Malware Related > Malicious Domains

clean mx's daily dirt

<< < (606/606)

cleanmx:
upto 2012-02-10 19:03:48 CET  online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
rss-feed:   http://support.clean-mx.de/clean-mx/rss?scope=viruses
twitter: http://twitter.com/CleanmxMalware

--- Code: ---+---------------------+-------------+------------------+-------------------------------------------+---------------+------------------------------------+-----------------+--------------------------------+---------+---------+--------------------------+----------------------------------+-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | contributor | scanner          | virusname                                 | vt_score      | AS                                 | review          | email                          | country | source  | netname                  | md5sum                           | url                                                                                                                                                                                                                         |
+---------------------+-------------+------------------+-------------------------------------------+---------------+------------------------------------+-----------------+--------------------------------+---------+---------+--------------------------+----------------------------------+-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2012-02-10 18:08:20 | sub7        | avira            | PERL/IrcBot.AC                            | 8/38 (21.1%)  | AS23688                            | 123.200.5.66    | apnic@link3.net                | BD      | APNIC   | LINK3                    | b1f713ab6b26e756ee06e41469c44c21 | http://egnbazaar.com/Nevi/b0t.txt                                                                                                                                                                                           |
| 2012-02-10 18:08:20 | sub7        | avira            | PHP/C99Shell.F                            | 28/40 (70%)   | AS23688                            | 123.200.5.66    | apnic@link3.net                | BD      | APNIC   | LINK3                    | fe2a2b115fc5f0a2d04c8622c7acfa09 | http://egnbazaar.com/Nevi/injector.txt                                                                                                                                                                                      |
| 2012-02-10 18:08:20 | sub7        | avira            | PERL/IrBot.D.1                            | 20/38 (52.6%) | AS23688                            | 123.200.5.66    | apnic@link3.net                | BD      | APNIC   | LINK3                    | ec3a2c2c232877f1cf98a19f5bce1867 | http://egnbazaar.com/Nevi/remote.txt                                                                                                                                                                                        |
| 2012-02-10 18:08:20 | sub1        | undef            | unknown_html_google_malware               | 0/43 (0.0%)   | AS34549                            | 80.77.22.10     | abuse@laxin.de                 | DE      | RIPE    | HEONLINE-NET             | f1687a00b9cc41a2b38e452a35db3bd4 | http://www.dilutiontwo.com/n2.html                                                                                                                                                                                          |
| 2012-02-10 18:11:48 | sub1        | undef            | unknown_html_RFI_shell                    | 0/43 (0.0%)   | AS21844                            | 74.53.204.131   | abuse@theplanet.com            | US      | ARIN    | NETBLK-THEPLANET-BLK-14  | cc607270522cda8e4df5e8b711022dd1 | http://www.strategicminds.eu/accuscore/2.html                                                                                                                                                                               |
| 2012-02-10 18:11:48 | sub1        | undef            | unknown_html_RFI_shell                    | 0/42 (0.0%)   | AS36476                            | 209.237.151.17  | abuse@corp.web.com             | US      | ARIN    | WEB-COM-BLK1             | e4e7c10f56746e8ced4436305deb62f4 | http://www.comprasin.com/boletines/venderse/2.html                                                                                                                                                                          |
| 2012-02-10 18:11:48 | sub10       | BitDefender      | Gen:Variant.Kazy.55602                    | 6/43 (14%)    | AS29073                            | 93.174.91.13    | abuse@ecatel.net               | NL      | RIPE    | NL-ECATEL                | 311c0107190d02cb46dee13ee7b60cd7 | http://93.174.91.13/share/bksni3xormjf.exe                                                                                                                                                                                  |
| 2012-02-10 18:11:49 | sub16       | avira            | TR/Downloader.Gen                         | 30/43 (69.8%) | AS4134                             | 115.238.252.4   | anti-spam@ns.chinanet.cn.net   | CN      | APNIC   | CHINANET-ZJ              | 39a6057c8d86a6d2b1a2996e9486ab1b | http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTUzNTQ4MHxmZmJlZmUwYXwxMzI4ODcyOTI3fDQ1MTEwOHwxMjIxMDAz                                                                                                                   |
| 2012-02-10 18:17:08 | sub1        | undef            | unknown_html_RFI_eval                     | 0/40 (0.0%)   | AS4808                             | 114.112.160.240 | ip@cnisp.org.cn                | CN      | APNIC   | Yunlin-Network           | f07e5ac69be1d0bec160674287c25316 | http://www.zcool.com.cn/work/ZMTEwMTYwNA==/2.html                                                                                                                                                                           |
| 2012-02-10 18:30:04 | sub10       | AVG              | Win32/Cryptor                             | 8/40 (20%)    | AS29650                            | 84.51.233.192   | lir@hosting365.ie              | IE      | RIPE    | IE-HOST365-20051107      | 816fa7249f36d180e2db33acacce8f46 | http://bluenet.ie/blog/wp-update/logo2.exe                                                                                                                                                                                  |
| 2012-02-10 18:32:04 | sub16       | AVG              | Suspicion: unknown virus                  | 3/40 (7.5%)   | AS4134                             | 115.238.255.165 | anti-spam@ns.chinanet.cn.net   | CN      | APNIC   | CHINANET-ZJ              | f63b7d472dc4a377e698c4669b1a8145 | http://abc.cngr.cn/2011/csDSzbq.exe                                                                                                                                                                                         |
| 2012-02-10 18:32:04 | sub16       | avira            | HTML/Rce.Gen                              | 31/43 (72.1%) | AS30277                            | 209.236.117.158 | joseq@tailoredservers.com      | US      | ARIN    | TAILORMADESERVERS        | ac865bfd6303edcb4b980bb20f622e34 | http://blogshen.ir/box4.htm                                                                                                                                                                                                 |
| 2012-02-10 18:32:05 | sub16       | avira            | TR/Downloader.Gen                         | 15/40 (37.5%) | AS8342                             | 81.177.139.185  | abuse@avguro.com               | RU      | RIPE    | AVGURO-NET               | e00ca2b279244fbe7e48e395a8c3efe4 | http://download.bruss.org.ru/dod/Dods_Updater.exe                                                                                                                                                                           |
