbbf5dfd49f709ee50b26d00ff | http://tempoeletronicos.com.br/mailling/ntcmd.txt??                         |
| 2010-04-13 06:51:31 | avira       | BDS/PHP.Agent.DW.8                                                     | 8/40 (20.00%)  | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com       | CA      | ARIN   | IWEB-BLK-06               | 7450c19a139e0ef6aff05ee1bc802afa | http://jancoxpolahe.110mb.com/cerewet.txt??                                 |
| 2010-04-13 07:27:54 | undef       | unknown_html_RFI                                                       | 0/40 (0.00%)   | AS9318                                | 58.120.226.47   | abuse@skbroadband.com          | KR      | APNIC  | HANANET                   | 7537ccd357a27c84f6505ab7a663c21d | http://nimh.snmh.go.kr/bbs/icon/log.txt%253f%253f%253f%253f                 |
| 2010-04-13 06:52:21 | avira       | PHP/IRCBOT.30850                                                       | 16/40 (40.00%) | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com       | CA      | ARIN   | IWEB-BLK-06               | cc7eba33b77230891b166ec22c887def | http://jancoxpolahe.110mb.com/botPing.txt??                                 |
| 2010-04-13 08:01:44 | avira       | TR/Drop.Agen.320144                                                    | 12/41 (29.27%) | AS26347                               | 208.97.171.34   | abuse@dreamhost.com            | US      | ARIN   | DREAMHOST-BLK5            | 1f4f8bc2cf9fa080846cfee677c0562a | http://www.n3t0.com/site/download/StarsClubCasino_Setup.exe                 |
| 2010-04-13 00:00:00 | AntiVir     | HEUR/HTML.Malware                                                      | 3/40 (7.50%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 136fda7f25d7fee74eae0c1f5500cbf2 | http://174.133.210.76/elen/jo/index.php?spl=1                               |
| 2010-04-13 00:00:00 | a_squared   | Exploit.JS.Pdfka!IK                                                    | 20/40 (50.00%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 55bc1b73575fe72aa6c291ba4b1a2786 | http://174.133.210.76/elen/jo/pdf.php?spl=pdf_all                           |
| 2010-04-13 00:00:00 | undef       | malwareurl_Eleonore Exploit Pack v1.3.1                                | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 43ed7792dedb8992e98cf7ae24e6f385 | http://174.133.210.76/elen/jo/soc.php                                       |
| 2010-04-13 00:00:00 | Comodo      | UnclassifiedMalware                                                    | 3/39 (7.69%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 5aaeb961a4904046e83df6b8a368944f | http://174.133.210.76/elen/jo/Update.jar                                    |
| 2010-04-13 00:00:00 | undef       | unknown_exe                                                            | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 0ad696eac8b4b66fed01c0df51747043 | http://174.133.210.76/elen/jo/load.php                                      |
| 2010-04-13 00:00:00 | avira       | TR/Dropper.Gen                                                         | 3/40 (7.50%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | 63c0a01cbe586bf8773a6374fc5b2f83 | http://174.133.210.76/elen/jo/load/load.exe                                 |
| 2010-04-13 00:00:00 | Sophos      | Troj/ExpLogHm-A                                                        | 1/40 (2.50%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | f39e193e930cf7f59141e7f9eb69e695 | http://174.133.210.76/elen/jo/stat.php                                      |
| 2010-04-13 00:00:00 | avira       | HTML/Infected.WebPage.Gen                                              | 7/40 (17.50%)  | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-15   | cc227233718f3630803ca0e1b3ef0e56 | http://switfkit.net                                                         |
| 2010-04-13 00:00:00 | avira       | HTML/Crypted.Gen                                                       | 17/40 (42.50%) | AS7470                                | 203.144.135.9   | abuse@trueinternet.co.th       | TH      | APNIC  | TRUENET-TH                | c349be2efebe8f2f6f96cf45a0ab18fa | http://pmdept.rta.mi.th                                                     |
| 2010-04-13 00:00:00 | avira       | HTML/Crypted.Gen                                                       | 2/40 (5.00%)   | AS21788                               | 64.120.180.218  | abuse@hostnoc.net              | US      | ARIN   | HOSTNOC-5BLK              | edc204e02d9150b30a595c179c86b4d3 | http://smstop.pp.ua/seksvkontakteru.html                                    |
| 2010-04-13 00:00:00 | Avast       | HTML:IFrame-MA                                                         | 5/40 (12.50%)  | AS24806                               | 81.2.209.89     | abuse@forpsi.com               | CZ      | RIPE   | CZ-INTERNET               | 4f837aecd2ab4af968ced9eaafec0175 | http://www.studiozv.cz                                                      |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploits                   | 0/38 (0.00%)   | AS25653                               | 69.72.132.12    | abuse@fortressitx.com          | US      | ARIN   | FORTRESSITX               | 181e9686ba4f152112a7f57f2167f88d | http://soccergossip.com                                                     |
| 2010-04-13 00:00:00 | Avast       | HTML:Script-inf                                                        | 3/40 (7.50%)   | AS26496                               | 72.167.232.76   | abuse@godaddy.com              | US      | ARIN   | GO-DADDY-SOFTWARE-INC     | e46bb32f4877834b8e595d4fe7e7283c | http://losdeobsecion.com                                                    |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website                                         | 0/40 (0.00%)   | AS15830                               | 94.124.84.10    | abuse@wistee.fr                | FR      | RIPE   | WISTEE                    | 5015a1ed2687ec809e0d47cf41dc76bd | http://ahlsunnah2.com/customavatars/threadrate.php                          |
| 2010-04-13 00:00:00 | avira       | JS/Redirector.k.795                                                    | 10/40 (25.00%) | AS39392                               | 88.86.107.63    | linux@superhosting.cz          | CZ      | RIPE   | SUPERNETWORK-HOUSING-A107 | 0566fa3f3f16166b95406dd8de8a3600 | http://www.euroface.eu                                                      |
| 2010-04-13 00:00:00 | BitDefender | Trojan.Generic.KD.6197                                                 | 6/40 (15.00%)  | AS15756                               | 217.23.155.220  | ben.anrep@which.co.uk          | GB      | RIPE   | CARAVAN-HOSTING-NET-4     | 28659a39e6b4ceb83d938bb421b827dc | http://intercinema.ru/Browser_Update.exe                                    |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fraud                                            | 0/40 (0.00%)   | AS10929                               | 67.212.65.2     | abuse@netelligent.ca           | CA      | ARIN   | NETEL-ARIN-BLK02          | 3ad493b7082a08bb933fecf2a01d0eac | http://sergant2011.com/std/ya.php?sid=                                      |
| 2010-04-13 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS12880                               | 201.7.103.58    | abuse@noc.brasiltelecom.net.br | BR      | LACNIC | 076.535.764/0326-90       | df2e52f2df1e6cda770dae305c585c55 | http://rukpabhix.com                                                        |
| 2010-04-13 00:00:00 | avira       | HTML/Crypted.Gen                                                       | 13/40 (32.50%) | AS14778                               | 98.136.50.138   | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9               | 4a72f3f75b568c9307748cdaf0047dda | http://blatstvo.net                                                         |
| 2010-04-13 00:00:00 | NOD32       | HTML/ScrInject.B.Gen                                                   | 1/40 (2.50%)   | AS17465                               | 202.88.238.11   | murali@asianet.co.in           | IN      | APNIC  | ASIANET                   | 1b82f27a57f63abd21905578f5d5b3bf | http://parappasreethalitemple.com/poojatimings.html                         |
| 2010-04-13 00:00:00 | Avast       | HTML:IFrame-MA                                                         | 5/40 (12.50%)  | AS2118                                | 193.124.8.242   | olegs@relcom.net               | RU      | RIPE   | RU-RELCOM-193-124-125     | 0f5951eb5faa0fa876287e903a9550f8 | http://churchjc.aprog.ru                                                    |
| 2010-04-13 00:00:00 | avira       | HTML/Crypted.Gen                                                       | 2/40 (5.00%)   | AS11388                               | 66.40.52.183    | dhswip@peer1.com               | US      | ARIN   | MAXIM-4                   | bffd7b32891728fe9df70c972d24c8d5 | http://buyorderviagraonline.freehostia.com/viapro-better-than-viagra.html   |
| 2010-04-13 00:00:00 | Avast       | JS:ScriptXE-inf                                                        | 3/40 (7.50%)   | AS36351                               | 174.37.31.133   | abuse@softlayer.com            | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7    | 262800e8317bf2fc7328103f5e1d42a1 | http://vishawkarmaindustries.com/index7.html                                |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploit kit                | 0/39 (0.00%)   | AS3304                                | 193.74.64.22    | abuse@scarlet.be               | BE      | RIPE   | EASYHOST-BE               | f00b6ebdfd561fc715a716cd82990b8e | http://acria.be                                                             |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploit kit                | 0/38 (0.00%)   | AS12390                               | 212.50.160.36   | abuse@kcom.com                 | GB      | RIPE   | NEWCOREKAROO-KCOM         | 181e9686ba4f152112a7f57f2167f88d | http://mark01.mark01.karoo.net/e3XgjSoEt0.html                              |
| 2010-04-13 00:00:00 | Avast       | JS:ScriptXE-inf                                                        | 3/40 (7.50%)   | AS30058                               | 208.53.168.14   | abuse@fdcservers.net           | US      | ARIN   | FDCSERVERS                | 3f297932d695a5915a077607f37af3c0 | http://cyclebetting.com                                                     |
| 2010-04-13 00:00:00 | Avast       | JS:ScriptXE-inf                                                        | 3/40 (7.50%)   | AS30058                               | 208.53.168.14   | abuse@fdcservers.net           | US      | ARIN   | FDCSERVERS                | 57aafb153c3fcfac3fbefafbc6ffb91c | http://wsopschedule.com/tag/blue-chips/                                     |
| 2010-04-12 00:00:00 | avira       | HTML/Infected.WebPage.Gen                                              | 5/40 (12.50%)  | AS11388                               | 66.40.52.66     | dhswip@peer1.com               | US      | ARIN   | MAXIM-4                   | a9c20805bc51d154ebaf0a7e8ab3b66f | http://mv-redcross.com                                                      |
| 2010-04-12 00:00:00 | Avast       | JS:ScriptXE-inf                                                        | 3/40 (7.50%)   | AS34989                               | 83.143.81.50    | abuse@fasthost.no              | NO      | RIPE   | NO-SERVETHEWORLD          | 841b47017296da10f63af12133710559 | http://toolpack.no                                                          |
| 2010-04-12 00:00:00 | Avast       | JS:ScriptXE-inf                                                        | 3/40 (7.50%)   | AS32392                               | 98.131.174.105  | abuse@ecommerce.com            | US      | ARIN   | ECOMMERCE-HOSTING         | 345e81d0d567980a29a16d09e519c263 | http://btcollege.com                                                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | ae0bcfc25c84569e6714857a3c7e5004 | http://allpills.biz                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 78cb2a88f3617c014342d0d63e5177f7 | http://buy-generics-drugs.com                                               |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 1fff267eeff3a8527fd688d94b02afa3 | http://freeviagra.us                                                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 3ba0bd67368bf62ec64432e63c702c80 | http://generic-med-store.com                                                |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 29af74ad554f1eea90607ccc64d4d1de | http://pharmacy-shop.us                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | fa4bb890ee79cf0e7a5276b5b9af8500 | http://pharmacytreat.com                                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 753f5ebb84055669db3258b3763219fa | http://purchasepillsnow.com                                                 |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 2646b57a28bc83631e9124160d779fa4 | http://rxmed-shop.com                                                       |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | ec10a366a4a22cecad39ba50ae523b5c | http://rxoid.com                                                            |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 670a2fd3420309a56619822f8431000b | http://rxpills.org                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 55d3747fe5e60966f19ebe10fe927bc9 | http://tabletsonline.eu                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 5127bbdd0fce57e6f170ec049b26777c | http://tr-tablets.com                                                       |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | b3001fab6c53dae329968b730d96dc12 | http://trustmeds.net                                                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/39 (0.00%)   | AS36444                               | 193.104.106.4   | admin@tradeka.org              | AD      | RIPE   | TRADEKA                   | 50b792633bab19550088c5bb84cc53e5 | http://your-pharmacy-online.com                                             |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://billmed.biz                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://billtabs.biz                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://billzchk.biz                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 2d85cc68bd47c07b285a4cb556acd24c | http://buyusarx.com                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 2fa6929e7020932d5e054e789fa228b3 | http://enjoymeds.biz                                                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | b8a08c999f2a4732854d977d83577074 | http://enjoymeds.com                                                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | b92d6fa814f33fcbaeff1ef8d83b4232 | http://longlovetabs.biz                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 199539452b33e703990068dc584b1b96 | http://longlovetabs.com                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://medcash.biz                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | f65ad59bbc89356619a503ee2de21351 | http://medextreme.biz                                                       |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 0f2adebf93be1e6c41789405e7e2de60 | http://medextreme.com                                                       |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://medpaid.biz                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | fd7fc836e04bb3da26bc99ee86985c71 | http://medsjoy.com                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://medspay.biz                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://medzcash.biz                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://medzorder.biz                                                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://medzpay.biz                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 29b53830a71945248f6347e6bc4e8fec | http://pillsfm.biz                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 88df223139c4b57ba60b4e3c401da13e | http://pillsfm.com                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | b7f46ddc70cab4f5eaa1f6dd8d23ffea | http://rxfeel.com                                                           |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://tabcheck.biz                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://tabpay.biz                                                           |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://tabsbill.biz                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.40   | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 8916a7d09b5737bed757c83d0c49e86d | http://tabzchk.biz                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.102  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 58d4f6be6d83fb42891053a5e870b9b5 | http://bestpricelovetabs.com                                                |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.102  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 6bc0356bff866f6dddddeba141a98278 | http://bluepillsonline.info                                                 |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.103  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 2510f9ad4db5771f09d9c3f5c7234d60 | http://best-quality-pills.com                                               |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.105  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | e162b8f2ac9525835fe914327334d085 | http://pillskingdom.com                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.107  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | abc8c4ab3afa0c1d8c8abb0480359e09 | http://ed-drugs.us                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.107  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 1987fd194f7b09c56d98abd47b619e53 | http://menhealth-pharmacy.com                                               |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.108  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 04607a0b1877f740571e4ae6ce8786a1 | http://menhealth-pharmacy.eu                                                |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.109  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 424fdeba6b3d7ad6fe297a9b9c304941 | http://drugskingdom.com                                                     |
| 2010-04-12 00:00:00 | undef       | unknown_html_RFI_shell                                                 | 0/40 (0.00%)   | AS43816                               | 91.199.112.111  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 82133ec3858a2dbd58632cb0913a9b9a | http://telemedicamentos.com                                                 |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.112  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | b44917e466118ec8d7e371643f597f7e | http://drugs-on.net                                                         |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.112  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 6ac93417ea91969b935d0a46b0a11415 | http://edportugal.com                                                       |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.113  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 890bdc45d02a2c300862d03efaf93b77 | http://vijapan.com                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.114  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 378fd27901a12a7b5a3730b030d4ae54 | http://offshore-pharmacy.net                                                |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.115  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 0c1ae235bca22953448ab457813d887e | http://pillskingdom.net                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.116  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 89201a13eafba026340f811e1d6c7843 | http://edpillseu.com                                                        |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.117  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 319e8e17cc709881a3feb73990039506 | http://cialis-sample.com                                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.119  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 129478f361d25f29daa0b62f7048a785 | http://cheap-pills-store.com                                                |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/39 (0.00%)   | AS43816                               | 91.199.112.121  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | aff718c4030cbcb99b801071bc4b2eda | http://comprarviagra.net                                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.121  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 06ad1b6f0b1ee12211f0dca951d60973 | http://genericsaver.net                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.124  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 1fe03d592160c8826cd605303307ea91 | http://redrugstore.com                                                      |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.125  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 2e39f5141fb679f42a4c8ad4ba1c6f57 | http://onlinepharmacystore.com                                              |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.125  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | c488a30de71e71a52ded52b66ee3d09d | http://pills-kingdom.com                                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.126  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 25eb9950840d4f4b5931353b4c16433a | http://pills-kingdom.net                                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/39 (0.00%)   | AS43816                               | 91.199.112.127  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 6a4bb9ad119d0bd2f4280463cc45afe1 | http://discount-levitra.com                                                 |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.128  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 882cb6a5863318aad26e4d9015a27858 | http://viagra-sample.net                                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.130  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 31e3db19a3a89b7609820eaf25727fe3 | http://ed-guru.com                                                          |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/39 (0.00%)   | AS43816                               | 91.199.112.130  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 172b6b9286da52938f892a191b9652e9 | http://uk-pharmacy.net                                                      |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.131  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 379f6394a88478cf2920eae49bc0f300 | http://menssexpills.org                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.132  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 0d3d050c4075c90f570a00c62af8ef83 | http://cialiskaufen.net                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.133  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 4244e0a2f9d995c55fe0833ce4a66a8d | http://cheap-generic.info                                                   |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.133  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 82198ac37a1a9fee372e19c09ccd6564 | http://comprarecialis.org                                                   |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.133  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | e43cd0f23ee3e007e8e43993f052c88d | http://discountgeneric.info                                                 |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.134  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | aec36180fd4f91f2f40926083d84da52 | http://comprarcialis.biz                                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.134  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 2579404b6e937d911e663629f86b4c13 | http://order-generic.info                                                   |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.135  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | bb458fed0dbc727da43025ecb36da44b | http://qualitygeneric.info                                                  |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.138  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 7390ee49f7c7aa9e7dbac664ceb074ee | http://genericsaver.com                                                     |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.139  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | a515c87b5cb37c22a663202519436884 | http://generic-cialis.in                                                    |
| 2010-04-12 00:00:00 | undef       | malwareurl_Fraud / Scam                                                | 0/40 (0.00%)   | AS43816                               | 91.199.112.139  | admin@cluxltd.com              | CY      | RIPE   | CENTRALUX                 | 09709e099e10af77e677596562e7acac | http://genericonlinestore.com                                               |
+---------------------+-------------+------------------------------------------------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+---------------------------+----------------------------------+-----------------------------------------------------------------------------+
200 rows in set (0.02 sec)