| 2012-02-10 18:32:05 | sub16       | undef            | unknown_exe                               | 0/39 (0.0%)   | AS36351                            | 174.37.222.45   | abuse@softlayer.com            | US      | ARIN    | SOFTLAYER-4-7            | 6aab5139698b7ec85febc61d015b2e0c | http://load2.softoman.com/files2/soft/windows/graphics/view/mdi_viewer.exe                                                                                                                                                  |
| 2012-02-10 18:32:05 | sub16       | avira            | JS/iFrame.HV                              | 16/40 (40%)   | AS36752                            | 98.138.19.88    | network-abuse@cc.yahoo-inc.com | US      | ARIN    | A-YAHOO-US9              | 5cf17d55354408ca9c45a14c004209ab | http://museteria.com/                                                                                                                                                                                                       |
| 2012-02-10 18:32:06 | sub16       | avira            | JS/iFrame.IA.3                            | 21/39 (53.8%) | AS36420, AS30315, AS13749, AS21844 | 70.85.144.194   | abuse@theplanet.com            | US      | ARIN    | NETBLK-THEPLANET-BLK-13  | f2e81183ad8a324393c0b3cb47782c10 | http://www.badr-najaf.com/                                                                                                                                                                                                  |
| 2012-02-10 18:32:06 | sub16       | avira            | TR/ATRAPS.Gen                             | 25/40 (62.5%) | AS18897                            | 216.211.190.179 | support@montanasky.net         | US      | ARIN    | MONTANA-SKY-NETWORKS-INC | 4901d170867980672748ab0219102558 | http://www.bordercitylodge.com/plugins/content/slimbox/Active-Microsoft.exe                                                                                                                                                 |
| 2012-02-10 18:32:07 | sub16       | Antiy_AVL        | Trojan/win32.agent.gen                    | 19/41 (46.3%) | AS3292                             | 87.54.34.99     | nihb@tdc.dk                    | DK      | RIPE    | DK-TELEDANMARK-20050520  | c0b370c427979d2cc83882e9b472eb0d | http://www.tekweb.dk/dfdv/files/DivXPro5GAINBundle.exe                                                                                                                                                                      |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 0d4553c05de569c1fbd86e1fd951d3c7 | http://79.137.237.66/content/adfp2.php?f=354                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 18/43 (41.9%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | a599f8936e1cac7ec5c7970b0fea002b | http://79.137.237.66/content/adfp2.php?f=388                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 802716f36ca23612c9c649f81e6473e3 | http://91.189.123.122/content/fdp2.php?f=68                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 78b03d2659100e4a2826a64dd86f1a75 | http://128.204.202.33/content/adp1.php?f=122                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 18/38 (47.4%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 27126b42da88c7b5ed5c97dcf2c2353d | http://128.204.202.33/content/adp1.php?f=150                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 886b5b029eef18311c023b5a540b891d | http://128.204.202.33/content/adp1.php?f=185                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | e367e6a42a22b4dc4d602d24bfa50b7a | http://186.19.85.52/content/adp1.php?f=64                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 5bc7b5f452619c0ad61c47333c52ccfd | http://186.19.85.52/content/adp1.php?f=84                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 18/42 (42.9%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 04063eb39a4e271acff98c1b4546b5d1 | http://79.137.237.66/content/adfp2.php?f=169                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 18/43 (41.9%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 830c5bf2cdf169b3ef9dfcb38c25c9d4 | http://79.137.237.66/content/adfp2.php?f=291                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 18/43 (41.9%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 8ff2935171a84fdbdbf329ced3c613f3 | http://79.137.237.66/content/adfp2.php?f=325                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 18/43 (41.9%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | c761b3b3eb9f06b0630168b0aed23c89 | http://79.137.237.66/content/adfp2.php?f=348                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 18/43 (41.9%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 475eb4c4669d3f2800955cdd058ef0f0 | http://79.137.237.66/content/adfp2.php?f=373                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 410a90d4bcd96fa1694c86a4df62f684 | http://79.137.237.66/content/adfp2.php?f=498                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 19/39 (48.7%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | fe31d4c2c7a94fe900ceb3620207312e | http://79.137.237.66/content/fdp2.php?f=221                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 0807c15b885cc32bc5a2e8e5c48e8165 | http://79.137.237.66/content/fdp2.php?f=258                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 20/39 (51.3%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 694b54b22b9757454743c4b5795e8918 | http://79.137.237.66/content/fdp2.php?f=286                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 8b08e1d61b43a7e9669dab14bd5bb182 | http://91.189.123.122/content/fdp2.php?f=67                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 5c303de0a9eaaf59608cfcdf8ef4aa10 | http://96.41.64.177/content/adp1.php?f=28                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 14a5623fbbdc946c7f2e2098493996f2 | http://96.41.64.177/content/adp1.php?f=66                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 8c3cebf7c3731d4e0269469c51ee79b4 | http://96.41.64.177/content/adp1.php?f=92                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 0d48e560445fec2cee583d22bc994417 | http://flyingsohigh.com.tw/content/fdp2.php?f=83                                                                                                                                                                            |
| 2012-02-10 18:40:04 | sub24       | avira            | SPR/KeyLogger.P.2                         | 32/40 (80%)   | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=34                                                                                                                                                             |
| 2012-02-10 18:40:04 | sub24       | avira            | SPR/KeyLogger.P.2                         | 32/40 (80%)   | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=61                                                                                                                                                             |
| 2012-02-10 18:40:04 | sub24       | avira            | SPR/KeyLogger.P.2                         | 32/40 (80%)   | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=88                                                                                                                                                             |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 59ddb2f8b925751257072cf6c4e9f1e8 | http://sratypak.eu/content/adp1.php?f=136                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 18/39 (46.2%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 64ad06f16c9f9ae30e01ccda010e027d | http://sratypak.eu/content/adp1.php?f=168                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | e3e78a3f904899fe9036508e5a0c150c | http://sratypak.eu/content/adp1.php?f=198                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS43637                            | 78.111.51.114   | vugar@kouliyev.com             | AZ      | RIPE    | AZ-SOL-20070905          | 8a13e69d3830b064aba97c26fd09b054 | http://www.arcot.biz/content/adp1.php?f=268                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | fae9bd101f062b29ca89f0e3b20dc1bc | http://128.204.202.33/content/adp1.php?f=139                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/39 (48.7%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 1bcb2b75839c62d1c056cd7ce4e1940b | http://128.204.202.33/content/adp1.php?f=172                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 5a154e2053ee758a161bf08334dd38c5 | http://128.204.202.33/content/adp1.php?f=195                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 93cdffe9731f550b96559e7e6e187955 | http://186.19.85.52/content/adp1.php?f=28                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 18/38 (47.4%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 64325ddf1ea36ca9222e9c5c0065d1cf | http://186.19.85.52/content/adp1.php?f=52                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | d12f2deddce01d7d804139193984b2e5 | http://186.19.85.52/content/adp1.php?f=89                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 18/43 (41.9%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 236c79c7e0fb66fd7bc0ba9748548e55 | http://79.137.237.66/content/adfp2.php?f=337                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 16/39 (41%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 2a4dcbc6d5c51767b7f8eb5cb96a8612 | http://79.137.237.66/content/adfp2.php?f=366                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 2029edbb0bbb67e7dcc2a945353eea96 | http://79.137.237.66/content/adfp2.php?f=435                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | d5cf5194672470a68bd47fcc716eb84c | http://79.137.237.66/content/adfp2.php?f=492                                                                                                                                                                                |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | dbad0326be93c6bff197a278281d5c48 | http://79.137.237.66/content/fdp2.php?f=232                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 21/43 (48.8%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | b19a1b52d628228a810400d94c72a86c | http://79.137.237.66/content/fdp2.php?f=270                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 21/43 (48.8%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 114dd2d7f599cac38a602c9fa5bd3bfd | http://79.137.237.66/content/fdp2.php?f=290                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | AhnLab_V3        | Trojan/Win32.PornoAsset                   | 8/42 (19%)    | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | d767ff67dd28b85ca5c71a89d8490604 | http://79.137.237.66/files/1269                                                                                                                                                                                             |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 20/41 (48.8%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 7fa80b20f0c1b1d69a09d7832aee9782 | http://91.189.123.122/content/fdp2.php?f=28                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.atm                            | 20/42 (47.6%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 73270333f7f72162e552d8d489c2312e | http://91.189.123.122/content/fdp2.php?f=66                                                                                                                                                                                 |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 11e234039d8201c3d8c11b5e038b2829 | http://96.41.64.177/content/adp1.php?f=34                                                                                                                                                                                   |
| 2012-02-10 18:40:04 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 65fbb9f51c8e398f065fa3809f12832c | http://96.41.64.177/content/adp1.php?f=65                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | AVG              | SmartShopper                              | 1/39 (2.6%)   | AS4788                             | 58.27.22.137    | abuse@tm.net.my                | MY      | APNIC   | TMNET-MY                 | 37389dc9f124408f986ebebdc72e8570 | http://bundles.freeinstaller.net/jpr.exe                                                                                                                                                                                    |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 18/38 (47.4%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | baba2af0edf10be32276c6db33d8b73c | http://flyingsohigh.com.tw/content/fdp2.php?f=71                                                                                                                                                                            |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 18440bd8640583d3243bec30d26b9fbd | http://sratypak.eu/content/adp1.php?f=125                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 17/38 (44.7%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 5f65d93105f71a2932e990e1b87794a4 | http://sratypak.eu/content/adp1.php?f=164                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | SPR/KeyLogger.P.2                         | 31/40 (77.5%) | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=35                                                                                                                                                             |
| 2012-02-10 18:40:05 | sub24       | avira            | SPR/KeyLogger.P.2                         | 31/40 (77.5%) | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=69                                                                                                                                                             |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 20e1e7ef97d885d812d95faec42acb50 | http://186.19.85.52/content/adp1.php?f=0                                                                                                                                                                                    |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 20/39 (51.3%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 0453dd99d49542acfc30095a4694cf46 | http://186.19.85.52/content/adp1.php?f=26                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 0e8eda6ae7e4afeafb9a7aea7253b50c | http://186.19.85.52/content/adp1.php?f=27                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | d598fdcdcd54579ba20ab719556c0ec8 | http://186.19.85.52/content/adp1.php?f=66                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 18/39 (46.2%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 3071ef542f28975e6fbbd00e6f1a8d8a | http://186.19.85.52/content/adp1.php?f=94                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 9da240995ff7168274584625b6bb7bec | http://79.137.237.66/content/adfp2.php?f=356                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 5f8fe6b6ca645b01231116076145bf72 | http://79.137.237.66/content/adfp2.php?f=394                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | AhnLab_V3        | Trojan/Win32.PornoAsset                   | 10/40 (25%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 4eea07ec9525ec590967e3e40b5e480f | http://79.137.237.66/files/1268                                                                                                                                                                                             |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 21/43 (48.8%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | fdc9cf4b566f3458afd789bc19fc18b9 | http://91.189.123.122/content/fdp2.php?f=32                                                                                                                                                                                 |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 18/38 (47.4%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | a6588de1fb860e6fca4ec36ca9aee1d4 | http://96.41.64.177/content/adp1.php?f=0                                                                                                                                                                                    |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 18/39 (46.2%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | a4fe30d7484786de57bd9ff2ff0f6fa9 | http://96.41.64.177/content/adp1.php?f=26                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 5efd1b51ee8bddf03456829527792e58 | http://96.41.64.177/content/adp1.php?f=55                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 8558bff4376271512accda53b17238ec | http://96.41.64.177/content/adp1.php?f=89                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | e1b53d93bff34c67c5c158387a081a6f | http://flyingsohigh.com.tw/content/fdp2.php?f=20                                                                                                                                                                            |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | b9d149876ffdaae4c62efc4f6cd4424f | http://flyingsohigh.com.tw/content/fdp2.php?f=77                                                                                                                                                                            |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/39 (48.7%) | AS43637                            | 78.111.51.114   | vugar@kouliyev.com             | AZ      | RIPE    | AZ-SOL-20070905          | 971808a3ac72d95d6b63eddba1b02efe | http://www.arcot.biz/content/adp1.php?f=236                                                                                                                                                                                 |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/42 (50%)   | AS43637                            | 78.111.51.114   | vugar@kouliyev.com             | AZ      | RIPE    | AZ-SOL-20070905          | c1a131adfec0673cef1ac90d1da5d5ed | http://www.arcot.biz/content/adp1.php?f=273                                                                                                                                                                                 |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 6936d4696372832a3a4ef695c135f4f7 | http://128.204.202.33/content/adp1.php?f=100                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 7e56510f7d11235ad7051038e31eb554 | http://128.204.202.33/content/adp1.php?f=128                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | ae483349187ad1c28b2aaa88e578a656 | http://128.204.202.33/content/adp1.php?f=142                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/42 (50%)   | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | faa4e7c1a092da177d9db7f903b7b6d2 | http://128.204.202.33/content/adp1.php?f=161                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 652aae88a0967e432b2014ff8c467368 | http://128.204.202.33/content/adp1.php?f=198                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 07995f3e9cf157056ff93110a5209360 | http://186.19.85.52/content/adp1.php?f=50                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 2ca665dc977fe2f35532215e9816b023 | http://186.19.85.52/content/adp1.php?f=82                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 9f0d3a0c6fa55d394010b93f355d5372 | http://79.137.237.66/content/adfp2.php?f=364                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 65edb53ea4c4dd0db88d03b787f98ea5 | http://79.137.237.66/content/adfp2.php?f=386                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 21/43 (48.8%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 7c1e29802721fa69dd4b6b5946cb6045 | http://79.137.237.66/content/fdp2.php?f=120                                                                                                                                                                                 |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 000b6242aa94092d3943179c77487b0d | http://91.189.123.122/content/fdp2.php?f=23                                                                                                                                                                                 |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 56694a398e7cade076a94ff7b242766f | http://91.189.123.122/content/fdp2.php?f=46                                                                                                                                                                                 |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | a7206baa19b02f43a05cd545e43eedf7 | http://91.189.123.122/content/fdp2.php?f=84                                                                                                                                                                                 |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 6e9cecc86841139e058e1276f1563915 | http://96.41.64.177/content/adp1.php?f=32                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 61111fe22e8e4808eb20d9a33d23fd8d | http://96.41.64.177/content/adp1.php?f=54                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/39 (48.7%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 2c611afb5bba1a2d3f29cfe09742c5f3 | http://96.41.64.177/content/adp1.php?f=90                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 20/41 (48.8%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 574526e7a191cbc77f9be94160fb5a5d | http://flyingsohigh.com.tw/content/fdp2.php?f=33                                                                                                                                                                            |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 18/38 (47.4%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 5bac3e9a1666ce7d9dccc2a28d44840f | http://flyingsohigh.com.tw/content/fdp2.php?f=65                                                                                                                                                                            |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 18/38 (47.4%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 4d1a75b969a871589bf1585ba696566c | http://flyingsohigh.com.tw/content/fdp2.php?f=89                                                                                                                                                                            |
| 2012-02-10 18:40:05 | sub24       | avira            | SPR/KeyLogger.P.2                         | 30/38 (78.9%) | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=43                                                                                                                                                             |
| 2012-02-10 18:40:05 | sub24       | avira            | SPR/KeyLogger.P.2                         | 32/40 (80%)   | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=65                                                                                                                                                             |