April 13, 2010, 08:08:22 am
Reply #892

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-13 09:03:23 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]

+---------------------+------------------+---------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------+---------+--------+-------------------------+----------------------------------+-----------------------------------------------------------------------------------------------------+
| date                | scanner          | virusname                                   | vt_score       | AS                                    | review          | email                      | country | source | netname                 | md5sum                           | url                                                                                                 |
+---------------------+------------------+---------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------+---------+--------+-------------------------+----------------------------------+-----------------------------------------------------------------------------------------------------+
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.139  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | df2574020c8e34a30fed97f31824198b | http://rxpstore.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.141  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 6a03c8ae5d0824010c3ab49761e1923e | http://italiaed.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.142  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 942370e3be3f393cab3c3d0b69e2bc6b | http://edfriends.info                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.144  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8621b75a105048d09547ef0366a6a10d | http://zenegra.org                                                                                  |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.146  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | d02f46d91bd40b211b779fc78c9e1b48 | http://ukgeneric.info                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.147  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 7a913457461cc3c812149b8bc60aa7c0 | http://viagra-kaufen.info                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.15   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | a066349f788f4598dcba8f68cb45aed3 | http://search-wonder.com                                                                            |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.150  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | ceb43630da788cf968dfeece6c01e528 | http://comprarviagra24h.com                                                                         |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.151  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 3382b8f86531899e746b5d547bb12cc2 | http://viagratis.com                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.153  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | cedc7401b7254ed13abb876b1335dbac | http://enefibio.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.153  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | cd00bd2f67c723a03caea4c4ea22eff2 | http://fcpconline.com                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.155  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | f982afc2af1d4af952a13f1593f1fb3a | http://healthproductson.net                                                                         |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.156  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | eeb1c04e85363db6900b5a956badb8fb | http://caverta.org                                                                                  |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.156  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 1600538cfac15cf12261a31493f246ac | http://pillsamples.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.157  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8e1a0af377c1ec6b8cb0c6b207c4a198 | http://eudrg.com                                                                                    |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.157  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | e4459fa270eaaee4ff21172eea40d0f6 | http://genericbuyer.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.159  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 2d8b1fc45b7e1f5653c673e803e00973 | http://edselected.biz                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.160  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | ac5079afd64fbb53011f615356e0ba75 | http://drgreenpharmacy.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.161  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 4e770efb1824376d47f7bc7ea555713c | http://erectile-pills.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.162  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 4589033ac2905243f738f36b46ba414e | http://tabletslist.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.163  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | d3c6dc7f197b8a310c601c892d8172db | http://generics-drugs.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.166  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | da9b194e1dadea26eb4780e0dd8838d6 | http://ukgenerics.com                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.166  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | cb751adab329ce1a3308507bf3bd5b0d | http://yourpharmacyrx.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.167  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 3eb9c3f75d9e72d8f8d21515f4fc411f | http://buyacyclovirweb.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.167  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | c82115b4c67b59cea0d5f29c62b2e43c | http://ukgenerics.net                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.168  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 0c5b5b79b2b1040fc947c4f70ee67c5a | http://viagrasuperstore.net                                                                         |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.169  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | a8552ea50be69c161f86a423b8f44208 | http://payformeds.com                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.169  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 3187af012feaa2fffdc7032bab39f019 | http://qualitytablets.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.171  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 85bf1a8d2d4ded71c9f28f2bc3afa117 | http://onlinepharms.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.172  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | de40473db6d66d8488205d8d2ebe628c | http://1stgenerics.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.172  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 16fccfba0045fbb7e20df1c6337be281 | http://medical-pill.biz                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.172  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 23093aa3b911605116056d4c29249bb0 | http://viagra-ed.biz                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.173  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 625a72ecfda2b7eb1c781d2293d85dc8 | http://ezgenerics.com                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.173  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 70cde348dd40ae3fb31f1e633efcb8be | http://medical-diet.biz                                                                             |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.175  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | b679323487b1b14077a1115faf556233 | http://telegenericos.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.176  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 34b1bdd1a1ce1f9124e6d35cba4eeb3e | http://abc-pharmacy.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.177  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 9d20186787aedda23c18264ba8f9e80c | http://rx-trusted.com                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.178  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 7f8de728eb5c528d05b9c0c419128554 | http://comprar-levitra.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.179  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | f321674b1a342b2098a94a2a3a9fefdc | http://viagramedic.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.180  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 53246913594f1acced4dfb9ba223da93 | http://rx-pharmacy-worldwide.com                                                                    |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.183  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 137198d8063f1227b4e6a9557dce4164 | http://health-for-men.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.184  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 64733a43196b42e133f268afd78e27d8 | http://generic-viagra-shop.com                                                                      |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.186  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | eb6b11f525be4e6b5009e47573488ad0 | http://viagra-gratis.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.187  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 24b3b725161c9772d26ad486507ce686 | http://mens-pharmacy.net                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.190  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | c06e1baca62b89365e6c26a3d675604e | http://bestbluepills.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.192  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 0d0c42e1eccb00f0f7f57076836f597d | http://perfectgenerics.co.uk                                                                        |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.193  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | c34fc3e72b2bbaf1ef357c952a9425f0 | http://generic-online-store.com                                                                     |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.194  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 4e5f8a7d6ee757b5ae1ccdc2aa99e37d | http://italiav.com                                                                                  |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.197  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 86a4f5c26355d2cb3c841e3a633b1bf5 | http://rxbuy.org                                                                                    |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.198  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 35ce8a4135e1e5e108fd90791e468a40 | http://kamagrajelly.se                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.199  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | a5b640d5e17f9b0366ea81a0aa4187c0 | http://bettergenerics.com                                                                           |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.200  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | e6043d3ddeb0ae13c078258e432f1a39 | http://cesaonline.net                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.204  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | e18e62387046948e0a276cbfa33e315b | http://kuzishop.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.206  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 1b12642e2767c8e01bbfc4b0f001edf9 | http://edgrouppills.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.213  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 585b52d92e8ee3ae057f6ed26b0a3fdb | http://bluepillsonline.net                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.214  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8bcfe3557289f85111c2320883ebe1ed | http://ezgenerics.net                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.219  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 16edd011863f741cd8754fadc802efa9 | http://viagravendita.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.221  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 7bb3309c9c5615df3b350099b8c9de0f | http://trustedtablets.biz                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.223  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | fc6f8ec7d8c7820236efbbf75fc7282b | http://drugsshipping.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.226  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 1ffa24c650168a845f89ffa0838ae835 | http://genericviagrauk.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.226  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | cb58b466efb20f184865ad4fab70c941 | http://ukgenericviagra.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.230  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | b4b18cce38bf0c7b9472ef499f42832e | http://cialischoice.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.232  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 7e63ebecddac4abeb30160ca812d08ee | http://genericcialisuk.info                                                                         |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.232  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 2b112f28eebae2f17cf765d9cf615133 | http://meds4all.net                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.237  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 89dedc1b8ee8262f89fcb0b2cd3ebdba | http://usapharmacyvip.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.238  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 9abfb2a175450e494102da62e1289fa3 | http://perfectmenspill.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.239  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | bec7077cbe977117dee28044efde6599 | http://viopage.com                                                                                  |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.247  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 5332d6a8431fbde4c8453d7fc7268686 | http://prescriptionsgiant.com                                                                       |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.249  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 32d52c4648451fb159929896e9667e89 | http://edspain.com                                                                                  |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.249  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 0887063f2a16ae454baab950ae70cbb4 | http://vifrance.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.250  | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 9e9fb1f205dc46362992159f4acd31b7 | http://hushpills.com                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.43   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | b9bf57c46f315d6579a1f2afe8e8f1c6 | http://lovepills.us                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.44   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 3359a9c308ec9f90b8dca9f21bab4506 | http://cialis-bestellen.info                                                                        |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/39 (0.00%)   | AS43816                               | 91.199.112.44   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 2b4d22523caef5cd8727e9e6ce700f15 | http://trusted-tabs.biz                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.45   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | c646ebfe81653ce07d06107925c84898 | http://famouspills.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.46   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | aef92b2a05cd46aeabbe4d0264ed338e | http://bluepillsonline.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.46   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 9654fe85c1808dd806ccb6b1078da86f | http://generic-cialiss.info                                                                         |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.48   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 0e3368df34d708095f05eae986f7876d | http://viagracomprare.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.5    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 1060cb923527f6a8e1e4ee4418f7bcd8 | http://stimulcash.com                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.5    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 1060cb923527f6a8e1e4ee4418f7bcd8 | http://stimul-cash.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.50   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 02e62b974495292deed9158a3e3a279e | http://shreya-life.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.50   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 01e40dca0807587ce2ce1bd9c77b1a0e | http://worldexpressgeneric.com                                                                      |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.51   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | aa083fb6daa7c50b7bd1dfac636cfdc9 | http://rxdeal.net                                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.53   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8f42cdaac696bb394f76ef9d16f04a05 | http://genericorders.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.54   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | b20cb902dcd4a1af79dab48bf7666b3e | http://rxcare-global.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.55   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | d7489eb08c7a2763bcea0202dc3f2b70 | http://pills-now.com                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.55   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | c7fc603108250d005a6aca077981066c | http://rxalfa.com                                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.58   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 4f85325084e490e79d606ba217352f6b | http://takepill.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.64   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | f7ec2e5bbdf5cef51cabe124104a1282 | http://cheap-viagra-pills.com                                                                       |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.65   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 179e8fd41f6b4fbe570459dc687fa1f6 | http://edselected.net                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.66   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8622a2842c8044f1b5d920d0193b58be | http://telepharmasite.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.67   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 030037b2fbd12499857d874702f9eaa1 | http://cheap-supplier.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.68   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | bc9a5fb0a24befb07f3d3712e209b339 | http://skyrxshop.com                                                                                |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.71   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | f3a1c80083b3dcaec4e1f046dbcace7c | http://esfarmaciaonline.com                                                                         |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.71   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 5fbb49b210acd9341290a88d383044e9 | http://ezmedz.net                                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.74   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 06f5c8a1f34948b156bb6f05c5c6c839 | http://bluemagicpill.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.75   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 37162479b3f19c17962d2149280581aa | http://safe-drugstore.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.75   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | fe4cccf04df5914ddb2927b1eb4fc43e | http://the-med-store.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.75   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 6891fe15051ba2ade6cb7ca45b725222 | http://trusty-pharmacy.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.76   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 4598c425c5231794d4ca72738cc2f18d | http://farmaciaazzurra.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.76   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | a34ada6c1ac6fceb6011d541c055a8f4 | http://securepharmacy.biz                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.77   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | a5f96f3d4f3c735d904262ec0ff29c16 | http://farmaciaiberica.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.77   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 9243887b5c8d7f16db69bc2dc04a76a1 | http://onlinepharmacy-uk.co.uk                                                                      |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.78   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 4ee856f97f548cfe8128bb21dbf43f42 | http://farmacialusa.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.79   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | a16b985e0968843880f0beffd1dc8ab9 | http://on-drugstore.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.79   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 6769860e589ea30eeb499c69c84ef2fd | http://rxdstore.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | fc7aa1ce3422970e0731644a18b9fce5 | http://4drugs.com                                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 25f38b62dcae7be54258f7d51986997f | http://armadareviews.com                                                                            |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/38 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 68b329da9893e34099c7d8ad5cb9c940 | http://cheap-viagra-24.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8f321dc9531eb1b7539fe510d5ee7790 | http://edhelp.biz                                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/39 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 7c68d60986446782718a6b9d0c563bff | http://edselection.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/39 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | c624a7d3bfbacdc7213573488554001a | http://ed-sellout.com                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | c99de97a48d560ca1c0c0f177e1f19e3 | http://ed-solution.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://ed-sup.com                                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 7a8a08b3956c118dd9b02940d5ddb067 | http://manfriendly.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://paid4med.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://paid4meds.biz                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://paid4meds.com                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://paid4tabs.com                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/38 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 68b329da9893e34099c7d8ad5cb9c940 | http://pay4med.biz                                                                                  |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/38 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 68b329da9893e34099c7d8ad5cb9c940 | http://pay4medc.biz                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://pay4meds.biz                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://pay4medz.biz                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://pay4pill.biz                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/38 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 68b329da9893e34099c7d8ad5cb9c940 | http://pay4pillz.biz                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://pay4tabs.biz                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://pay4tabz.biz                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | e88575325e99d0ca1433059e89ec4c42 | http://perfectgenerics.com                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://pillzcash.biz                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://pillzcheck.biz                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://pillzmeds.biz                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 6b0ea8e5cb6ca455fdc6fe2d4160c05c | http://propeciahair.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 4b8e983b55df779fbbdc61762a95094d | http://rxhelp.biz                                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://rxpcheck.biz                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | d3429cedf6597c84cf876ffb052a7855 | http://rxtrusted.com                                                                                |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 56f5f1a9dbaae2201abc925a298efe6e | http://somaextreme.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8916a7d09b5737bed757c83d0c49e86d | http://tabpaid.biz                                                                                  |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | b3b1275215ad6bd63a2cd70cd008d4d1 | http://trustedtablets.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | e7a962f32bfa7bae8ab7776454147553 | http://trustedtabs.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 44250bdb3c512c104f985547b9f30fd1 | http://ultimatepillstore.com                                                                        |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | a275f5f24a512626df7d06930d15e145 | http://viagracomparison.com                                                                         |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/38 (0.00%)   | AS43816                               | 91.199.112.8    | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 68b329da9893e34099c7d8ad5cb9c940 | http://viagra-generic.biz                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.82   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 6fb3ea91bb6d2e1b64299515ea5679dc | http://italiap.com                                                                                  |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.84   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 4f1069d38a95b8ad2893c5fad7bb1134 | http://ed-selection.com                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.86   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | bb838e2f9246c67c0bab1ff7d8758228 | http://pillza.com                                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.87   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 9ba69bd58b805bc9c4748b679ff55dc3 | http://caremedication.com                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.87   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | a8b41643da54aed9ed365bda668b72be | http://cialis-kaufen.info                                                                           |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.87   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 3985f0aab806df2aebce000902aeb324 | http://drugslines.com                                                                               |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.88   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 70c126063e495e872de892a5187c4bb2 | http://drug-buy.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.89   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | afee4bb4aec222a70c2efbf435b63a6d | http://farmacia-es.com                                                                              |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.90   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | d8a2943dbb12114f22ff2f43a9d600e1 | http://trusted-tabs.net                                                                             |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.91   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 0e4a31244c17cc062f396e9f46a528ef | http://kamagra-generic-viagra.com                                                                   |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.92   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | be06a4e5cf1a2dbe88b247b8afbe1229 | http://trusted-tabs.com                                                                             |
| 2010-04-12 00:00:00 | undef            | unknown_html_RFI_shell                      | 0/40 (0.00%)   | AS43816                               | 91.199.112.96   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 38063b98b27dcb921e0a03bd65ecc0f1 | http://lafarmaciaenlinea.com                                                                        |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.96   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 8c85f9c1fd060a986e4a8680f1283a18 | http://rxedtabs.com                                                                                 |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.99   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | 5352ca735620c2c81895776dc3b604f5 | http://bluepillsonline.org                                                                          |
| 2010-04-12 00:00:00 | undef            | malwareurl_Fraud / Scam                     | 0/40 (0.00%)   | AS43816                               | 91.199.112.99   | admin@cluxltd.com          | CY      | RIPE   | CENTRALUX               | b48d6f3c7ebade97bce9651886e0e148 | http://pharma-top.com                                                                               |
| 2010-04-11 00:00:00 | avira            | TR/Dropper.Gen                              | 1/41 (2.44%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com        | US      | ARIN   | NETBLK-THEPLANET-BLK-15 | cf0c855f635763e1d016f4abfaf1cb99 | http://merchprices.com/server.exe                                                                   |
| 2010-04-13 08:08:26 | avira            | PHP/IRCBOT.33134                            | 11/40 (27.50%) | AS6939                                | 64.62.181.43    | abuse@he.net               | US      | ARIN   | HURRICANE-4             | cf09df3b176b89678d2aea7738ce904e | http://kong87.fileave.com/loco.txt???http://legalref.ru/cyberz/id.txt?                              |
| 2010-04-13 08:03:54 | Symantec         | PHP.Backdoor.Trojan                         | 1/40 (2.50%)   | AS13749,  AS21844,  AS30315,  AS36420 | 70.87.62.162    | abuse@theplanet.com        | US      | ARIN   | NETBLK-THEPLANET-BLK-13 | dc7b2fd7417f4ea1917ac8b7284fecba | http://wire27.net/bretta/ver1?                                                                      |
| 2010-04-13 08:03:57 | avira            | PHP/BackDoor.AR                             | 22/40 (55.00%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.87.62.162    | abuse@theplanet.com        | US      | ARIN   | NETBLK-THEPLANET-BLK-13 | dc2c72cd44f3459a6c08b85e10d807a8 | http://wire27.net/bretta/ver2??                                                                     |
| 2010-04-13 07:58:58 | Symantec         | PHP.Backdoor.Trojan                         | 1/39 (2.56%)   | AS9143                                | 94.215.71.141   | abuse@as9143.net           | NL      | RIPE   | NL-CASEMA-20080722      | 7ab5a3291410db3231141e2818e85318 | http://dilemaradio.nl/images/id1.txt???                                                             |
| 2010-04-13 08:13:43 | avira            | BDS/PHP.Small.O.12                          | 33/40 (82.50%) | AS6405                                | 205.134.162.147 | nc@ai.net                  | US      | ARIN   | AINET-BLK               | b90c213a5c75889008ba062b44696c33 | http://moncrot.justfree.com/ide.pdf??                                                               |
| 2010-04-13 08:13:56 | avira            | PHP/Loader.9852                             | 4/38 (10.53%)  | AS6405                                | 205.134.162.147 | nc@ai.net                  | US      | ARIN   | AINET-BLK               | b81da8110bd84765d46090fcd4b7a271 | http://moncrot.justfree.com/sprei.pdf??                                                             |
| 2010-04-13 08:14:00 | undef            | unknown_html_RFI                            | 0/40 (0.00%)   | AS9318                                | 114.207.244.142 | abuse@skbroadband.com      | KR      | APNIC  | HANANET                 | f0a59bf80702bbcb280ab78e8b20121b | http://crot8.co.cc/bjor2.pdf?                                                                       |
| 2010-04-13 09:03:20 | ClamAV           | PHP.Downloader                              | 1/40 (2.50%)   | AS28271                               | 201.33.17.103   | contato@datacorpore.com.br | BR      | LACNIC | 008.210.265/0001-26     | 06e8a47921d4194f0786e86870c9d99c | http://euteamoooooooooooooocom.sitebr.net/dse.txt                                                   |
| 2010-04-13 09:03:20 | avira            | PHP/Agent.1752                              | 10/38 (26.32%) | AS32244                               | 69.167.136.79   | abuse@liquidweb.com        | US      | ARIN   | LIQUIDWEB-9             | 169934fad6958df9166ce798c45c6a14 | http://freecopts.net/arabic//id1.txt                                                                |
| 2010-04-13 09:03:20 | a_squared        | Virus.PHP.Small!IK                          | 10/38 (26.32%) | AS24940                               | 188.40.113.8    | abuse@hetzner.de           | DE      | RIPE   | DE-HETZNER-20090423     | 15579f10b5597a08b8fa8835bae4cd61 | http://katalog.ayz.pl/languages/id1.txt                                                             |
| 2010-04-13 09:03:20 | avira            | SPR/PHP.ID                                  | 14/40 (35.00%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.4.130   | abuse@theplanet.com        | US      | ARIN   | NETBLK-THEPLANET-BLK-16 | 7d004e7cf7aca84c6e4162eda5106989 | http://mccabesband.com/robots.txt                                                                   |
| 2010-04-13 09:03:20 | avira            | PHP/Small.F                                 | 13/39 (33.33%) | AS174                                 | 38.112.60.104   | abuse@cogentco.com         | US      | ARIN   | PSINETA                 | 7e5928918360f3e94f0d2f84f05ce9ee | http://myclickstore.com/images/idxx.txt                                                             |
| 2010-04-13 09:03:20 | Symantec         | PHP.Backdoor.Trojan                         | 1/42 (2.38%)   | AS6939                                | 64.62.181.43    | abuse@he.net               | US      | ARIN   | HURRICANE-4             | 0be4159dc6d887ebb957f8fabf857189 | http://nila1.fileave.com/id1.txt                                                                    |
| 2010-04-13 09:03:20 | a_squared        | Trojan.Script!IK                            | 14/40 (35.00%) | AS31820                               | 207.191.227.7   | pkm@pugmarks.com           | US      | ARIN   | PUGMARKS                | f5c92f6912a87f4c170cb0622513e197 | http://ssghost.com/ssg/id1.txt                                                                      |
| 2010-04-13 09:03:20 | undef            | unknown_html_RFI_php                        | 0/39 (0.00%)   | AS15360                               | 213.158.72.68   | networkadm@interfree.it    | IT      | RIPE   | IFREE-NET1              | 3162a28d429224be3c34a224518b3af9 | http://stuv.interfree.it/FxID1.txt                                                                  |
| 2010-04-13 09:03:20 | Symantec         | PHP.Backdoor.Trojan                         | 1/39 (2.56%)   | AS15360                               | 213.158.72.68   | networkadm@interfree.it    | IT      | RIPE   | IFREE-NET1              | e17d161df315113ff21d00d785b8d710 | http://tormentos.interfree.it/dosser.txt                                                            |
| 2010-04-13 09:03:20 | avira            | PHP/Pbot.A                                  | 19/40 (47.50%) | AS702                                 | 98.142.215.184  | wnoc@wiresix.com           | US      | ARIN   | WIRESIX                 | b69602b0f361cd8551a298c46a55c4f3 | http://www.fileden.com/files/2010/3/20/2799019//LIPEONQUAK.txt                                      |
| 2010-04-13 09:03:20 | avira            | PHP/Pbot.A                                  | 19/40 (47.50%) | AS702                                 | 98.142.215.182  | wnoc@wiresix.com           | US      | ARIN   | WIRESIX                 | 20c7be29d3ca02780675789620ada7aa | http://www.fileden.com/files/2010/3/20/2799019//riaRIA.txt                                          |
| 2010-04-13 09:03:20 | a_squared        | Trojan.Script!IK                            |                | AS3786                                | 115.89.243.90   | shkim082@chol.com          | KR      | APNIC  | BORANET                 | a05dfd7cca7771a7565a154d65f05ea2 | http://www.hbicp.or.kr/bbs/cheditor/icons/security/id1.txt                                          |
| 2010-04-13 09:03:20 | a_squared        | Trojan.Script!IK                            | 16/40 (40.00%) | AS9318                                | 121.124.127.77  | abuse@skbroadband.com      | KR      | APNIC  | HANANET                 | a05dfd7cca7771a7565a154d65f05ea2 | http://www.kpaa.or.kr/int/adm/img/id1.txt                                                           |
| 2010-04-13 09:03:20 | avira            | PHP/BackDoor.AR                             | 30/40 (75.00%) | AS8560                                | 82.165.100.186  | abuse@oneandone.net        | DE      | RIPE   | SCHLUND-SHARED          | f11a5c7810f1f715e1680b7045dda3cd | http://www.rencontreslesbiennes.com/forum/id1.txt                                                   |
| 2010-04-13 09:03:20 | Authentium       | W32/Bredolab.N.gen!Eldorado                 | 13/40 (32.50%) | AS21788                               | 64.191.91.245   | abuse@hostnoc.net          | US      | ARIN   | HOSTNOC-3BLK            | b715d5d8312621ff91143d4957ba7953 | http://multinetworkmedia.com/video-plugin.45047.exe                                                 |
| 2010-04-13 09:03:20 | McAfee_GW_Editio | Heuristic.BehavesLike.Exploit.CodeExec.FFLL | 1/40 (2.50%)   | AS20473                               | 216.155.153.180 | juiceabuse@hotmail.com     | US      | ARIN   | CHOOPA-NETBLK04         | 4086e5eee2dd90e9262837a0bfe0f8f6 | http://qabqxdoqfir.com/nte/gnh4.py/eU230d9c2eH1bf1aaedV0100f060006Rf877e361102T5035a7de203l000c3020 |
| 2010-04-13 09:03:20 | undef            | unknown_html_google_malware                 |                | AS13768                               | 216.155.153.180 | juiceabuse@hotmail.com     | US      | ARIN   | CHOOPA-NETBLK04         | 3ba3e2e4b35129f6c7b860002976a7ae | http://qabqxdoqfir.com/nte/gnh4.py/oU230d9c2eH1bf1aaedV0100f060006Rf877e361102T5035a7de203l000c317  |
| 2010-04-13 09:03:20 | Authentium       | W32/Bredolab.N.gen!Eldorado                 | 13/39 (33.33%) | AS21788                               | 64.191.91.245   | abuse@hostnoc.net          | US      | ARIN   | HOSTNOC-3BLK            | b271eb774aa718ee0df7f952c5b30b8d | http://webpromovie.com/Trojan.Remover.6.8.1.2593.52007.exe                                          |
| 2010-04-13 09:03:23 | BitDefender      | Gen:Variant.FakeAlert.1                     | 11/40 (27.50%) | AS6851                                | 91.188.59.74    | administrator@izzi.lv      | LV      | RIPE   | LV-BKC-20061204         | 0116b5e946446842976f4e204ecdcb15 | http://hotxxxtubevideo.com/mov524/movie.exe                                                         |
| 2010-04-13 09:03:23 | avira            | TR/Crypt.ZPACK.Gen                          | 10/39 (25.64%) | AS31103                               | 87.118.114.113  | abuse@keyweb.de            | DE      | RIPE   | DE-KEYWEB-III           | a6132363928e54ee676db8a6e20d569f | http://porn-free.in/flash_player.exe                                                                |
+---------------------+------------------+---------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------+---------+--------+-------------------------+----------------------------------+-----------------------------------------------------------------------------------------------------+
185 rows in set (0.00 sec)