| 2012-02-10 18:40:05 | sub24       | avira            | SPR/KeyLogger.P.2                         | 32/40 (80%)   | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=96                                                                                                                                                             |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 20/41 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | a1c27ca9d03e1aba3a7aa2019a49177f | http://sratypak.eu/content/adp1.php?f=100                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/39 (48.7%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | d0e25decb31e3a156651289068e5b7e9 | http://sratypak.eu/content/adp1.php?f=132                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | e1816e1a9378c99ececf078fac47de4f | http://sratypak.eu/content/adp1.php?f=152                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 0fd6a5002b46ae75392d1ae426904674 | http://sratypak.eu/content/adp1.php?f=183                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 00a4efff2a9e83ef0e77b25504a17497 | http://128.204.202.33/content/adp1.php?f=134                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/39 (48.7%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | e3f39d1ee08ae7ce4fdd21bca75edced | http://128.204.202.33/content/adp1.php?f=162                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 20/42 (47.6%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 05c0bf688a711f635d3e8b2e4fb7a9f2 | http://128.204.202.33/content/adp1.php?f=187                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 91df4569ae107b246042a0ac33c6cf60 | http://186.19.85.52/content/adp1.php?f=36                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 696d2a75dc35636fb7a54a8f05714ecf | http://186.19.85.52/content/adp1.php?f=62                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.aud                            | 18/38 (47.4%) | AS27747                            | 186.19.85.52    | ipadmin@telecentro.net.ar      | AR      | LACNIC  | AR-TSCR-LACNIC           | 076a41008ab5ab57ebaf435afe9dcde8 | http://186.19.85.52/content/adp1.php?f=98                                                                                                                                                                                   |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 3c9cd5491dfa2018c68b0bfb41e56a0b | http://79.137.237.66/content/adfp2.php?f=251                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 14/37 (37.8%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | d310457dbe1a5ed9647010a4db981d6d | http://79.137.237.66/content/adfp2.php?f=331                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 15/39 (38.5%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 6c074c178a40c8744cf64a265fe7fd01 | http://79.137.237.66/content/adfp2.php?f=437                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 18/43 (41.9%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | d332716fd944ecd63dbbca1e602ad91d | http://79.137.237.66/content/adfp2.php?f=469                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.auf                            | 16/40 (40%)   | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | ac33ecde61441c314b4a1777dc76bd3e | http://79.137.237.66/content/adfp2.php?f=490                                                                                                                                                                                |
| 2012-02-10 18:40:05 | sub24       | avira            | EXP/Pidief.atm                            | 21/43 (48.8%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 55a2740862a8b3f82af9f674ac8d1105 | http://79.137.237.66/content/fdp2.php?f=235                                                                                                                                                                                 |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.atm                            | 18/39 (46.2%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | ffd9882f97f8f4b3b66aae1dd6936ece | http://79.137.237.66/content/fdp2.php?f=261                                                                                                                                                                                 |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 40930addd9e32388dcad8993239dde14 | http://79.137.237.66/content/fdp2.php?f=292                                                                                                                                                                                 |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS12695                            | 79.137.237.66   | noc@msm.ru                     | RU      | RIPE    | DINETHOSTING             | 1a03719f0a5b0732dcae7da80002c177 | http://79.137.237.66/content/fdp2.php?f=44                                                                                                                                                                                  |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.atm                            | 21/43 (48.8%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | bb02045ab23e9e4d3333250ef99fb11d | http://91.189.123.122/content/fdp2.php?f=26                                                                                                                                                                                 |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 6a0a8ee27ddbc89073e7733777d4546c | http://91.189.123.122/content/fdp2.php?f=47                                                                                                                                                                                 |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.aud                            | 19/39 (48.7%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 34edafba9aae09f1aca41aa23dfc055a | http://96.41.64.177/content/adp1.php?f=24                                                                                                                                                                                   |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.aud                            | 19/39 (48.7%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | ed4e9047c4996af06526c3ebbe8da178 | http://96.41.64.177/content/adp1.php?f=53                                                                                                                                                                                   |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS20115                            | 96.41.64.177    | abuse@charter.net              | US      | ARIN    | NETBLK-CHARTER-NET       | 535550a97f1c91547c5ef40e321b3577 | http://96.41.64.177/content/adp1.php?f=74                                                                                                                                                                                   |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | afae72b1b0afa77cc91b882aa6a203c7 | http://flyingsohigh.com.tw/content/fdp2.php?f=22                                                                                                                                                                            |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.atm                            | 19/40 (47.5%) | AS42400                            | 91.189.123.122  | abuse@multihost.no             | NO      | RIPE    | NO-MULTIHOST             | 050935ee611e8540800d9b6e2f12be93 | http://flyingsohigh.com.tw/content/fdp2.php?f=92                                                                                                                                                                            |
| 2012-02-10 18:40:06 | sub24       | avira            | SPR/KeyLogger.P.2                         | 32/40 (80%)   | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=22                                                                                                                                                             |
| 2012-02-10 18:40:06 | sub24       | avira            | SPR/KeyLogger.P.2                         | 32/40 (80%)   | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=52                                                                                                                                                             |
| 2012-02-10 18:40:06 | sub24       | avira            | SPR/KeyLogger.P.2                         | 32/40 (80%)   | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=74                                                                                                                                                             |
| 2012-02-10 18:40:06 | sub24       | avira            | SPR/KeyLogger.P.2                         | 29/37 (78.4%) | AS16276                            | 94.23.81.156    | abuse@ovh.net                  | ES      | RIPE    | ES-OVH                   | f1e1a63e6416244397682df86a3b6853 | http://keylogger-douglas.descargar.es/descarga-directa.php?x=97                                                                                                                                                             |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 7c2eb9f150e439b624bc9950a76ca3ba | http://sratypak.eu/content/adp1.php?f=124                                                                                                                                                                                   |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS42267                            | 128.204.202.33  | bitbucket@ripe.net             | EU      | AFRINIC | IANA-BLK                 | 406505920c008f6e974de0e9158be821 | http://sratypak.eu/content/adp1.php?f=150                                                                                                                                                                                   |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.aud                            | 21/43 (48.8%) | AS43637                            | 78.111.51.114   | vugar@kouliyev.com             | AZ      | RIPE    | AZ-SOL-20070905          | 998b978843992aed124d5fccb4f7b927 | http://www.arcot.biz/content/adp1.php?f=225                                                                                                                                                                                 |
| 2012-02-10 18:40:06 | sub24       | avira            | EXP/Pidief.aud                            | 19/40 (47.5%) | AS43637                            | 78.111.51.114   | vugar@kouliyev.com             | AZ      | RIPE    | AZ-SOL-20070905          | af596068033278ccdfbfe903339511bd | http://www.arcot.biz/content/adp1.php?f=248                                                                                                                                                                                 |
| 2012-02-10 16:36:39 | sub8        | undef            | Trojan-Banker.Win32.Banbra.aomi           | 0/43 (0.0%)   | AS8560                             | 74.208.28.204   | abuse@1and1.com                | US      | ARIN    | 1AN1-NETWORK             | 710c40a89a2141542522b2271e14414a | http://www.lawyerbillingtips.com/lpmebook/                                                                                                                                                                                  |
| 2012-02-10 17:23:02 | sub8        | undef            | Trojan:W32/Agent.DRME                     | 0/40 (0.0%)   | AS11754                            | 216.59.154.18   | noc@orangeisp.com              | US      | ARIN    | GUS-NET                  | 6f5d9f6aa600757dc36088d79623ae4f | http://cpnzscthdf.casinos4you.eu/                                                                                                                                                                                           |
| 2012-02-10 17:27:03 | sub8        | undef            | Trojan.Win32.SkynetRef.u                  | 0/43 (0.0%)   | AS9318                             | 118.218.136.175 | abuse@skbroadband.com          | KR      | APNIC   | broadNnet-KR             | 7be5ef09224849b66d3b8525d86fa2da | http://118.218.136.175/bin/                                                                                                                                                                                                 |
| 2012-02-10 17:38:03 | sub8        | undef            | HEUR:Trojan.Win32.Generic                 | 0/36 (0.0%)   | AS43205                            | 46.40.84.16     | n.hristov@bulsat.com           | BG      | RIPE    | BG-BULSATCOM-20100630    | 7f4c0b12966666c94fbce41dfba7a486 | http://46.40.84.16/                                                                                                                                                                                                         |
| 2012-02-10 17:38:04 | sub8        | undef            | Trojan.Win32.AntiAV.omt                   | 0/43 (0.0%)   | AS27823                            | 200.58.119.60   | ipmaster@hostmar.com           | AR      | LACNIC  | AR-DATT-LACNIC           | 852781056de5cf349047f8f52166c137 | http://www.alfanetsalta.com.ar/                                                                                                                                                                                             |
| 2012-02-10 18:47:19 | sub16       | avira            | TR/Dldr.Banload.QO.4                      | 29/43 (67.4%) | AS14618                            | 107.22.240.104  | ec2-abuse@amazon.com           | US      | ARIN    | AMAZON-EC2-8             | 8b25603a95cb7cd32eac9351fa6f46a1 | http://dl.dropbox.com/u/19017019/novosfatos2011.PPS.com?albuns.png/favicon.i                                                                                                                                                |
| 2012-02-10 18:47:19 | sub16       | undef            | unknown_exe                               | 0/39 (0.0%)   | AS14618                            | 23.21.242.170   | ec2-abuse@amazon.com           | US      | ARIN    | AMAZON-EC2-USEAST-10     | c1dfcf437e094e5156e4cac92ad14a2d | http://dl.dropbox.com/u/39593053/cyn9a.exe                                                                                                                                                                                  |
| 2012-02-10 18:47:19 | sub16       | avira            | ADWARE/Adware.1499508                     | 17/43 (39.5%) | AS19318                            | 209.159.146.144 | network@interserver.net        | US      | ARIN    | INTERSERVER              | 3293cace2ac355676329424e5b71725c | http://download.xvidcodec.org/dm-ddd-xvid.exe?filename=XvidSetup.ex&ampamp&ampampampamp&ampamp&ampampampamp&ampamp&ampampampamp&ampamp&ampampampampltbr%2F&ampamp&ampampampamp&ampa                                         |
| 2012-02-10 18:47:19 | sub16       | avira            | ADWARE/Adware.1499508                     | 17/43 (39.5%) | AS19318                            | 209.159.146.144 | network@interserver.net        | US      | ARIN    | INTERSERVER              | 3293cace2ac355676329424e5b71725c | http://download.xvidcodec.org/dm-ddd-xvid.exe?filename=XvidSetup.ex&ampamp&ampamp&ampamp&ampampltbr/&ampamp&ampamp&ampamp&ampampgt&ampamp&ampamp&ampamp&ampamp&ampamp&amp                                                   |
| 2012-02-10 18:47:19 | sub16       | avira            | ADWARE/Adware.1499508                     | 16/40 (40%)   | AS19318                            | 209.159.146.144 | network@interserver.net        | US      | ARIN    | INTERSERVER              | 3293cace2ac355676329424e5b71725c | http://download.xvidcodec.org/dm-ddd-xvid.exe?filename=xvidsetup.ex&ampamp&ampamp&ampampltbr%2F&ampamp&ampamp&ampampgte&ampamp&ampamp&ampamp&ampamp&ampamp&ampamp&ampamp&amp                                                |
| 2012-02-10 18:47:19 | sub16       | avira            | TR/Dropper.Gen                            | 29/40 (72.5%) | AS21788                            | 64.191.64.213   | abuse@hostnoc.net              | US      | ARIN    | HOSTNOC-3BLK             | b3d77eea77294eb529bc44f6825b5bdd | http://e33.0sites.net/photos/temp.scr                                                                                                                                                                                       |