April 13, 2010, 11:50:28 am
Reply #893

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-13 12:05:37 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]

+---------------------+-------------+---------------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------------+---------+--------+-----------------------------+----------------------------------+------------------------------------------------------------------------------------------------------------------------+
| date                | scanner     | virusname                                               | vt_score       | AS                                    | review          | email                                  | country | source | netname                     | md5sum                           | url                                                                                                                    |
+---------------------+-------------+---------------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------------+---------+--------+-----------------------------+----------------------------------+------------------------------------------------------------------------------------------------------------------------+
| 2010-04-13 00:00:00 | Prevx       | High Risk Cloaked Malware                               | 2/39 (5.13%)   | AS44565                               | 188.124.5.60    | abuse@vit.com.tr                       | TR      | RIPE   | TR-VITAL                    | aacc73ffde1072a372cc2fdefcad3b91 | http://rodermas.com/f/d/5.php                                                                                          |
| 2010-04-13 00:00:00 | Norman      | JS/Exploit.CV                                           | 2/38 (5.26%)   | AS44565                               | 188.124.5.60    | abuse@vit.com.tr                       | TR      | RIPE   | TR-VITAL                    | a66938c978e7377929c8e5d24fef67e6 | http://rodermas.com/f/./pdf/all.pdf                                                                                    |
| 2010-04-13 00:00:00 | undef       | malwareurl_Redirects to Exploit kit                     | 0/40 (0.00%)   | AS28753                               | 89.149.227.143  | info@netdirekt.de                      | DE      | RIPE   | NETDIRECT-NET               | bbdcd6355765fa6a2f67f244f35a80fd | http://barmaleiko.in/in.cgi?4                                                                                          |
| 2010-04-13 00:00:00 | undef       | malwareurl_Redirects to Exploit kit                     | 0/40 (0.00%)   | AS7796,  AS14542,  AS23244            | 64.27.2.37      | abuse@calpop.com                       | US      | ARIN   | CALPOP-NETWORK              | 116855163c2132dfe019ca44f2298559 | http://freshestgirlstube.com/vid/out.php                                                                               |
| 2010-04-13 00:00:00 | undef       | unknown_html_RFI_php                                    | 0/40 (0.00%)   | AS33070                               | 174.143.45.97   | abuse@rackspace.com                    | US      | ARIN   | RSCP-NET-4                  | 525ee460f5e933cbe5bd0efed8e69dc0 | http://www.thetoyzone.com/2009/blog/10-awesome-images-that-are-actually-paintings                                      |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploits    | 0/40 (0.00%)   | AS35419                               | 86.110.225.251  | konc@primanet.sk                       | SK      | RIPE   | SK-PRIMANET-20050804        | 7d8035ed83d7a72476c7d09568cff5d3 | http://rap4um.bronx.sk                                                                                                 |
| 2010-04-13 00:00:00 | Avast       | JS:ScriptIP-inf                                         | 3/40 (7.50%)   | AS29629                               | 82.196.5.221    | abuse@ieurop.net                       | FR      | RIPE   | INETWORK-IEUROP             | ac7da4a6b1ccfad1183d41f890afd197 | http://sincensura.iespana.es/index.php                                                                                 |
| 2010-04-13 00:00:00 | avira       | HTML/Crypted.Gen                                        | 15/40 (37.50%) | AS5617                                | 212.244.48.53   | abuse@tpnet.pl                         | PL      | RIPE   | GRUPA-ONET-PL               | 54af780d5d63489e3b2904635d55def6 | http://elsze.republika.pl                                                                                              |
| 2010-04-13 00:00:00 | Avast       | JS:ScriptIP-inf                                         | 3/40 (7.50%)   | AS39392                               | 88.86.113.4     | szm@szm.com                            | CZ      | RIPE   | SUPERNETWORK-SZM-1          | 1d3059c9a3628ac5c1fa795e891d309d | http://axon.szm.sk                                                                                                     |
| 2010-04-13 00:00:00 | Avast       | JS:ScriptIP-inf                                         | 3/40 (7.50%)   | AS39392                               | 88.86.113.4     | szm@szm.com                            | CZ      | RIPE   | SUPERNETWORK-SZM-1          | 1d3059c9a3628ac5c1fa795e891d309d | http://axon.szm.com                                                                                                    |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploit kit | 0/38 (0.00%)   | AS6245                                | 206.188.192.234 | ipadmin@monstercommerce.com            | US      | ARIN   | MONSTERCOMMERCE             | 181e9686ba4f152112a7f57f2167f88d | http://luvbag.net                                                                                                      |
| 2010-04-13 00:00:00 | Authentium  | HTML/IFRAME.gen                                         | 5/40 (12.50%)  | AS13749,  AS13884,  AS21844,  AS30315 | 75.125.160.106  | abuse@ev1servers.net                   | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-17 | 60cc60360b0590ba172fbbb61dae86dc | http://iccoa.org/staff.asp                                                                                             |
| 2010-04-09 00:00:00 | avira       | JS/Dldr.Psyme.GX.3                                      | 30/40 (75.00%) | AS4134                                | 222.77.189.42   | abuse@fjdcb.fz.fj.cn                   | CN      | APNIC  | CHINANET-FJ                 | f424afc669666851438643060f35788e | http://ns.ipp.com.ru/ms/mm.htm                                                                                         |
| 2010-04-09 00:00:00 | avira       | TR/Dropper.Gen                                          | 33/39 (84.62%) | AS4134                                | 222.77.189.42   | abuse@fjdcb.fz.fj.cn                   | CN      | APNIC  | CHINANET-FJ                 | 77a6f55a9aecd84d3dd43948a8876604 | http://ns.ipp.com.ru/ms/12345.exe                                                                                      |
| 2010-04-13 09:59:05 | avira       | PERL/IrcBot.AR                                          | 8/40 (20.00%)  | AS16397                               | 200.219.214.46  | abuse@comdominio.com.br                | BR      | LACNIC | 003.672.254/0001-44         | c15e9c43461c06bed3afff89ef36e855 | http://www.tempoeletronicos.com.br/mailling/feel5.txt                                                                  |
| 2010-04-13 09:59:11 | undef       | malwareurl_Buzus calls home                             | 0/37 (0.00%)   | AS4134                                | 121.14.149.132  | abuse@gddc.com.cn                      | CN      | APNIC  | CHINANET-GD                 | 49c1dd17c980726e2843b964e757f9ca | http://121.14.149.132/fwq/indux.php?U=1234@1009@1@0@0@8e9782bcd827bfe4e242e90eeb8b044bea7e1bf4641cdc8c863bee08062d0046 |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS35908                               | 174.139.85.34   | abuse@vpls.net                         | US      | ARIN   | VPLSNET                     | 75f2979bf4515860502d9f8857f2f9c1 | http://919l.com/xp/logo.txt                                                                                            |
| 2010-04-13 09:59:11 | avira       | TR/Dropper.Gen                                          | 15/40 (37.50%) | AS41947                               | 92.241.190.8    | abuse@heihachi.net                     | RU      | RIPE   | HEIHACHI                    | 81f97ba5517e0a2b7d1336d7233bb0ea | http://chughtf.com/3                                                                                                   |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                    | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.7353209                                                                    |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                    | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.8920606                                                                    |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS4134                                | 122.224.48.200  | anti-spam@ns.chinanet.cn.net           | CN      | APNIC  | CHINANET-ZJ                 | 9e49b705dcc36f11cda419ea18788a2d | http://dnfpg.net:61/                                                                                                   |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS6939                                | 64.62.181.46    | abuse@he.net                           | US      | ARIN   | HURRICANE-4                 | 18c4c6f2f5c2e81e6388f232aca525a4 | http://h1.ripway.com/ZuzooVn/info.php                                                                                  |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS2588                                | 79.135.152.27   | info@microlines.lv                     | LV      | RIPE   | MICROLINES                  | 72878867247ad97651eaa9da91050d66 | http://heathen.cc:3129/ftp                                                                                             |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/38 (0.00%)   | AS35908                               | 174.139.85.34   | abuse@vpls.net                         | US      | ARIN   | VPLSNET                     | a6b20e22e06d7382bbf0620b0a3060b7 | http://mb.919l.com/install.asp                                                                                         |
| 2010-04-13 09:59:11 | avira       | TR/Crypt.ZPACK.Gen                                      | 18/40 (45.00%) | AS29073                               | 93.174.92.220   | abuse@ecatel.net                       | NL      | RIPE   | NL-ECATEL                   | 925878d701ff36631e8e417f1ad3af12 | http://pozemk.com/v/vp2.txt?t=8.270878E-02                                                                             |
| 2010-04-13 09:59:11 | avira       | TR/Crypt.XPACK.Gen                                      | 36/40 (90.00%) | AS29073                               | 93.174.92.220   | abuse@ecatel.net                       | NL      | RIPE   | NL-ECATEL                   | 2bae1925df538041200b26b765fe2f83 | http://pozemk.com/v/vp3.txt?t=0.5814865                                                                                |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS9057                                | 195.122.131.21  | abuse@eu.level3.net                    | de      | RIPE   | TERRASPACE-GMBH             | e4f6724d6750a1fe398e8429a954feac | http://rapidshare.com/                                                                                                 |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS11343                               | 64.6.225.8      | postmaster@myhostcenter.com            | US      | ARIN   | JUMPLINE-COM                | 0b1e254cd7a1d4d578c248051e7aae87 | http://ultimatepokergames.net/                                                                                         |
| 2010-04-13 09:59:11 | undef       | unknown_html_google_malware                             | 0/40 (0.00%)   | AS2588                                | 79.135.152.27   | info@microlines.lv                     | LV      | RIPE   | MICROLINES                  | 10cdce01b8969b7e905140f5c552a82e | http://v00d00.org:3129/bootstrap                                                                                       |
| 2010-04-13 09:59:11 | undef       | unknown_html_google_malware                             | 0/40 (0.00%)   | AS2588                                | 79.135.152.27   | info@microlines.lv                     | LV      | RIPE   | MICROLINES                  | 75eab6050fc698246e7372966985b768 | http://v00d00.org:3129/xml                                                                                             |
| 2010-04-13 09:59:11 | ViRobot     | Trojan.Win32.RaMag.Gen                                  | 1/40 (2.50%)   | AS4837                                | 202.111.175.157 | abuse@cnc-noc.net                      | CN      | APNIC  | YJ-GOV-NET                  | ac8f1678966730a38213ab375daa3fa6 | http://www.googlejpo.com/1hg/ah.rar                                                                                    |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS14571                               | 200.226.249.3   | igbadm@ig.com.br                       | BR      | LACNIC | 003.368.522/0001-39         | 3bea899a1d089cfe5569d76ea4e4c685 | http://www.recyo1.hpg.ig.com.br/vbl.html                                                                               |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS14571                               | 200.226.249.3   | igbadm@ig.com.br                       | BR      | LACNIC | 003.368.522/0001-39         | 00e4693ac720824ceb1f6ebbf8ac4a8f | http://www.recyo1.hpg.ig.com.br/vbn.html                                                                               |
| 2010-04-13 09:59:11 | DrWeb       | Trojan.PWS.Multi.160                                    | 1/40 (2.50%)   | AS14571                               | 200.226.249.3   | igbadm@ig.com.br                       | BR      | LACNIC | 003.368.522/0001-39         | a6256ed83e35abbc1300f5305ab62edc | http://www.recyo1.hpg.ig.com.br/vbr.html                                                                               |
| 2010-04-13 09:59:11 | undef       | unknown_html                                            | 0/39 (0.00%)   | AS14571                               | 200.226.249.3   | igbadm@ig.com.br                       | BR      | LACNIC | 003.368.522/0001-39         | 052f2184059e76663750be7a72697022 | http://www.recyo1.hpg.ig.com.br/vbu.html                                                                               |
| 2010-04-13 09:59:11 | undef       | unknown_html_google_malware                             | 0/40 (0.00%)   | AS26496                               | 97.74.144.116   | abuse@godaddy.com                      | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | 1a3779774788f96d4187eb55e26a07a1 | http://www.tuff-kid.com/tubeapp/tubelist.dat                                                                           |
| 2010-04-13 09:59:11 | undef       | unknown_html_google_malware                             | 0/40 (0.00%)   | AS26496                               | 97.74.144.116   | abuse@godaddy.com                      | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | 21218d4e3ddef81aaa3d8cd9179d91d4 | http://www.tuff-kid.com/update.dat                                                                                     |
| 2010-04-13 09:59:12 | eSafe       | JS.Small.au                                             | 1/40 (2.50%)   | AS40630                               | 64.38.232.180   | abuse@cwie.net                         | US      | ARIN   | CWIE-BLK-1                  | 8deb843fbc676412c36518f0e7ae7a6a | http://iporn.com                                                                                                       |
| 2010-04-13 09:59:12 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS13789                               | 74.201.144.27   | abuse@internap.com                     | US      | ARIN   | PNAP-10-2006                | 014074b8ec7f6d1ad65f746dd85bb514 | http://messenger.providesupport.com/messenger/rx-partners.html?ps_s=Nm4QHK0uZyiQ&ps_mht=true                           |
| 2010-04-13 09:59:12 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS13760                               | 74.114.116.208  | admin@lithix.net                       | US      | ARIN   | LITHIX                      | 749e8f999a2b886dfaa37870435719ae | http://www.klixmedia.com/728_90.html                                                                                   |
| 2010-04-13 09:59:12 | Avast       | JS:Pdfka-gen                                            | 8/40 (20.00%)  | AS23352                               | 205.234.243.220 | abuse@servercentral.net                | US      | ARIN   | SCN-4                       | 4c682e76ebafe08e4addc70a25e1f7d6 | http://205.234.243.220/d/pdf.php?exp=pdf_all%5C                                                                        |
| 2010-04-13 00:00:00 | undef       | malwareurl_Eleonore Exploit Pack v1.3.2 / Trojan        | 0/40 (0.00%)   | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                    | a020881b030deb4016667a89266084d8 | http://adyltsait.com/adl1/index.php?spl=2&br=MSIE&vers=7.0&s=e0c8cfae33da0b74326af9bb32a8bdcb                          |
| 2010-04-13 00:00:00 | undef       | unknown_html_RFI_eval                                   | 0/42 (0.00%)   | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                    | dffb2d0f309912c442e4966aaec9291b | http://adyltsait.com/adl1/border.js                                                                                    |
| 2010-04-13 00:00:00 | Kaspersky   | Exploit.JS.Pdfka.bzn                                    | 1/40 (2.50%)   | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                    | 4f939dbcd88908450b8f103664f846f7 | http://adyltsait.com/adl1/pdf.php                                                                                      |
| 2010-04-13 00:00:00 | NOD32       | a variant of Win32/Kryptik.DPK                          | 4/40 (10.00%)  | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                    | ccce6258cd7a38d97ff242c2f61e824f | http://adyltsait.com/adl1/load.php?spl=ActiveX_pack                                                                    |
| 2010-04-13 00:00:00 | NOD32       | a variant of Win32/Kryptik.DPK                          | 4/40 (10.00%)  | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                    | ccce6258cd7a38d97ff242c2f61e824f | http://adyltsait.com/adl1/load/load.exe                                                                                |
| 2010-04-13 00:00:00 | Sophos      | Troj/ExpLogHm-A                                         | 1/38 (2.63%)   | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                    | ccc43e8aa3871130ebd7aced75f55830 | http://adyltsait.com/adl1/stat.php                                                                                     |
| 2010-04-13 00:00:00 | undef       | malwareurl_Trojan config file                           | 0/40 (0.00%)   | AS29600                               | 85.15.231.77    | girts.legzdins@energo.lv               | LV      | RIPE   | LT_Collocation              | 551000b33e0fdb0e24d62b8c2b8b92b4 | http://85.15.231.77/~intercom/as/e/ebo.bin                                                                             |
| 2010-04-13 00:00:00 | avira       | BDS/Backdoor.Gen                                        | 33/39 (84.62%) | AS4134                                | 60.173.12.54    | anti-spam@ns.chinanet.cn.net           | CN      | APNIC  | CHINANET-AH                 | fbdd471b89dda4e01d508df929571057 | http://kjy6fj.3322.org:28/www.baidu.com                                                                                |
| 2010-04-13 00:00:00 | avira       | BDS/Backdoor.Gen                                        | 33/39 (84.62%) | AS4134                                | 60.173.12.54    | anti-spam@ns.chinanet.cn.net           | CN      | APNIC  | CHINANET-AH                 | fbdd471b89dda4e01d508df929571057 | http://60.173.12.54:28/www.baidu.com                                                                                   |
| 2010-04-13 00:00:00 | McAfee      | Downloader-CEW                                          | 3/40 (7.50%)   | AS21788                               | 64.191.91.245   | abuse@hostnoc.net                      | US      | ARIN   | HOSTNOC-3BLK                | f42e54e477592ef02a95ad49a07b733e | http://webpromovie.com/New-Video-Addon.48370.exe                                                                       |
| 2010-04-13 00:00:00 | McAfee      | Downloader-CEW                                          | 4/40 (10.00%)  | AS21788                               | 64.191.91.245   | abuse@hostnoc.net                      | US      | ARIN   | HOSTNOC-3BLK                | 109d3e2fc5423d4cce7b8998f6c4961f | http://multinetworkmedia.com/New-Video-Addon.48370.exe                                                                 |
| 2010-04-13 00:00:00 | McAfee      | Downloader-CEW                                          | 4/40 (10.00%)  | AS21788                               | 64.191.91.245   | abuse@hostnoc.net                      | US      | ARIN   | HOSTNOC-3BLK                | 2411b4b0bdbdc9550966f0779df5befb | http://morewaystech.com/New-Video-Addon.48370.exe                                                                      |
| 2010-04-13 00:00:00 | BitDefender | Gen:Heur.Krypt.9                                        | 5/40 (12.50%)  | AS20495                               | 213.163.91.244  | phone: +14072592383                    | NL      | RIPE   | DataTranSystems             | 1697a64116accc40bb76e91966a21cd9 | http://davaitubexxxz.ignorelist.com/land/adobe-58825/adobeflashplayerv10.0.45.2.exe                                    |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | 9d1a5534d5ba14d2bdcd47ed6081a75c | http://pixartdesign.50webs.com                                                                                         |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | 04300dff77eb27172b56355837c01b0b | http://dpasaulis.50webs.com                                                                                            |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | 48b4b4295fdc039909eb5d8dd5e930c1 | http://xybtv.50webs.com                                                                                                |
| 2010-04-13 00:00:00 | undef       | malwareurl_Fake scan page                               | 0/40 (0.00%)   | AS44565                               | 93.186.127.69   | abuse@vit.com.tr                       | TR      | RIPE   | TR-VITAL                    | 946a5bff69d3947a4f6cedaf58451457 | http://93.186.127.69/main.php?land=20&affid=17404                                                                      |
| 2010-04-13 00:00:00 | Avast       | JS:Downloader-LP                                        | 3/40 (7.50%)   | AS29073                               | 94.102.52.27    | r.eeden@ecatel.net                     | NL      | RIPE   | NL-ECATEL-20080829          | 0aa58ec13260168824c8ad7addc319dc | http://google-server01.com/urchin.js                                                                                   |
| 2010-04-13 00:00:00 | a_squared   | Trojan-Downloader.HTML.Renos!IK                         | 11/40 (27.50%) | AS19318                               | 66.45.237.165   | network@interserver.net                | US      | ARIN   | INTERSERVER                 | fe8fd997335a4c40a5b904f4bcb6e350 | http://great-net-tube.com/xplay.php                                                                                    |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to Trojan                            | 0/40 (0.00%)   | AS19318                               | 66.45.237.165   | network@interserver.net                | US      | ARIN   | INTERSERVER                 | e8dcf3383d51844f5aa3b4eb59cd9cde | http://great-net-tube.com/xplays.php                                                                                   |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | 9d1a5534d5ba14d2bdcd47ed6081a75c | http://teplovent.50webs.com                                                                                            |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | 825ada71250bf2a9dd1353bb9005e62b | http://oddfellowmag.50webs.com                                                                                         |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | 5ca1b3bfdd0b9e9bf8a7d15a3ae472c1 | http://gorgeradio.50webs.com                                                                                           |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | 48b4b4295fdc039909eb5d8dd5e930c1 | http://tweetytweet.50webs.com                                                                                          |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | c0f91142a6135dbda407e3493350105c | http://heartjewelry.50webs.com                                                                                         |
| 2010-04-13 00:00:00 | undef       | malwareurl_Directs to fake scan page                    | 0/40 (0.00%)   | AS11388                               | 209.25.137.150  | abuse@interland.com                    | US      | ARIN   | MAXIM-NETBLK-3              | 48b4b4295fdc039909eb5d8dd5e930c1 | http://indv.50webs.com                                                                                                 |
| 2010-04-13 00:00:00 | Kaspersky   | Trojan.JS.Pakes.br                                      | 1/40 (2.50%)   | AS44565                               | 188.124.9.76    | abuse@vit.com.tr                       | TR      | RIPE   | VITAL-TR                    | b18fc32ce97e71a94940f866f6226f0f | http://rodfirst.com/a/js/dat.js                                                                                        |
| 2010-04-13 00:00:00 | Avast       | JS:Downloader-QM                                        | 3/40 (7.50%)   | AS44565                               | 188.124.9.76    | abuse@vit.com.tr                       | TR      | RIPE   | VITAL-TR                    | beaf89dbd29c2669ada0dfa4b08392e6 | http://rodfirst.com/a/pdfadmnplay.php                                                                                  |
| 2010-04-13 00:00:00 | BitDefender | Exploit.PDF-Name.Gen                                    | 6/40 (15.00%)  | AS44565                               | 188.124.9.76    | abuse@vit.com.tr                       | TR      | RIPE   | VITAL-TR                    | b4218da6aacd70b6c22d63d4496d0971 | http://rodfirst.com/a/files/missthebusmunchies.pdf                                                                     |
| 2010-04-13 00:00:00 | AVG         | Generic2_c.XRX                                          | 2/40 (5.00%)   | AS44565                               | 188.124.9.76    | abuse@vit.com.tr                       | TR      | RIPE   | VITAL-TR                    | 95f3ec9b3bb5e1792fd604eb6a0b5af0 | http://rodfirst.com/a/files/gsb50.jar                                                                                  |
| 2010-04-13 00:00:00 | avira       | TR/Drop.Agent.diwf                                      | 26/40 (65.00%) | AS44565                               | 188.124.9.76    | abuse@vit.com.tr                       | TR      | RIPE   | VITAL-TR                    | 9f59541cb57e32747853a886f6463676 | http://rodfirst.com/a/loadjavad.php?e=3&n=                                                                             |
| 2010-04-13 10:12:28 | a_squared   | Trojan.Script!IK                                        | 16/40 (40.00%) | AS26347                               | 69.163.151.207  | abuse@dreamhost.com                    | US      | ARIN   | DREAMHOST-BLK9              | a05dfd7cca7771a7565a154d65f05ea2 | http://zonapunk.com.br/id1.txt????                                                                                     |
| 2010-04-13 10:22:13 | avira       | PHP/BackDoor.AR                                         | 26/39 (66.67%) | AS6939                                | 64.62.181.43    | abuse@he.net                           | US      | ARIN   | HURRICANE-4                 | d35b4c43de3c1f82a7145cbd105e831e | http://jx.fileave.com/id1.txt?%20?                                                                                     |
| 2010-04-13 10:30:59 | avira       | PHP/C99Shell.ck.92                                      | 15/40 (37.50%) | AS21844                               | 74.53.95.146    | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-14     | 0c7ed7ec831f7c249cb6112f94aeaa75 | http://blog.tableintelligence.com/vti_log.txt???                                                                       |
| 2010-04-13 10:47:52 | a_squared   | Trojan.Script!IK                                        | 16/40 (40.00%) | AS21844                               | 74.53.76.205    | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-14     | a05dfd7cca7771a7565a154d65f05ea2 | http://undugublog.net/copyright.txt????                                                                                |
| 2010-04-13 10:47:58 | avira       | PHP/BackDoor.AR                                         | 30/40 (75.00%) | AS21844                               | 74.53.76.205    | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-14     | f11a5c7810f1f715e1680b7045dda3cd | http://undugublog.net/readme.txt?????                                                                                  |
| 2010-04-13 09:56:36 | a_squared   | Trojan.PHP.Zapchast!IK                                  | 11/40 (27.50%) | AS9057                                | 62.67.235.108   | abuse@eu.level3.net                    | de      | RIPE   | EVANZO-DE                   | 63414d0ba97a93f237639f19ac931f59 | http://swingband-saalfeld.de/assets/images/.swf??                                                                      |
| 2010-04-13 10:29:25 | avira       | BDS/PHP.Agent.DW.8                                      | 11/40 (27.50%) | AS6939                                | 64.62.181.43    | abuse@he.net                           | US      | ARIN   | HURRICANE-4                 | f5fcd8a26f862ce3cbcf32ce8f44e865 | http://roboot.fileave.com/lamu.txt??                                                                                   |
| 2010-04-13 10:03:17 | avira       | PHP/IRCBOT.A                                            | 14/40 (35.00%) | AS6939                                | 64.62.181.43    | abuse@he.net                           | US      | ARIN   | HURRICANE-4                 | 2d5c9f685ba7f0f9fac73a44c1f6fa31 | http://imoet2.fileave.com/mokong.txt??                                                                                 |
| 2010-04-13 10:31:19 | avira       | BDS/PHP.Agent.DW.3                                      | 17/37 (45.95%) | AS4766                                | 119.202.76.160  | abuse@kornet.net                       | KR      | APNIC  | KORNET                      | f86419852b25b9d1017cc6d8d5c1cb08 | http://english.ksef.net/upload/link.txt???                                                                             |
| 2010-04-13 10:30:17 | avira       | PHP/Pbot.A                                              | 21/41 (51.22%) | AS21844                               | 209.62.43.114   | abuse@ev1servers.net                   | US      | ARIN   | EVRY-BLK-16                 | 8aafec921387743a29ea4d8321bb586b | http://alphaauction.com/sap.txt??                                                                                      |
| 2010-04-13 10:44:04 | Symantec    | PHP.Backdoor.Trojan                                     | 1/37 (2.70%)   | AS31820                               | 207.191.227.7   | pkm@pugmarks.com                       | US      | ARIN   | PUGMARKS                    | 9cc4906c04386f3612cd1faa3071a508 | http://ssghost.com/ssag/id1.txt????                                                                                    |
| 2010-04-13 10:31:58 | avira       | PHP/C99Shell.ck.92                                      | 16/41 (39.02%) | AS21844                               | 209.62.43.114   | abuse@ev1servers.net                   | US      | ARIN   | EVRY-BLK-16                 | d64300b08ace13b2c1985bbbd317c1ce | http://alphaauction.com/eBay/c99.txt?                                                                                  |
| 2010-04-13 11:37:46 | undef       | unknown_html_RFI_php                                    | 0/42 (0.00%)   | AS28347                               | 189.127.141.101 | felipeneves@unotel.com.br              | BR      | LACNIC | 008.356.224/0001-42         | d2312f58651ed1bc843d36c0f483507c | http://www.provedorm4net.com.br/portal/.laknat/lc1??                                                                   |
| 2010-04-13 11:37:46 | ClamAV      | PHP.Downloader                                          | 1/40 (2.50%)   | AS8167                                | 201.25.70.90    | abuse@noc.brasiltelecom.net.br         | BR      | LACNIC | 076.535.764/0326-90         | 266b32869572f3a0ce232aa31e845cbc | http://brd666.no-ip.org:8080/sprd2.gif??                                                                               |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 66.135.32.245   | ipadmin@serverbeach.com                | US      | ARIN   | SERVER-ALLOC-1              | 2c9382e1958fb584b8515817dd8f304d | http://wqiwrovzmb.com/ber/WHO.exe/eH                                                                                   |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 66.135.32.245   | ipadmin@serverbeach.com                | US      | ARIN   | SERVER-ALLOC-1              | 2c9382e1958fb584b8515817dd8f304d | http://afkaatzrssgl.com/ber/WHO.exe/eH                                                                                 |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 66.135.32.245   | ipadmin@serverbeach.com                | US      | ARIN   | SERVER-ALLOC-1              | 2c9382e1958fb584b8515817dd8f304d | http://xghvhwiqrrxn.com/ber/WHO.exe/eH                                                                                 |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 216.155.153.180 | juiceabuse@hotmail.com                 | US      | ARIN   | CHOOPA-NETBLK04             | 2c9382e1958fb584b8515817dd8f304d | http://aghrcdpafir.com/ber/WHO.exe/eH                                                                                  |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 216.155.153.180 | juiceabuse@hotmail.com                 | US      | ARIN   | CHOOPA-NETBLK04             | 2c9382e1958fb584b8515817dd8f304d | http://bfgldgibfir.com/ber/WHO.exe/eH                                                                                  |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 216.155.153.180 | juiceabuse@hotmail.com                 | US      | ARIN   | CHOOPA-NETBLK04             | 2c9382e1958fb584b8515817dd8f304d | http://ffggjaeffir.com/ber/WHO.exe/eH                                                                                  |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 216.155.153.180 | juiceabuse@hotmail.com                 | US      | ARIN   | CHOOPA-NETBLK04             | 2c9382e1958fb584b8515817dd8f304d | http://qjieaicqfir.com/ber/WHO.exe/eH                                                                                  |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS20473                               | 66.135.32.245   | ipadmin@serverbeach.com                | US      | ARIN   | SERVER-ALLOC-1              | 2c9382e1958fb584b8515817dd8f304d | http://qabqxdoqfir.com/ber/WHO.exe/eH                                                                                  |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 66.135.32.245   | ipadmin@serverbeach.com                | US      | ARIN   | SERVER-ALLOC-1              | 2c9382e1958fb584b8515817dd8f304d | http://nqjpaszzelf.com/ber/WHO.exe/eH                                                                                  |
| 2010-04-13 00:00:00 | Microsoft   | TrojanDownloader:Win32/Donise.A                         | 3/40 (7.50%)   | AS13768                               | 66.135.32.245   | ipadmin@serverbeach.com                | US      | ARIN   | SERVER-ALLOC-1              | 2c9382e1958fb584b8515817dd8f304d | http://sstyoauuqiu.com/ber/WHO.exe/eH                                                                                  |
| 2010-04-13 00:00:00 | Authentium  | W32/Bredolab.N.gen!Eldorado                             | 20/40 (50.00%) | AS8560                                | 82.165.75.67    | abuse@oneandone.net                    | DE      | RIPE   | SCHLUND-SHARED              | 1ca5b7876e58560232a7be1cbeabeb76 | http://auto-putz.com/inc/b.exe                                                                                         |
| 2010-04-13 00:00:00 | Avast       | JS:ScriptXE-inf                                         | 3/40 (7.50%)   | AS32392                               | 98.130.241.1    | abuse@ecommerce.com                    | US      | ARIN   | ECOMMERCE-HOSTING           | 4c767fb744870c4bc9a79e5852ca3f5c | http://path4life.org/index-1.html                                                                                      |
| 2010-04-13 00:00:00 | Panda       | Suspicious file                                         | 2/39 (5.13%)   | AS32392                               | 98.130.241.1    | abuse@ecommerce.com                    | US      | ARIN   | ECOMMERCE-HOSTING           | 50443813e67835702ed2de39f1d47fde | http://path4life.org/file.exe                                                                                          |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploits    | 0/40 (0.00%)   | AS21844                               | 74.52.238.242   | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-14     | 31a9b7fd8e94fc4a2299b652baaf9f25 | http://sorma.com.ar/                                                                                                   |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploits    | 0/40 (0.00%)   | AS21844                               | 74.52.238.242   | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-14     | 31a9b7fd8e94fc4a2299b652baaf9f25 | http://sorma.com.ar/fvlq/cashe.php                                                                                     |
| 2010-04-13 00:00:00 | AntiVir     | HEUR/HTML.Malware                                       | 7/40 (17.50%)  | AS6130,  AS15244,  AS25973,  AS35937  | 216.97.231.190  | hostmaster@lunarpages.com              | US      | ARIN   | ADD2NET-DOT-COM             | 44852608224125e32d2636e4260a07f9 | http://forumz.zhaishen.com/ie/test5.html                                                                               |
| 2010-04-13 00:00:00 | avira       | TR/Dldr.Genome.agaw                                     | 7/41 (17.07%)  | AS6130,  AS15244,  AS25973,  AS35937  | 216.97.231.190  | hostmaster@lunarpages.com              | US      | ARIN   | ADD2NET-DOT-COM             | 4da2e59efd7b1678225425200d8c7415 | http://forumz.zhaishen.com/ie/logo.jpg                                                                                 |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploit kit | 0/38 (0.00%)   | AS32065                               | 216.81.73.128   | support@vortechhosting.com             | US      | ARIN   | VORTECH-BLK-2               | 181e9686ba4f152112a7f57f2167f88d | http://non-imitation.com/webalizer/usage_201003.html                                                                   |
| 2010-04-13 00:00:00 | Avast       | JS:Downloader-EO                                        | 5/40 (12.50%)  | AS32065                               | 216.81.72.192   | support@vortechhosting.com             | US      | ARIN   | VORTECH-BLK-2               | 9c0c6c12315588bf3eecede162b33c71 | http://gynpages.net                                                                                                    |
| 2010-04-13 00:00:00 | undef       | malwareurl_Compromised website / Directs to exploit kit | 0/40 (0.00%)   | AS49202                               | 94.247.92.13    | abuse@hostoffice.hu                    | HU      | RIPE   | HU-HOSTOFFICE-INTERNET-2    | 64935dc0bdeae3bd4735b2680cca6b8b | http://akvarisztikalap.fw.hu                                                                                           |
| 2010-04-13 00:00:00 | undef       | malwareurl_Malware calls home                           | 0/41 (0.00%)   | AS12695                               | 195.2.253.41    | abuse@madet.net                        | RU      | RIPE   | MADET-NET                   | ef339147ed6d5e80b935e52289f8853b | http://traff.loaddd.in                                                                                                 |
| 2010-04-13 11:46:10 | Symantec    | PHP.Backdoor.Trojan                                     | 1/40 (2.50%)   | AS9318                                | 118.218.219.178 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                     | dc7b2fd7417f4ea1917ac8b7284fecba | http://www.howtolisten.kr/lct/exam3/111/id1.txt????                                                                    |
| 2010-04-13 11:46:12 | avira       | SPR/PHP.ID                                              | 26/38 (68.42%) | AS13749,  AS21844,  AS30315,  AS36420 | 74.54.204.226   | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-14     | 431a239a1f3c349ed1b1ea19597cd614 | http://www.rd411.com/chid.txt???                                                                                       |
| 2010-04-13 11:46:12 | a_squared   | Trojan.Script!IK                                        | 16/40 (40.00%) | AS26347                               | 69.163.151.207  | abuse@dreamhost.com                    | US      | ARIN   | DREAMHOST-BLK9              | a05dfd7cca7771a7565a154d65f05ea2 | http://www.zonapunk.com.br/id1.txt????                                                                                 |