| 2012-02-10 18:47:20 | sub16       | avira            | DR/MicroJoiner.Gen                        | 36/40 (90%)   | AS32097                            | 173.208.202.207 | abuse@wholesaleinternet.net    | US      | ARIN    | WII-OAK-2                | 65b5270be3226eace95653c058d838fe | http://link.1j21.com:1888/QvodSetuPls10.exe                                                                                                                                                                                 |
| 2012-02-10 18:47:20 | sub16       | avira            | PHP/Small.C                               | 30/39 (76.9%) | AS21844                            | 74.53.32.202    | abuse@theplanet.com            | US      | ARIN    | NETBLK-THEPLANET-BLK-14  | 66dbbacbaad59f6ba84c82c23467c647 | http://novaeficiencia.com.br/wp-content/languages/xxx/botters.txt?novaeficiencia.com.br/wp-content/languages/xxx/botters.txt?                                                                                               |
| 2012-02-10 18:47:20 | sub16       | avira            | TR/Crypt.XPACK.Gen                        | 33/39 (84.6%) | AS8342                             | 217.107.219.81  | info@avguro.com                | RU      | RIPE    | AVGURO-NET               | 4a1cbd23b0f7040e0240d7f47c80800c | http://pornommix.ru/xvid/xxxvideo1x1.avi/xxxvideo5x2.avi.exe                                                                                                                                                                |
| 2012-02-10 18:47:20 | sub16       | avira            | TR/Crypt.XPACK.Gen                        | 34/40 (85%)   | AS8342                             | 217.107.219.81  | info@avguro.com                | RU      | RIPE    | AVGURO-NET               | 4a1cbd23b0f7040e0240d7f47c80800c | http://pornommix.ru/xvid/xxxvideo1x1.avi/xxxvideo7x2.avi.exe                                                                                                                                                                |
| 2012-02-10 18:47:20 | sub16       | avira            | TR/Crypt.XPACK.Gen                        | 25/30 (83.3%) | AS8342                             | 217.107.219.81  | info@avguro.com                | RU      | RIPE    | AVGURO-NET               | 4a1cbd23b0f7040e0240d7f47c80800c | http://pornommix.ru/xvid/xxxvideo1x1.avi/xxxvideo8x3.avi.exe                                                                                                                                                                |
| 2012-02-10 18:47:20 | sub16       | NOD32            | HTML/ScrInject.B.Gen                      | 1/41 (2.4%)   | AS30968                            | 77.221.140.103  | abuse@infobox.ru               | RU      | RIPE    | INFOBOX                  | 4719df3e46c684cdd7a117c5de95a912 | http://roboshem.ru/                                                                                                                                                                                                         |
| 2012-02-10 18:47:20 | sub16       | Avast            | Win32:SMSSend-IK Trj                      | 12/38 (31.6%) | AS48587                            | 91.211.118.30   | support@0x2a.com.ua            | UA      | RIPE    | net-0x2a                 | 45df703fb7eeb8f90aa5d9ddc8c3a47c | http://softkachalka.ru/LoudtalksLite.exe                                                                                                                                                                                    |
| 2012-02-10 18:47:21 | sub16       | avira            | SPR/PSW.SnadBoy.11                        | 28/39 (71.8%) | AS3356                             | 213.131.252.251 | abuse@conversis.de             | DE      | RIPE    | DE-TRIPOD                | 5788c250276bbbad8a2c58af928fcdfb | http://utenti.multimania.it/wazzup/software/revel.exe                                                                                                                                                                       |
| 2012-02-10 18:47:21 | sub16       | AhnLab_V3        | Win-Trojan/Xema.variant                   | 28/39 (71.8%) | AS31034                            | 62.149.140.22   | hostmaster@technorail.com      | IT      | RIPE    | TECHNORAIL-NET           | 309502adb9db8a3ff822b185ab36c0d1 | http://www.scherzettoni.com/scherzi/launcher.exe?scher=                                                                                                                                                                     |
| 2012-02-10 19:00:09 | sub16       | avira            | TR/Crypt.XPACK.Gen3                       | 27/40 (67.5%) | AS4134                             | 222.170.176.11  | network@hljtele.com            | CN      | APNIC   | CHINANET-HL              | d5b23f6a58f9a8fc51b6013350be64a2 | http://123.hljvip.net/bf.exe                                                                                                                                                                                                |
| 2012-02-10 19:00:13 | sub16       | BitDefender      | Gen:Variant.Kazy.16848                    | 15/39 (38.5%) | AS4766                             | 220.95.232.44   | abuse@kornet.net               | KR      | APNIC   | KORNET-KR                | da9ad36b097f3470e77d8d25e7e1bde3 | http://220.95.232.44/~serviceitem/down/paetup.exe                                                                                                                                                                           |
| 2012-02-10 19:00:13 | sub16       | avira            | TR/Dropper.Gen                            | 31/38 (81.6%) | AS4837                             | 60.28.214.9     | abuse@chinaunicom.cn           | CN      | APNIC   | UNICOM-TJ                | efebef049b66e4f2cad2dc4c7f9ee661 | http://3s.1024tb.com/download/mu/2.4.5/efebef049b66e4f2cad2dc4c7f9ee661.gif                                                                                                                                                 |
| 2012-02-10 19:00:13 | sub16       | avira            | TR/Injector.JW.1                          | 31/39 (79.5%) | AS29073                            | 80.82.66.218    | abuse@ecatel.net               | NL      | RIPE    | NL-ECATEL                | 4a09006c2c7d2765f75ee0dbb9a560ab | http://80.82.66.218/tgjtyukil.gif                                                                                                                                                                                           |
| 2012-02-10 19:00:14 | sub16       | avira            | TR/Bumat.A.6139                           | 25/40 (62.5%) | AS26496                            | 72.167.232.33   | noc@godaddy.com                | US      | ARIN    | GO-DADDY-SOFTWARE-INC    | 8bdb685518180423908db90e6c4e4154 | http://aboutpanicattacks.net/panicattackbooklink.exe                                                                                                                                                                        |
| 2012-02-10 19:00:16 | sub16       | avira            | JS/Agent.akj                              | 16/40 (40%)   | AS29789                            | 64.210.152.90   | abuse@reflected.net            | US      | ARIN    | REFLECTED-2              | 875bcd3c371179880821030b66002c7d | http://cutearcade.com/featuredcontentglider.js                                                                                                                                                                              |