| 2010-04-13 11:46:14 | avira       | TR/ATRAPS.Gen                                           | 9/40 (22.50%)  | AS21788                               | 64.191.44.8     | abuse@hostnoc.net                      | US      | ARIN   | HOSTNOC-3BLK                | e86212eb250792861c0f773faaa8d96f | http://64.191.44.8/pk/oiur0401.exe                                                                                     |
| 2010-04-13 11:46:14 | avira       | TR/Crypt.CFI.Gen                                        | 17/40 (42.50%) | AS14571                               | 200.226.249.3   | igbadm@ig.com.br                       | BR      | LACNIC | 003.368.522/0001-39         | b383119998098507848d35c915f9cc39 | http://culturasaoartes.hpg.com.br/hostplug.jpg                                                                         |
| 2010-04-13 11:46:14 | a_squared   | Trojan.Win32.VB!IK                                      | 7/40 (17.50%)  | AS14571                               | 200.226.249.3   | igbadm@ig.com.br                       | BR      | LACNIC | 003.368.522/0001-39         | 9447fae8d6a52d750d1c591b5583f786 | http://culturasaoartes.hpg.com.br/winhelpens.jpg                                                                       |
| 2010-04-13 11:46:14 | avira       | TR/Qhost.AY.87                                          | 18/39 (46.15%) | AS21788                               | 64.120.169.149  | abuse@hostnoc.net                      | US      | ARIN   | HOSTNOC-5BLK                | 7994bdf422f1909379f869c5327fdac1 | http://vkontaktefiles.ru/secret-vk.sfx.exe                                                                             |
| 2010-04-13 11:46:14 | avira       | TR/Qhost.AY.87                                          | 24/40 (60.00%) | AS21788                               | 64.120.169.149  | abuse@hostnoc.net                      | US      | ARIN   | HOSTNOC-5BLK                | 7994bdf422f1909379f869c5327fdac1 | http://www.vkontaktefiles.ru/secret-vk.sfx.exe                                                                         |
| 2010-04-13 11:46:14 | a_squared   | Trojan-Dropper.Agent!IK                                 | 16/40 (40.00%) | AS36351                               | 67.228.224.153  | abuse@lanacion.com                     | US      | ARIN   | SOFTLAYER-4-5               | 3f1614d36e4cceba0a89e178bfd0d201 | http://ydjp.info/r.exe                                                                                                 |
| 2010-04-13 11:27:58 | ClamAV      | PHP.Downloader                                          | 1/40 (2.50%)   | AS9003                                | 78.155.129.219  | ripe.administrative@altitudetelecom.fr | FR      | RIPE   | TWO_MORO                    | 7782f6de590555305f781e015199a99f | http://2moro.fr//dotproject//includes/sprd2.gif??                                                                      |
| 2010-04-13 11:22:28 | avira       | PHP/IRCBOT.NAA                                          | 9/40 (22.50%)  | AS6939                                | 64.62.181.43    | abuse@he.net                           | US      | ARIN   | HURRICANE-4                 | 1a889b1684ce17141b1b6b91c715f319 | http://endaaa.fileave.com/spy.txt???http://uaedesign.com/config/idfx.txt?                                              |
| 2010-04-13 11:32:35 | avira       | BDS/PHP.Agent.DW.8                                      | 12/40 (30.00%) | AS6939                                | 64.62.181.43    | abuse@he.net                           | US      | ARIN   | HURRICANE-4                 | 48604387cfd4d32db03fd34dd62a8f2c | http://endaaa.fileave.com/enda.txt???http://uaedesign.com/config/idfx.txt?                                             |
| 2010-04-13 11:26:29 | avira       | PHP/IRCBOT.F                                            | 14/40 (35.00%) | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com               | CA      | ARIN   | IWEB-BLK-06                 | 2e463c3274a2c1cbed4dd830111598a9 | http://oklek.110mb.com/bot.txt???                                                                                      |
| 2010-04-13 11:02:14 | a_squared   | Backdoor.PHP.IRCBot!IK                                  | 8/40 (20.00%)  | AS32613                               | 174.142.79.83   | abuse@noc.privatedns.com               | CA      | ARIN   | IWEB-BLK-06                 | d34f5062f8ed6ba9e48f36aa83339ab5 | http://jancoxpolahe.110mb.com/ngefluud.txt??                                                                           |
| 2010-04-13 12:05:36 | a_squared   | Trojan.Script!IK                                        | 14/40 (35.00%) | AS11798                               | 66.147.240.170  | support@bluehost.com                   | US      | ARIN   | BLUEHOST-NETWORK-4          | f5c92f6912a87f4c170cb0622513e197 | http://ahval.org/ID/F1.txt                                                                                             |
| 2010-04-13 12:05:36 | ClamAV      | PHP.Downloader                                          | 1/40 (2.50%)   | AS8167                                | 201.25.70.90    | abuse@noc.brasiltelecom.net.br         | BR      | LACNIC | 076.535.764/0326-90         | 266b32869572f3a0ce232aa31e845cbc | http://brd666.no-ip.org:8080/sprd2.gif                                                                                 |
| 2010-04-13 12:05:36 | undef       | unknown_html_RFI_php                                    | 0/40 (0.00%)   | AS32244                               | 69.167.136.79   | abuse@liquidweb.com                    | US      | ARIN   | LIQUIDWEB-9                 | 95091e4d2906df0fda8a75429efc51ae | http://freecopts.net/arabic//zfxid.txt                                                                                 |
| 2010-04-13 12:05:36 | avira       | BDS/PHP.Small.O.12                                      | 33/40 (82.50%) | AS6405                                | 205.134.162.147 | nc@ai.net                              | US      | ARIN   | AINET-BLK                   | b90c213a5c75889008ba062b44696c33 | http://moncrot.justfree.com/ide.pdf                                                                                    |
| 2010-04-13 12:05:36 | avira       | PHP/C99Shell.B                                          | 25/42 (59.52%) | AS11388                               | 66.40.52.180    | dhswip@peer1.com                       | US      | ARIN   | MAXIM-4                     | f8129ecde6bdd4232d2fac2dcc11dd19 | http://shelling.freehostia.com/C99.txt                                                                                 |
| 2010-04-13 12:05:36 | Symantec    | PHP.Backdoor.Trojan                                     | 1/39 (2.56%)   | AS8560                                | 82.165.94.106   | abuse@oneandone.net                    | DE      | RIPE   | SCHLUND-SHARED              | 7ab5a3291410db3231141e2818e85318 | http://www.babyschwimmen-leipzig.de/die1.jpg                                                                           |
| 2010-04-13 12:05:36 | Symantec    | PHP.Backdoor.Trojan                                     | 1/39 (2.56%)   | AS8560                                | 82.165.94.106   | abuse@oneandone.net                    | DE      | RIPE   | SCHLUND-SHARED              | 7ab5a3291410db3231141e2818e85318 | http://www.babyschwimmen-leipzig.de/die1.jpg%3f                                                                        |
| 2010-04-13 12:05:36 | a_squared   | Trojan.Script!IK                                        | 16/40 (40.00%) | AS21069                               | 80.74.153.10    | abuse@metanet.ch                       | CH      | RIPE   | METANET                     | a05dfd7cca7771a7565a154d65f05ea2 | http://www.ernebauag.ch/duan7/files/baner.txt                                                                          |
| 2010-04-13 12:05:36 | avira       | PHP/Shellbot.7642                                       | 15/40 (37.50%) | AS702                                 | 98.142.215.182  | wnoc@wiresix.com                       | US      | ARIN   | WIRESIX                     | d2b887a1abcc557e5dbca1510e5da891 | http://www.fileden.com/files/2010/3/26/2805620//CD.txt                                                                 |
| 2010-04-13 12:05:36 | Avast       | PHP:Small-G                                             | 4/40 (10.00%)  | AS20940                               | 92.122.188.97   | abuse@akamai.com                       | EU      | RIPE   | EU-AKAMAI-20071113          | bfa65918670192f7ebf915713715d5bc | http://www.fs.fed.us/email-images/azutira/ex3/111.txt                                                                  |
| 2010-04-13 12:05:36 | a_squared   | Trojan.Script!IK                                        | 16/40 (40.00%) | AS18302                               | 124.2.42.14     | abuse@sknetworks.co.kr                 | KR      | APNIC  | SKNETWORKS                  | a05dfd7cca7771a7565a154d65f05ea2 | http://www.seocheon.hs.kr/counter/data/html/id1.txt                                                                    |
| 2010-04-13 12:05:36 | a_squared   | Virus.PHP.Small!IK                                      | 10/38 (26.32%) | AS2118                                | 194.135.22.233  | ip-reg@ripn.net                        | RU      | RIPE   | RU-RELCOM-194-135           | 15579f10b5597a08b8fa8835bae4cd61 | http://www.stroytechnix.ru/images/id1.txt                                                                              |
| 2010-04-13 12:05:36 | undef       | unknown_html_RFI_php                                    | 0/40 (0.00%)   | AS16397                               | 200.219.214.46  | abuse@comdominio.com.br                | BR      | LACNIC | 003.672.254/0001-44         | c63b34bae9b5d293991e85dc6a584cc7 | http://www.tempoeletronicos.com.br/mailling/spreadh.txt                                                                |
| 2010-04-13 12:05:36 | ClamAV      | PHP.Downloader                                          | 1/39 (2.56%)   | AS16397                               | 200.219.214.46  | abuse@comdominio.com.br                | BR      | LACNIC | 003.672.254/0001-44         | b476cf90d675e091d2027287c0445538 | http://www.tempoeletronicos.com.br/mailling/xaxa.txt                                                                   |
| 2010-04-13 12:05:36 | a_squared   | Backdoor.Win32.IRCBot!IK                                | 6/40 (15.00%)  | AS14778                               | 98.136.50.138   | network-abuse@cc.yahoo-inc.com         | US      | ARIN   | A-YAHOO-US9                 | 622d52c8a13dacb5334eee093fd141c6 | http://facebook-view.net/image.php?                                                                                    |
| 2010-04-13 12:05:36 | Authentium  | JS/ShellCode.S                                          | 9/40 (22.50%)  | AS9394                                | 111.148.252.77  | cindywang.ns@gmail.com                 | CN      | APNIC  | NorthStar                   | 8c27d3f47593e8769beba5af80e24885 | http://grinchalina2.com/pek/tmp/collab.pdf                                                                             |
| 2010-04-13 12:05:36 | avira       | TR/Dldr.FraudLoad.xabg                                  | 6/40 (15.00%)  | AS20473                               | 68.232.188.180  | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0   | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X3a823e92Y71418a1fZ0100f0600                           |
| 2010-04-13 12:05:36 | avira       | TR/Dldr.FraudLoad.xabg                                  | 6/40 (15.00%)  | AS20473                               | 68.232.188.180  | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0   | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X3a824c80Y71418a1fZ0100f0600                           |
| 2010-04-13 12:05:36 | avira       | TR/Dldr.FraudLoad.xabg                                  | 6/40 (15.00%)  | AS20473                               | 68.232.188.180  | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0   | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X3a8252abY71418a1fZ0100f0600                           |
| 2010-04-13 12:05:36 | trendmicro  | TROJ_PIDIEF.SMAB                                        | 21/40 (52.50%) | AS20473                               | 68.232.188.180  | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0   | 8f2a24a32d858b5948fc74bf683616fc | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X3a823e92Y71418a1fZ0100f060                            |
| 2010-04-13 12:05:36 | trendmicro  | TROJ_PIDIEF.SMAB                                        | 21/40 (52.50%) | AS20473                               | 68.232.188.180  | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0   | 1aac33349bb9b6c9bd14923f8ff551b6 | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X3a824c80Y71418a1fZ0100f060                            |
| 2010-04-13 12:05:36 | trendmicro  | TROJ_PIDIEF.SMAB                                        | 21/40 (52.50%) | AS20473                               | 68.232.188.180  | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0   | dab9db30ed6819128f72df33392b3516 | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X3a8252abY71418a1fZ0100f060                            |
| 2010-04-13 12:05:36 | BitDefender | Exploit.PDF-Payload.Gen                                 | 5/40 (12.50%)  | AS4134                                | 59.53.91.124    | hostmaster@public1.nc.jx.cn            | CN      | APNIC  | CHINANET-JX                 | d517e12abf8c7706f427658e88aff79f | http://onotole777.ru/x/img.php?q=4                                                                                     |
| 2010-04-13 12:05:36 | BitDefender | Exploit.PDF-Payload.Gen                                 | 5/40 (12.50%)  | AS4134                                | 59.53.91.124    | hostmaster@public1.nc.jx.cn            | CN      | APNIC  | CHINANET-JX                 | b67faa68f5ff1194e29339f43c608b3e | http://onotole777.ru/x/img.php?q=5                                                                                     |
| 2010-04-13 12:05:36 | Jiangmin    | Backdoor/IRCNite.ab                                     | 3/40 (7.50%)   | AS21793                               | 76.76.97.178    | abuse@existhosting.com                 | CA      | ARIN   | INTERWEB-MEDIA              | a2090df9264415043b3fc9ab39c2fc17 | http://commerceclick.co.uk/upl/mic.exe                                                                                 |
| 2010-04-13 12:05:36 | avira       | TR/Dropper.Gen                                          | 14/40 (35.00%) | AS35908                               | 174.139.85.34   | abuse@vpls.net                         | US      | ARIN   | VPLSNET                     | c289ebcfcacf86738cea66be67fdf02d | http://ie6ie7.info/r.exe                                                                                               |
| 2010-04-13 12:05:36 | avira       | TR/Swisyn.ackn                                          | 24/40 (60.00%) | AS21788                               | 173.212.249.218 | nic@hostnoc.net                        | US      | ARIN   | HOSTNOC-7BLK                | 5e9e4ed53043eb7e9602b5b373140f73 | http://uuxml.com/dn/caa001.exe                                                                                         |
| 2010-04-13 12:05:36 | Avast       | Win32:Crypt-GDZ                                         |                | AS41947                               | 92.241.190.202  | abuse@heihachi.net                     | RU      | RIPE   | HEIHACHI                    | 11d09add9a68dba918413270ea84cd6d | http://ecnetdownload.in/download/cnet1.22.exe                                                                          |
| 2010-04-13 12:05:37 | avira       | TR/Dropper.Gen                                          | 16/42 (38.10%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.133.210.76  | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-15     | a2ef10a5b83535c17ae93d0a473d513b | http://switfkit.net/SwiftKit_Installer.exe                                                                             |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 32fc5378a831c225a206210ce505efdd | http://1a989.perfectchoice1.com/?1a989=108937&id=10640656156                                                       |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            |                | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | ad7aa3001b20fbcd594028a2b0c144e2 | http://1b1b7.perfectchoice1.com/?1b1b7=111031&id=10640656156                                                       |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 783edbf4dd0b87fa9beac844873b9f9d | http://bparfectchoice1.com/?1a989=108937&id=10640656156                                                            |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            |                | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | e6c93af3476e3639a029ba832b2afc76 | http://bparfectchoice1.com/?1b1b7=111031&id=10640656156                                                            |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | c88a1b7150dbd99eca6b037a4ffba662 | http://bpdrfectchoice1.com/?1a999=108953&id=10640656156                                                            |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 0b9a78dcdc16645aefff94ce22f1a75d | http://bpdrfectchoice1.com/?1b1b7=111031&id=10640656156                                                            |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            |                | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 88688e0720a16d2ed4f32a04fce15935 | http://ccach-ddt.net/?1a999=108953&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | a2e8e35c7641a4ce197ffe4be99dbba8 | http://ccach-ddt.net/?1b1c6=111046&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 005819b44905d1647048fc1efbab311e | http://ccadh-ddt.net/?1a999=108953&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 58edb1920fa04989879cb47cf4f5da7a | http://ccadh-ddt.net/?1b1c6=111046&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 241cd86015ea928e26bf522770990da2 | http://dddrccash.net/?1a999=108953&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 3f322ee300a4d0609359677cdfdfa4d8 | http://dddrccash.net/?1b1c6=111046&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | dc6b23a1905b579751fb20e78cbce658 | http://dddrdcash.net/?1a999=108953&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | bc5a66405deaac2b753c029fced7da33 | http://dddrdcash.net/?1b1c6=111046&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 5eb5e3b0b7e5b65a0328f77acaf80199 | http://etrn-aash.net/?1a999=108953&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 9bc67d00d1b9f461c07afa83a516a82b | http://etrn-aash.net/?1b1c6=111046&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | a198bcc9dc156425c08abb91d693d8fa | http://gclr-cash.net/?1a9a8=108968&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 3ee2ed5feca9bc563517898f325062c2 | http://gclr-cash.net/?1b1c6=111046&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            | 0/40 (0.00%)   | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 28400e1d1da403b6a8d9b55657390134 | http://hxcxl-cash.net/?1a9b8=108984&id=10640656156                                                                 |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            |                | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 3ee8dbce6ae6d32fd34b320b76ecf65a | http://hxcxl-cash.net/?1b1d6=111062&id=10640656156                                                                 |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            |                | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 32c0ab22eff89e9a8e2ccf3d4376b107 | http://perfectchoice1.com/?1a989=108937&id=10640656156                                                             |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            |                | AS33626                               | 208.73.210.27   | abuse@oversee.net                      | US      | ARIN   | OVERSEE-NET-2               | 35c6ab9aadaefda3168c384330b11ecd | http://perfectchoice1.com/?1b1b7=111031&id=10640656156                                                             |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            |                | AS26496                               | 97.74.215.184   | abuse@godaddy.com                      | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | 993c3897219ff2302cf7b2ae3d69dfd9 | http://xxxl-cash.net/?1a9b8=108984&id=10640656156                                                                  |
| 2010-04-13 12:05:37 | undef       | unknown_html                                            |                | AS26496                               | 97.74.215.184   | abuse@godaddy.com                      | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | 993c3897219ff2302cf7b2ae3d69dfd9 | http://xxxl-cash.net/?1b1c6=111046&id=10640656156                                                                  |
+---------------------+-------------+---------------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------------+---------+--------+-----------------------------+----------------------------------+------------------------------------------------------------------------------------------------------------------------+
174 rows in set (0.00 sec)

April 13, 2010, 01:03:27 pm
Reply #894

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-13 14:15:15 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]

+---------------------+------------+----------------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner    | virusname                                                | vt_score       | AS                                    | review          | email                                  | country | source | netname                   | md5sum                           | url                                                                                                                                                                                                                                                                                                                    |
+---------------------+------------+----------------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2010-04-13 12:18:20 | AhnLab_V3  | HTML/Loader                                              | 2/40 (5.00%)   | AS16397                               | 200.219.214.46  | abuse@comdominio.com.br                | BR      | LACNIC | 003.672.254/0001-44       | 20b4fcee2327b5e72a9b5eff256400fa | http://tempoeletronicos.com.br/mailling/spread9.txt??                                                                                                                                                                                                                                                                  |
| 2010-04-13 12:42:23 | avira      | SPR/PHP.ID                                               | 24/39 (61.54%) | AS4618                                | 203.151.233.116 | noc@inet.co.th                         | TH      | APNIC  | INET-TH                   | 9a0b16d1f4c5b35749dc1b736863ce78 | http://baanpetitesirene.com/Fmain/idv6.txt?????                                                                                                                                                                                                                                                                        |
| 2010-04-13 12:41:33 | a_squared  | Trojan.Script!IK                                         | 16/40 (40.00%) | AS21069                               | 80.74.153.10    | abuse@metanet.ch                       | CH      | RIPE   | METANET                   | a05dfd7cca7771a7565a154d65f05ea2 | http://ernebauag.ch/duan7/files/baner.txt?                                                                                                                                                                                                                                                                             |
| 2010-04-13 12:41:40 | avira      | PHP/BackDoor.AR                                          | 30/40 (75.00%) | AS21069                               | 80.74.153.10    | abuse@metanet.ch                       | CH      | RIPE   | METANET                   | f11a5c7810f1f715e1680b7045dda3cd | http://ernebauag.ch/duan7/files/banner.txt??                                                                                                                                                                                                                                                                           |
| 2010-04-13 12:41:47 | avira      | PHP/Pbot.A.6                                             | 21/40 (52.50%) | AS31898                               | 209.59.222.73   | abuse@spry.com                         | US      | ARIN   | SPRY-NET-002              | 28542e2e52e1e6805abed66cfbb09b67 | http://staff.racrew.info//a.gif?&modez=scannerz                                                                                                                                                                                                                                                                        |
| 2010-04-13 12:07:37 | avira      | PHP/C99Shell.C                                           | 23/40 (57.50%) | AS24940                               | 78.46.42.233    | abuse@hetzner.de                       | DE      | RIPE   | DE-HETZNER-20070416       | 57d7cd5a4f7d59f3dc13f9de3ce5d63d | http://kinolodz.ru/images/news/robot.jpg??                                                                                                                                                                                                                                                                             |
| 2010-04-13 12:41:50 | avira      | PHP/Pbot.A.6                                             | 21/40 (52.50%) | AS31898                               | 209.59.222.73   | abuse@spry.com                         | US      | ARIN   | SPRY-NET-002              | 28542e2e52e1e6805abed66cfbb09b67 | http://staff.racrew.info//a.gif?&modez=botz                                                                                                                                                                                                                                                                            |
| 2010-04-13 12:41:53 | avira      | PHP/Pbot.A.6                                             | 21/40 (52.50%) | AS31898                               | 209.59.222.73   | abuse@spry.com                         | US      | ARIN   | SPRY-NET-002              | 28542e2e52e1e6805abed66cfbb09b67 | http://staff.racrew.info//a.gif?&modez=psybnc                                                                                                                                                                                                                                                                          |
| 2010-04-13 12:29:12 | avira      | PHP/BackDoor.AR                                          | 20/38 (52.63%) | AS31820                               | 207.191.227.7   | pkm@pugmarks.com                       | US      | ARIN   | PUGMARKS                  | a1c9545a4fbb84efabed6d20ad93842f | http://ssghost.com/ssag/id2.txt?????                                                                                                                                                                                                                                                                                   |
| 2010-04-13 11:52:45 | avira      | PHP/C99Shell.C                                           | 24/42 (57.14%) | AS2514                                | 202.212.14.64   | nic-db@nttpc.co.jp                     | JP      | APNIC  | JPNIC-NET-JP              | 251de9cbba76942a20c8f02bc8a49fcc | http://hi-hi-yell.com/03/wing.jpg??                                                                                                                                                                                                                                                                                    |
| 2010-04-13 11:53:07 | Avast      | ELF:Php                                                  | 6/39 (15.38%)  | AS5413                                | 194.154.164.196 | abuse@gxn.net                          | GB      | RIPE   | UK-GLOBAL-ATLAS-PROJECT-1 | b73c6593c032b9df52de8286ca9c1b5c | http://pacenoge.org/tool/simple_shell.txt?                                                                                                                                                                                                                                                                             |
| 2010-04-13 00:00:00 | undef      | malwareurl_Bulletproof hoster                            | 0/40 (0.00%)   | AS3255                                | 194.44.166.162  | vlad@uar.net                           | UA      | RIPE   | UARNET-RIVNE-20041123     | 1d9f6392469780b074cb7ce8a160050b | http://bulletproof-web.com                                                                                                                                                                                                                                                                                             |
| 2010-04-13 00:00:00 | undef      | malwareurl_Bulletproof hoster                            | 0/40 (0.00%)   | AS3255                                | 194.44.166.162  | vlad@uar.net                           | UA      | RIPE   | UARNET-RIVNE-20041123     | 1d9f6392469780b074cb7ce8a160050b | http://194.44.166.162                                                                                                                                                                                                                                                                                                  |
| 2010-04-13 00:00:00 | undef      | malwareurl_Eleonore Exploit Pack v1.3.3 / Trojan dropper | 0/40 (0.00%)   | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | 8cab8163562d17c682e01cc76cde4e4e | http://vetooty.com/jabber.php                                                                                                                                                                                                                                                                                          |
| 2010-04-13 00:00:00 | Authentium | VBS/Psyme.IU                                             | 3/40 (7.50%)   | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | 7952ee99eba1972b079a05763d7cd75d | http://vetooty.com/soc.php                                                                                                                                                                                                                                                                                             |
| 2010-04-13 00:00:00 | undef      | malwareurl_Eleonore Exploit Pack v1.3.3 / Trojan dropper | 0/39 (0.00%)   | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | e53f4e0b847bc0fc57658e56a36604bc | http://vetooty.com/stat.php                                                                                                                                                                                                                                                                                            |
| 2010-04-13 00:00:00 | undef      | malwareurl_Trojan Zbot config file                       | 0/40 (0.00%)   | AS196954                              | 193.105.174.76  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | 3a496dbf2bd276a4f397af781ec316f3 | http://daricalismus20.com/FeedResponse/newsXml.bin                                                                                                                                                                                                                                                                     |
| 2010-04-13 00:00:00 | undef      | malwareurl_YES Exploit kit v3.0                          | 0/38 (0.00%)   | AS196954                              | 193.105.174.76  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | 3ef7e9061399d05650e794e1ef4a9873 | http://marketing-root.com/admin/admin.php                                                                                                                                                                                                                                                                              |
| 2010-04-13 00:00:00 | avira      | TR/Dldr.Agent.dkuo                                       | 10/40 (25.00%) | AS196954                              | 193.105.174.78  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | d700cc6036e878d660b33adac04ec268 | http://pornvideohome.com/install.exe                                                                                                                                                                                                                                                                                   |
| 2010-04-13 00:00:00 | avira      | TR/Dldr.Agent.dkuo                                       | 10/40 (25.00%) | AS196954                              | 193.105.174.78  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | d700cc6036e878d660b33adac04ec268 | http://pornvideohome.net/install.exe                                                                                                                                                                                                                                                                                   |
| 2010-04-13 00:00:00 | avira      | TR/Dldr.Agent.dkuo                                       | 10/40 (25.00%) | AS196954                              | 193.105.174.78  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | d700cc6036e878d660b33adac04ec268 | http://pornvideohome.info/install.exe                                                                                                                                                                                                                                                                                  |
| 2010-04-13 00:00:00 | avira      | TR/Dldr.Agent.dkuo                                       | 10/40 (25.00%) | AS196954                              | 193.105.174.78  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | d700cc6036e878d660b33adac04ec268 | http://sexwatchnow.com/install.exe                                                                                                                                                                                                                                                                                     |
| 2010-04-13 00:00:00 | avira      | TR/Dldr.Agent.dkuo                                       | 10/40 (25.00%) | AS196954                              | 193.105.174.78  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | d700cc6036e878d660b33adac04ec268 | http://sexwatchnow.info/install.exe                                                                                                                                                                                                                                                                                    |
| 2010-04-13 00:00:00 | avira      | TR/Dldr.Agent.dkuo                                       | 10/40 (25.00%) | AS196954                              | 193.105.174.78  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | d700cc6036e878d660b33adac04ec268 | http://sexwatchnow.net/install.exe                                                                                                                                                                                                                                                                                     |
| 2010-04-13 00:00:00 | avira      | HTML/Crypted.Gen                                         | 12/40 (30.00%) | AS196954                              | 193.105.174.85  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | d2f9bb1b6c9e4fd1c14e99de952baae5 | http://xxxtubestars.com                                                                                                                                                                                                                                                                                                |
| 2010-04-13 00:00:00 | undef      | unknown_html_RFI_shell                                   | 0/40 (0.00%)   | AS196954                              | 193.105.174.68  | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | a12b40eccb55a37abcf45322a4cac7f0 | http://audio-drug.net                                                                                                                                                                                                                                                                                                  |
| 2010-04-13 13:58:26 | undef      | unknown_html_google_malware                              | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.120.151 | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-16   | de718d7c5a149c883dc24d9797247ce8 | http://hakansu.net/?fp=cSUzPd9nlBX9tcNCznMrq3TnYo86Knbgt3ahK2%2FQVNwfy63xxXZttDHrJuUg6A0LYMDZDTR%2FTou9KcV8bpOkbw%3D%3D&prvtof=2k2ZX9DwEAAlpzDXV3xxxSQ9FJwNdWPUTtoo5Ljy6pr5CSe1%2F1fqScJQZbTMXw1x&poru=JYhQXtEKY3k1jFWdlpiatXLG%2FMWAO19L0bFSd%2F%2B%2BTe32B2QHBr6Zp2sOhIT%2Bs69T6xZAB%2FvVCT9MVkPYMmiXRw%3D%3D&cifr=1 |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/37 (0.00%)   | AS36351                               | 174.36.123.195  | abuse@softlayer.com                    | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7    | e0aa021e21dddbd6d8cecec71e9cf564 | http://amostagorawe.com/1049010712                                                                                                                                                                                                                                                                                     |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/37 (0.00%)   | AS21793                               | 76.76.99.157    | abuse@existhosting.com                 | CA      | ARIN   | INTERWEB-MEDIA            | e0aa021e21dddbd6d8cecec71e9cf564 | http://avulkaqwerta.com/1049010712                                                                                                                                                                                                                                                                                     |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/37 (0.00%)   | AS21793                               | 76.76.99.158    | abuse@existhosting.com                 | CA      | ARIN   | INTERWEB-MEDIA            | e0aa021e21dddbd6d8cecec71e9cf564 | http://bulkaserdat.com/1049010712                                                                                                                                                                                                                                                                                      |
| 2010-04-13 13:58:26 | Jiangmin   | Heur:Backdoor/PcClient                                   | 4/40 (10.00%)  | AS6130,  AS15244,  AS25973,  AS35937  | 216.97.231.190  | hostmaster@lunarpages.com              | US      | ARIN   | ADD2NET-DOT-COM           | b33f62aec407de30d22051f80d2c1ac2 | http://forumz.zhaishen.com/logo.gif                                                                                                                                                                                                                                                                                    |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/37 (0.00%)   | AS21793                               | 76.76.99.157    | abuse@existhosting.com                 | CA      | ARIN   | INTERWEB-MEDIA            | e0aa021e21dddbd6d8cecec71e9cf564 | http://iertubalinos.com/1049010712                                                                                                                                                                                                                                                                                     |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/37 (0.00%)   | AS21793                               | 76.76.103.220   | abuse@existhosting.com                 | CA      | ARIN   | INTERWEB-MEDIA            | e0aa021e21dddbd6d8cecec71e9cf564 | http://kaderbubioskal.com/1049010712                                                                                                                                                                                                                                                                                   |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/37 (0.00%)   | AS21793                               | 76.76.99.155    | abuse@existhosting.com                 | CA      | ARIN   | INTERWEB-MEDIA            | e0aa021e21dddbd6d8cecec71e9cf564 | http://kolabonganumba.com/1049010712                                                                                                                                                                                                                                                                                   |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/37 (0.00%)   | AS21793                               | 76.76.99.156    | abuse@existhosting.com                 | CA      | ARIN   | INTERWEB-MEDIA            | e0aa021e21dddbd6d8cecec71e9cf564 | http://onkagulertahul.com/1049010712                                                                                                                                                                                                                                                                                   |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | e1cdc4c3f7604266f339c236290eef6a | http://presuk.com/folder/gate.php?id=d06f0742                                                                                                                                                                                                                                                                          |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/37 (0.00%)   | AS21793                               | 174.36.123.192  | abuse@softlayer.com                    | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7    | e0aa021e21dddbd6d8cecec71e9cf564 | http://ungahulertag.com/1049010712                                                                                                                                                                                                                                                                                     |
| 2010-04-13 13:58:26 | undef      | NA                                                       | 0/42 (0.00%)   | AS9318                                | 116.127.121.38  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 1ad61cf386fd153c0f962c354de87384 | http://navysoft.org/counter/insert.php?dbserver=db1&c_pcode=4&c_pid=nanumsearch2&c_kind=4&c_mac=00-0C-29-AC-7E-C2                                                                                                                                                                                      |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/42 (0.00%)   | AS41947                               | 92.241.165.123  | abuse@2x4.ru                           | RU      | RIPE   | NET-2x4                   | de078d39d61bc3af4dbd2796c52dfe44 | http://protwork.com/confirm.php?num=3727232000&rev=51&code=1                                                                                                                                                                                                                                                   |
| 2010-04-13 13:58:26 | undef      | NA                                                       | 0/42 (0.00%)   | AS9318                                | 116.127.121.38  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 1ad61cf386fd153c0f962c354de87384 | http://www.navysoft.org/counter/insert.php?dbserver=db1&c_pcode=4&c_pid=nanumsearch2&c_kind=1&c_mac=00-0C-29-AC-7E-C2                                                                                                                                                                                  |
| 2010-04-13 13:58:26 | undef      | unknown_html_RFI                                         | 0/40 (0.00%)   | AS9318                                | 116.127.121.38  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 81051bcc2cf1bedf378224b0a93e2877 | http://endnew.com/reward/softnsoft1/update_dll.php                                                                                                                                                                                                                                                                     |
| 2010-04-13 13:58:26 | undef      | unknown_html                                             | 0/41 (0.00%)   | AS9269                                | 119.247.65.131  | hostmaster@ctihk.com                   | HK      | APNIC  | CTIHK                     | 95553640454fcd07f6493ef3b2544b13 | http://s.daishua.com/zh/vote_get.asp?%70%70%75%75%4D%4D%6B%6B%64%64%2F%2F%34%34%6B%6B%65%65%79%79%3D%3D%21%21%35%35%32%32%32%32                                                                                                                                                                                        |
| 2010-04-13 13:58:26 | undef      | unknown_html_google_malware                              | 0/41 (0.00%)   | AS9318                                | 116.127.121.38  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 6ffd6accca10d44d562a39230652bc9e | http://search2.ieshow.co.kr/chk/reward/chk_happy03.php                                                                                                                                                                                                                                                                 |
| 2010-04-13 13:58:26 | undef      | unknown_html_RFI                                         | 0/40 (0.00%)   | AS9318                                | 116.127.121.28  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 81051bcc2cf1bedf378224b0a93e2877 | http://search2.ieshow.co.kr/clsid/reward/clsid_happy_03.xml                                                                                                                                                                                                                                                            |
| 2010-04-13 13:58:26 | undef      | unknown_html_RFI                                         | 0/40 (0.00%)   | AS9318                                | 116.127.121.38  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 81051bcc2cf1bedf378224b0a93e2877 | http://search2.ieshow.co.kr/clsid/reward/clsid_side_happy_03.xml                                                                                                                                                                                                                                                       |
| 2010-04-13 14:03:19 | Symantec   | PHP.Backdoor.Trojan                                      | 1/37 (2.70%)   | AS31820                               | 207.191.227.7   | pkm@pugmarks.com                       | US      | ARIN   | PUGMARKS                  | 9cc4906c04386f3612cd1faa3071a508 | http://ssghost.com/ssag/id1.txt                                                                                                                                                                                                                                                                                        |
| 2010-04-13 14:03:19 | a_squared  | Trojan.Script!IK                                         | 16/40 (40.00%) | AS21844                               | 74.53.76.205    | abuse@theplanet.com                    | US      | ARIN   | NETBLK-THEPLANET-BLK-14   | a05dfd7cca7771a7565a154d65f05ea2 | http://undugublog.net/copyright.txt                                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:03:19 | ClamAV     | PHP.Downloader                                           | 1/40 (2.50%)   | AS9003                                | 78.155.129.219  | ripe.administrative@altitudetelecom.fr | FR      | RIPE   | TWO_MORO                  | 7782f6de590555305f781e015199a99f | http://www.2moro.fr//dotproject//includes/sprd2.gif                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:03:19 | Symantec   | PHP.Backdoor.Trojan                                      | 1/40 (2.50%)   | AS25525                               | 213.247.51.208  | abuse@rokscom.net                      | NL      | RIPE   | NL-ROKSCOM                | dc7b2fd7417f4ea1917ac8b7284fecba | http://www.pro-copter.nl//plugins/ver1                                                                                                                                                                                                                                                                                 |
| 2010-04-13 14:03:19 | avira      | PHP/BackDoor.AR                                          | 30/40 (75.00%) | AS8560                                | 82.165.100.186  | abuse@oneandone.net                    | DE      | RIPE   | SCHLUND-SHARED            | f11a5c7810f1f715e1680b7045dda3cd | http://www.rencontreslesbiennes.com/forum/id.txt                                                                                                                                                                                                                                                                       |
| 2010-04-13 14:03:19 | a_squared  | Trojan.PHP.Zapchast!IK                                   | 11/40 (27.50%) | AS9057                                | 62.67.235.108   | abuse@eu.level3.net                    | de      | RIPE   | EVANZO-DE                 | 63414d0ba97a93f237639f19ac931f59 | http://www.swingband-saalfeld.de/assets/images/.swf                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:03:19 | a_squared  | Win32.SuspectCrc!IK                                      | 3/40 (7.50%)   | AS13237                               | 83.133.122.240  | abuse@greatnet.de                      | DE      | RIPE   | LNCDE-GREATNET-NEWMEDIA   | 4569b93918389f3feec21939764c8212 | http://gamesmegr3.ru/all/file.php?spl=00                                                                                                                                                                                                                                                                               |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS30058                               | 208.53.148.158  | abuse@fdcservers.net                   | US      | ARIN   | FDCSERVERS                | a5a57c5e09bcc2b19d0ef07fc8734af0 | http://d.laiyiba.com/admin/inc/mac2.php?macaddr=00-0C-29-05-0C-BC&banben=1111&oper=run&flag=3                                                                                                                                                                                                              |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS30058                               | 208.53.148.158  | abuse@fdcservers.net                   | US      | ARIN   | FDCSERVERS                | a5a57c5e09bcc2b19d0ef07fc8734af0 | http://d.laiyiba.com/admin/inc/mac2.php?macaddr=00-0C-29-05-0C-BC&banben=1111&oper=sup&flag=3                                                                                                                                                                                                              |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS30058                               | 208.53.148.158  | abuse@fdcservers.net                   | US      | ARIN   | FDCSERVERS                | a5a57c5e09bcc2b19d0ef07fc8734af0 | http://d.laiyiba.com/admin/inc/mac2.php?macaddr=00-0C-29-DE-45-8B&banben=a1111&oper=sup&flag=1                                                                                                                                                                                                             |
| 2010-04-13 14:12:34 | undef      | unknown_html_RFI_shell                                   | 0/40 (0.00%)   | AS3243                                | 213.13.145.85   | abuse@mail.telepac.pt                  | PT      | RIPE   | PT-TELEPAC-19991224       | beb185c5b936ef7676a44b3dae3a927e | http://videos.sapo.pt/3vjzvKkMzDACzIHcLiI9                                                                                                                                                                                                                                                                             |
| 2010-04-13 14:12:34 | undef      | NA                                                       | 0/42 (0.00%)   | AS9318                                | 116.127.121.38  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 1ad61cf386fd153c0f962c354de87384 | http://violetsoft.net/counter/insert.php?dbserver=db1&c_pcode=25&c_pid=Funpopup1&c_kind=1&c_mac=00-0C-29-05-0C-BC                                                                                                                                                                                      |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/41 (0.00%)   | AS9318                                | 116.127.121.28  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 77551fec580194b4293b77e97c68d493 | http://violetsoft.net/counter/insert.php?dbserver=db1&c_pcode=25&c_pid=Funpopup1_dll&c_kind=2&c_mac=00-0C-29-05-0C-BC                                                                                                                                                                                  |
| 2010-04-13 14:12:34 | undef      | NA                                                       | 0/42 (0.00%)   | AS9318                                | 116.127.121.38  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 1ad61cf386fd153c0f962c354de87384 | http://violetsoft.net/counter/insert.php?dbserver=db1&c_pcode=25&c_pid=Funpopup3_dll&c_kind=2&c_mac=00-0C-29-DE-45-8B                                                                                                                                                                                  |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.0768227                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.1203626                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.2465985                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.2701515                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.5252779                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.551645                                                                                                                                                                                                                                                                     |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.5755964                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.6181653                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.6580909                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.8170259                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.8232673                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.8520913                                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS47781                               | 91.206.201.40   | hostmaster@ans.mk.ua                   | UA      | RIPE   | ANSMK-UA                  | 85a78f3b17c5d47ab7e250d7889805ef | http://config.installstorm.com:88/g.txt?t=0.920588                                                                                                                                                                                                                                                                     |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS49087                               | 91.212.127.19   | abuse@telosnet.nl                      | EU      | RIPE   | Telos-Solutions-NET       | 2184ec534e084c5551e977ead295b9ed | http://getbackedup.org/readdatagateway.php?type=stats&affid=139&subid=1&version=3.0&adwareok                                                                                                                                                                                                           |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS10912                               | 64.94.137.92    | abuse@internap.com                     | US      | ARIN   | PNAP-05-2000              | 6dc10e05e8b26361d2caaa7290a89b25 | http://origin-ics.hotbar.com/InstallUI/GPLHBLiteUI01/102/consent.js                                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS10912                               | 64.94.137.92    | abuse@internap.com                     | US      | ARIN   | PNAP-05-2000              | f70b1cd80b473240375daeedc4628b2a | http://origin-ics.hotbar.com/InstallUI/GPLHBLiteUI01/102/images/hotbar-logo.gif                                                                                                                                                                                                                                        |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS10912                               | 64.94.137.92    | abuse@internap.com                     | US      | ARIN   | PNAP-05-2000              | 549ad8ff84724ebb91ecbbdca3234906 | http://origin-ics.hotbar.com/InstallUI/GPLHBLiteUI01/102/images/seekmo_logo.jpg                                                                                                                                                                                                                                        |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS10912                               | 64.94.137.92    | abuse@internap.com                     | US      | ARIN   | PNAP-05-2000              | 9a2621cf01df27e37d63de8fdf904b79 | http://origin-ics.hotbar.com/InstallUI/GPLHBLiteUI01/102/images/top.gif                                                                                                                                                                                                                                                |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS10912                               | 64.94.137.92    | abuse@internap.com                     | US      | ARIN   | PNAP-05-2000              | 515d1dc0b682e4c181f900fe65ccda45 | http://origin-ics.hotbar.com/InstallUI/GPLHBLiteUI01/102/index.htm                                                                                                                                                                                                                                                     |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS10912                               | 64.94.137.92    | abuse@internap.com                     | US      | ARIN   | PNAP-05-2000              | 515d1dc0b682e4c181f900fe65ccda45 | http://origin-ics.hotbar.com/InstallUI/GPLHBLiteUI01/102/index.htm?SAIRND=115578                                                                                                                                                                                                                                       |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS10912                               | 64.94.137.92    | abuse@internap.com                     | US      | ARIN   | PNAP-05-2000              | 12d452614495f2ca60e06f11b50e0cf4 | http://origin-ics.hotbar.com/InstallUI/GPLHBLiteUI01/102/software/logo/logo_vlc.jpg                                                                                                                                                                                                                                    |
| 2010-04-13 14:12:34 | undef      | unknown_html                                             | 0/39 (0.00%)   | AS10912                               | 64.94.137.92    | abuse@internap.com                     | US      | ARIN   | PNAP-05-2000              | 2fef293ce369e3f1c68a34c2b05ace70 | http://origin-ics.hotbar.com/InstallUI/GPLHBLiteUI01/102/style.css                                                                                                                                                                                                                                                     |
| 2010-04-13 14:15:15 | avira      | TR/Dldr.FraudLoad.xabg                                   | 6/40 (15.00%)  | AS20473                               | 68.232.188.180  | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X3a8260cdY71418a1fZ0100f0600                                                                                                                                                                                                                           |
| 2010-04-13 14:15:15 | trendmicro | TROJ_PIDIEF.SMAB                                         | 21/40 (52.50%) | AS20473                               | 68.232.188.180  | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | fac60da0b134b46c30b76fcba43a5c59 | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X3a8260cdY71418a1fZ0100f060                                                                                                                                                                                                                            |
| 2010-04-13 14:15:15 | undef      | unknown_html                                             | 0/40 (0.00%)   | AS9280                                | 203.28.48.3     | vic@cia.com.au                         | AU      | APNIC  | CIA-AU                    | 782424e2e198e4bc314e7b5d2b4f94ac | http://www.studio444.com.au/view_image.php?=Goodgirl19.JPG                                                                                                                                                                                                                                                             |
+---------------------+------------+----------------------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
84 rows in set (0.01 sec)

April 13, 2010, 01:19:39 pm
Reply #895

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-13 15:04:22 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]
+---------------------+------------+-------------------------------+----------------+------------------+----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------+
| date                | scanner    | virusname                     | vt_score       | AS               | review         | email                                  | country | source | netname                   | md5sum                           | url                                                                                          |
+---------------------+------------+-------------------------------+----------------+------------------+----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------+
| 2010-04-13 14:45:49 | avira      | PERL/IrcBot.AR                | 2/40 (5.00%)   | AS9003           | 78.155.129.219 | ripe.administrative@altitudetelecom.fr | FR      | RIPE   | TWO_MORO                  | c27ff62a83722ed2efc5fab9ba95298b | http://www.2moro.fr//dotproject//includes/autoscan.gif                                       |
| 2010-04-13 14:45:50 | AVG        | PERL/IRCbot.B                 | 1/40 (2.50%)   | AS9003           | 78.155.129.219 | ripe.administrative@altitudetelecom.fr | FR      | RIPE   | TWO_MORO                  | c849f155dc6aa02694fb616906b9cc33 | http://www.2moro.fr//dotproject//includes/prendedorvl.gif                                    |
| 2010-04-13 14:45:50 | Panda      | PHP/Santy.C                   | 1/40 (2.50%)   | AS9003           | 78.155.129.219 | ripe.administrative@altitudetelecom.fr | FR      | RIPE   | TWO_MORO                  | e35d15347a0e80184ec27a662bf16aeb | http://www.2moro.fr//dotproject//includes/xml.gif                                            |
| 2010-04-13 14:03:36 | avira      | PHP/IRCBOT.33134              | 11/40 (27.50%) | AS6939           | 64.62.181.43   | abuse@he.net                           | US      | ARIN   | HURRICANE-4               | 93d86e2e22b0c47c61deb700e88d99af | http://pex31.fileave.com/pex.txt???http://legalref.ru/cyberz/id.txt?                         |
| 2010-04-13 14:44:44 | a_squared  | Trojan.Script!IK              | 16/40 (40.00%) | AS3595,  AS16626 | 72.9.225.66    | abuse@gnax.net                         | US      | ARIN   | GNAXNET                   | a05dfd7cca7771a7565a154d65f05ea2 | http://sondhiindco.com/fx29id.txt??                                                          |
| 2010-04-13 14:35:34 | avira      | PHP/Agent.G                   | 17/39 (43.59%) | AS11798          | 69.89.24.238   | support@bluehost.com                   | US      | ARIN   | BLUEHOST-NETWORK-1        | 5e33daac45cf7e8ba842e5b3b93b5c20 | http://unitedbreaks.fm/forums/license.txt???                                                 |
| 2010-04-13 14:13:45 | avira      | PHP/IRCBOT.E.29297            | 14/40 (35.00%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 17db91680aaa0b8b74acd1b4d5c3ac0b | http://kpaa.or.kr/int/adm/img/ps.txt?&modez=shellz                                           |
| 2010-04-13 14:13:52 | avira      | PHP/IRCBOT.E.29297            | 14/40 (35.00%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 17db91680aaa0b8b74acd1b4d5c3ac0b | http://kpaa.or.kr/int/adm/img/ps.txt?&modez=botz                                             |
| 2010-04-13 14:35:58 | avira      | PHP/Rst.F                     | 26/39 (66.67%) | AS28753          | 78.159.117.216 | atillayasar@lnwservers.com.tr          | TR      | RIPE   | NETDIRECT-LNWSERVERS      | bbbf55e255242dce02c15c18e93c12c6 | http://ekin0x.com/r57.txt????                                                                |
| 2010-04-13 14:13:42 | avira      | PHP/BackDoor.AR               | 30/40 (75.00%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | f11a5c7810f1f715e1680b7045dda3cd | http://kpaa.or.kr/int/adm/img/id2.txt???                                                     |
| 2010-04-13 14:25:54 | a_squared  | Backdoor.PHP.IRCBot!IK        | 19/39 (48.72%) | AS9318           | 116.122.36.61  | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | a064f4f1df769858bd5178ea585edcd3 | http://webmastergroup.co.kr//_sys/_ext/skin/_skin/default_gallery/readme.txt??%20?           |
| 2010-04-13 14:13:48 | avira      | PHP/IRCBOT.E.29297            | 14/40 (35.00%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 17db91680aaa0b8b74acd1b4d5c3ac0b | http://kpaa.or.kr/int/adm/img/ps.txt?&modez=scannerz                                         |
| 2010-04-13 14:13:56 | avira      | PHP/IRCBOT.E.29297            | 14/40 (35.00%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 17db91680aaa0b8b74acd1b4d5c3ac0b | http://kpaa.or.kr/int/adm/img/ps.txt?&modez=psybnc                                           |
| 2010-04-13 14:44:46 | avira      | PHP/BackDoor.AR               | 30/40 (75.00%) | AS3595,  AS16626 | 72.9.225.66    | abuse@gnax.net                         | US      | ARIN   | GNAXNET                   | f11a5c7810f1f715e1680b7045dda3cd | http://sondhiindco.com/fx29id2.txt???                                                        |
| 2010-04-13 14:30:42 | avira      | PHP/IRCBOT.E.29297            | 14/39 (35.90%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | e7b150353efce0022e8bc73839293667 | http://kpaa.or.kr/int/adm/img/sp.txt?&modez=scannerz                                         |
| 2010-04-13 14:30:49 | avira      | PHP/IRCBOT.E.29297            | 14/39 (35.90%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | e7b150353efce0022e8bc73839293667 | http://kpaa.or.kr/int/adm/img/sp.txt?&modez=psybnc                                           |
| 2010-04-13 14:32:08 | avira      | PHP/IRCBOT.E.29297            | 14/39 (35.90%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | e7b150353efce0022e8bc73839293667 | http://kpaa.or.kr/int/adm/img/sp.txt?&modez=shellz                                           |
| 2010-04-13 14:32:22 | avira      | PHP/IRCBOT.E.29297            | 14/39 (35.90%) | AS9318           | 121.124.127.77 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | e7b150353efce0022e8bc73839293667 | http://kpaa.or.kr/int/adm/img/sp.txt?&modez=botz                                             |
| 2010-04-13 14:54:06 | F_Secure   | Suspicious:W32/Malware!Gemini | 2/40 (5.00%)   | AS196954         | 193.105.174.68 | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | 00c1058e984141377dddfa8aa749228b | http://adyltsait.com/adl1/load.php?spl=MS09-002                                              |
| 2010-04-13 14:54:06 | F_Secure   | Suspicious:W32/Malware!Gemini | 2/40 (5.00%)   | AS196954         | 193.105.174.68 | elena@colo.in.ua                       | UA      | RIPE   | COLO-NET                  | 00c1058e984141377dddfa8aa749228b | http://adyltsait.com/adl1/load.php?spl=pdf_9apr                                              |
| 2010-04-13 14:54:06 | Avast      | Win32:Spyware-gen             | 13/40 (32.50%) | AS44565          | 188.124.5.60   | abuse@vit.com.tr                       | TR      | RIPE   | TR-VITAL                  | 89457b1e4a2cd5d52363f210431b22d3 | http://rodermas.com/f/d/0.php?&1.php?spl=pdf&h=1406                                  |
| 2010-04-13 14:54:06 | Avast      | Win32:Spyware-gen             | 13/40 (32.50%) | AS44565          | 188.124.5.60   | abuse@vit.com.tr                       | TR      | RIPE   | TR-VITAL                  | 89457b1e4a2cd5d52363f210431b22d3 | http://rodermas.com/f/d/0.php?&3.php?spl=pdf&h=1488                                  |
| 2010-04-13 15:04:22 | avira      | TR/Dldr.FraudLoad.xabg        | 6/40 (15.00%)  | AS20473          | 68.232.188.180 | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X3a8276f5Y71418a1fZ0100f0600 |
| 2010-04-13 15:04:22 | trendmicro | TROJ_PIDIEF.SMAB              | 21/40 (52.50%) | AS20473          | 68.232.188.180 | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | d0cefa0e64a47d4fd3fe05c411ee0c7c | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X3a8276f5Y71418a1fZ0100f060  |
+---------------------+------------+-------------------------------+----------------+------------------+----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------+
24 rows in set (0.00 sec)

April 13, 2010, 02:20:26 pm
Reply #896

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-13 16:06:05 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]
+---------------------+------------+--------------------------+----------------+------------------+----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------+
| date                | scanner    | virusname                | vt_score       | AS               | review         | email                                  | country | source | netname                   | md5sum                           | url                                                                                          |
+---------------------+------------+--------------------------+----------------+------------------+----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------+
| 2010-04-13 15:10:40 | ClamAV     | PHP.Downloader           | 1/40 (2.50%)   | AS9003           | 78.155.129.219 | ripe.administrative@altitudetelecom.fr | FR      | RIPE   | TWO_MORO                  | 7782f6de590555305f781e015199a99f | http://www.2moro.fr//dotproject//includes/sprd2.gif??                                        |
| 2010-04-13 15:10:40 | a_squared  | Trojan.Script!IK         | 16/40 (40.00%) | AS3786           | 115.89.243.90  | shkim082@chol.com                      | KR      | APNIC  | BORANET                   | a05dfd7cca7771a7565a154d65f05ea2 | http://www.hbicp.or.kr/bbs/cheditor/icons/security/id1.txt??                                 |
| 2010-04-13 15:18:30 | undef      | unknown_html_RFI_shell   | 0/41 (0.00%)   | AS8167           | 201.25.70.90   | abuse@noc.brasiltelecom.net.br         | BR      | LACNIC | 076.535.764/0326-90       | 64096c28e09042f97a29fd8951ed1fea | http://brd666.no-ip.org:8080/id.spam.gif???                                                  |
| 2010-04-13 15:18:30 | avira      | PHP/Shellbot.15340       | 20/41 (48.78%) | AS8167           | 201.25.70.90   | abuse@noc.brasiltelecom.net.br         | BR      | LACNIC | 076.535.764/0326-90       | 0408c265f6f961f441920cef3d40dab7 | http://brd666.no-ip.org:8080/pb.gif?                                                         |
| 2010-04-13 15:18:30 | undef      | unknown_html_RFI_php     | 0/40 (0.00%)   | AS28842          | 89.17.220.221  | abuse@veloxia.com                      | ES      | RIPE   | MIARROBA-NET              | eef56d1cc25fc59830bec2c3f0753a4c | http://brd.webcindario.com/bypass.php?                                                       |
| 2010-04-13 15:18:30 | undef      | unknown_html_RFI         | 0/39 (0.00%)   | AS42612          | 82.98.136.21   | rbouso@dinahosting.com                 | ES      | RIPE   | DINA-HOSTING1             | f0ca82a1b1230b363dca24983df4870f | http://www.vnmhost.net/googlerz.php?                                                         |
| 2010-04-13 15:18:33 | undef      | unknown_html             | 0/37 (0.00%)   | AS39912          | 193.33.115.92  | hostmaster@anexia.at                   | AT      | RIPE   | ANEXIA-NET                | e0aa021e21dddbd6d8cecec71e9cf564 | http://avprocess.com/loads2.php?r=57.6                                                       |
| 2010-04-13 15:26:59 | Authentium | W32/VBTrojan.17D!Maximus | 4/39 (10.26%)  | AS4812           | 222.73.49.115  | anti-spam@ns.chinanet.cn.net           | CN      | APNIC  | CHINANET-SH               | 28e3d3df16bdd307d78ce593b514b221 | http://222.73.49.115/dls/a7.exe                                                              |
| 2010-04-13 15:26:59 | undef      | unknown_html             | 0/42 (0.00%)   | AS44042          | 91.212.226.53  | abuse@netdedicated.ru                  | RU      | RIPE   | NETD-LUX-NETWORK          | c83301425b2ad1d496473a5ff3d9ecca | http://statload.in/                                                                          |
| 2010-04-13 15:24:10 | Symantec   | PHP.Backdoor.Trojan      | 1/39 (2.56%)   | AS9318           | 218.55.227.145 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | 7ab5a3291410db3231141e2818e85318 | http://wdiet.co.kr/include/openview/sc1??                                                    |
| 2010-04-13 14:58:37 | Authentium | PHP/Pbot.B               | 16/40 (40.00%) | AS15685          | 81.0.234.89    | abuse@casablanca.cz                    | CZ      | RIPE   | ISPROMOTION-CZ            | 5580cfe0301160c5796634821cc162e3 | http://stul.netsolutions.cz/img/.emergency/3.txt????                                         |
| 2010-04-13 14:54:18 | avira      | SPR/PHP.ID               | 20/41 (48.78%) | AS3595,  AS16626 | 72.9.225.66    | abuse@gnax.net                         | US      | ARIN   | GNAXNET                   | 9e816808f1debe9ebeecb08654c2d5c2 | http://sondhiindco.com/id6e.txt??                                                            |
| 2010-04-13 15:24:15 | avira      | PHP/BackDoor.AR          | 21/38 (55.26%) | AS9318           | 218.55.227.145 | abuse@skbroadband.com                  | KR      | APNIC  | HANANET                   | dcc55d73dae5326abb4f00d9313a7e70 | http://wdiet.co.kr/include/openview/sc2???                                                   |
| 2010-04-13 15:05:56 | avira      | SPR/PHP.ID               | 6/36 (16.67%)  | AS3595,  AS16626 | 72.9.225.66    | abuse@gnax.net                         | US      | ARIN   | GNAXNET                   | 0634e079dbdd84a44b18c568d64f7761 | http://sondhiindco.com/tst.txt??                                                             |
| 2010-04-13 16:05:57 | avira      | PHP/Agent.G              | 16/40 (40.00%) | AS8167           | 201.25.70.90   | abuse@noc.brasiltelecom.net.br         | BR      | LACNIC | 076.535.764/0326-90       | b7a82815bcdc07d160b4fd2d5c0b8a0a | http://brd666.no-ip.org:8080/idxml.gif?                                                      |
| 2010-04-13 16:06:05 | avira      | TR/Dldr.FraudLoad.xabg   | 6/40 (15.00%)  | AS20473          | 68.232.188.180 | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | 1a53f7fb96b30a85c90b460a1110a8d1 | http://mwike.info/cgi-bin/vdata.aspx/n002106203302r000cR83b0e255X3a8584e2Y71418a1fZ0100f0600 |
| 2010-04-13 16:06:05 | trendmicro | TROJ_PIDIEF.SMAB         | 21/40 (52.50%) | AS20473          | 68.232.188.180 | abuse@comcast.net                      | US      | ARIN   | COMCAST-ADEL-68-232-176-0 | b967314660cc9ce06f31fa5d9a06c40c | http://mwike.info/cgi-bin/vdata.aspx/s002106203317r000cR83b0e255X3a8584e2Y71418a1fZ0100f060  |
+---------------------+------------+--------------------------+----------------+------------------+----------------+----------------------------------------+---------+--------+---------------------------+----------------------------------+----------------------------------------------------------------------------------------------+
17 rows in set (0.01 sec)

April 13, 2010, 08:24:04 pm
Reply #897

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2010-04-13 17:26:12 CEST  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
Code: [Select]
+---------------------+------------+---------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------------+---------+--------+---------------------------------+----------------------------------+------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner    | virusname                                   | vt_score       | AS                                    | review          | email                                  | country | source | netname                         | md5sum                           | url                                                                                                                                      |
+---------------------+------------+---------------------------------------------+----------------+---------------------------------------+-----------------+----------------------------------------+---------+--------+---------------------------------+----------------------------------+------------------------------------------------------------------------------------------------------------------------------------------+
| 2010-04-13 16:15:48 | undef      | unknown_html                                | 0/40 (0.00%)   | AS3595,  AS16626                      | 63.247.79.20    | abuse@gnax.net                         | US      | ARIN   | GNAXNET                         | f3dcfe8c8b0ea32e23a247c0fac9fd68 | http://63.247.79.20/~gramaass/anti.bat                                                                            &nbs