| 2012-02-10 19:00:16 | sub16       | Avast            | Win32:OpenInstall-A [PUP]                 | 7/40 (17.5%)  | AS16509                            | 207.171.163.4   | noc@amazon.com                 | US      | ARIN    | AMAZON-01                | 0d67ba47b803e777f7a27b7179df619a | http://dl02.s3.amazonaws.com/installers/667413/oi_Setup_FreeFlvConverter.exe                                                                                                                                                |
| 2012-02-10 19:00:16 | sub16       | avira            | TR/Dldr.Banload.aci.260                   | 28/39 (71.8%) | AS14618                            | 107.20.132.92   | ec2-abuse@amazon.com           | US      | ARIN    | AMAZON-EC2-8             | 698c9918e2d866b259c1a4387e85afef | http://dl.dropbox.com/u/55596158/cpr4.jav                                                                                                                                                                                   |
| 2012-02-10 19:00:17 | sub16       | avira            | ADWARE/Adware.1499508                     | 14/37 (37.8%) | AS19318                            | 209.159.146.144 | network@interserver.net        | US      | ARIN    | INTERSERVER              | 3293cace2ac355676329424e5b71725c | http://download.xvidcodec.org/dm-ddd-xvid.exe?filename=xvidsetup.ex&&ampltbr%2F&&ampgte&&ampamp&&ampampchannel=addirect&&ampamp&&ampampdddno=dmxv1ddd                                                                       |
| 2012-02-10 19:00:17 | sub16       | avira            | ADWARE/Adware.Gen                         | 11/40 (27.5%) | AS19318                            | 209.159.146.144 | network@interserver.net        | US      | ARIN    | INTERSERVER              | 31df83ac6c122409f7ea84d906d292be | http://download.xvidcodec.org/dm-ddd-xvid.exe?filename=xvidsetup.ex&&&&&&&&&&&&lt;br%2F&&&&&&&&&&&&gt;e&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&channel=addirect&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&dddno=dmxv1ddd                       |
| 2012-02-10 19:00:17 | sub16       | clamav           | PUA.Packed.ASPack                         | 1/40 (2.5%)   | AS4837                             | 123.235.43.215  | abuse@chinaunicom.cn           | CN      | APNIC   | UNICOM-SD                | 4b7970109a7275964d33f6cda8de0614 | http://down.vippin.cn/download.php/kuping_s_9591.exe                                                                                                                                                                        |
| 2012-02-10 19:00:19 | sub16       | avira            | HTML/Rce.Gen                              | 26/40 (65%)   | AS29802                            | 74.50.120.164   | abuse@noc4hosts.com            | US      | ARIN    | NOC4HOSTS2               | 0d21db7a598c3317c00bf2f3e39d4ca9 | http://hamarasamaj.com/delhi/index.html                                                                                                                                                                                     |
| 2012-02-10 19:00:19 | sub16       | avira            | ADWARE/Cicoh.A.1                          | 30/40 (75%)   | AS4788                             | 58.27.22.162    | abuse@tm.net.my                | MY      | APNIC   | TMNET-MY                 | dd315b1fdff588f43a7102b058d77db0 | http://ics.fivemillionfriends.com/Software/BrigntBreeze/746/BrightBreezeInstaller.exe                                                                                                                                       |
| 2012-02-10 19:00:19 | sub16       | avira            | TR/Buzy.4382.6                            | 26/43 (60.5%) | AS15418                            | 77.91.231.212   | abuse@wahome.ru                | RU      | RIPE    | WAHOME-DEDIC             | aff7f8dfafc1c9d2ef6bee2865e55b81 | http://install.miniinstall.com/33/?wmid=3Dwbsm_426_sftport&&&&url=                                                                                                                                                          |
| 2012-02-10 19:00:26 | sub16       | avira            | TR/SMS.J2ME.Smmer.f                       | 27/40 (67.5%) | AS5577                             | 212.117.177.23  | abuse@as5577.net               | LU      | RIPE    | SERVER-NETWORK           | cf4b479a6629e4ce6ba2e8f1430a1dcd | http://lovi-lovi.ru/lov.jar                                                                                                                                                                                                 |
| 2012-02-10 19:00:26 | sub16       | avira            | TR/Dldr.Delphi.Gen                        | 29/38 (76.3%) | AS47583                            | 31.170.161.236  | abuse@main-hosting.com         | US      | RIPE    | MAIN-HOSTING-SERVERS     | ad2ac3d9f871bd5a3b0f09f1a39db75c | http://mammothzservice.herobo.com/crashreporter.dll                                                                                                                                                                         |
| 2012-02-10 19:00:27 | sub16       | undef            | unknown_html_RFI_shell                    | 0/40 (0.0%)   | AS33597                            | 67.208.74.71    | abuse@inforelay.com            | US      | ARIN    | INFORELAY-NETBLOCK01     | 20caa928c536fc62f719c6c573365b7f | http://newesy.kwik.to/268                                                                                                                                                                                                   |
| 2012-02-10 19:00:27 | sub16       | avira            | PHP/IRCBOT.KP                             | 20/40 (50%)   | AS9694                             | 211.255.32.154  | kidc@hanbiro.com               | KR      | APNIC   | KRNIC-KR                 | 24b7162b12584850b99a95dab3ab5786 | http://nsi.or.kr/technote7/data/theme/dal                                                                                                                                                                                   |
| 2012-02-10 19:00:28 | sub16       | avira            | TR/Dropper.Gen                            | 33/40 (82.5%) | AS4837                             | 60.28.214.9     | abuse@chinaunicom.cn           | CN      | APNIC   | UNICOM-TJ                | 2688c56c9e19f461abcd42fc4094e862 | http://photo.1024tb.com/download/fsu/1.7.6/2688c56c9e19f461abcd42fc4094e862.gif                                                                                                                                             |
| 2012-02-10 19:00:28 | sub16       | avira            | ADWARE/Dldr.Agen                          | 27/40 (67.5%) | AS4766                             | 112.175.204.16  | abuse@kornet.net               | KR      | APNIC   | KORNET-KR                | 530a38714796f0dad6e5ffbcee84c050 | http://pigpig.springnote.com/pages/7248581/attachments/4634363                                                                                                                                                              |
| 2012-02-10 19:00:28 | sub16       | avira            | ADWARE/Dldr.Agen                          | 30/40 (75%)   | AS4766                             | 112.175.204.16  | abuse@kornet.net               | KR      | APNIC   | KORNET-KR                | 765282fd0d92f3f41f1194f478d66194 | http://pigpig.springnote.com/pages/7248581/attachments/4634379                                                                                                                                                              |
| 2012-02-10 19:00:29 | sub16       | BitDefender      | Gen:Variant.Kazy.55496                    | 9/39 (23.1%)  | AS16276                            | 46.105.232.103  | abuse@ovh.net                  | FR      | RIPE    | FR-OVH-20101129          | 78f68bea2d037bcdfe8aa4330433469d | http://pixhostx.com/nvber/ikvnnz.exe                                                                                                                                                                                        |
| 2012-02-10 19:00:29 | sub16       | avira            | TR/Crypt.XPACK.Gen                        | 34/40 (85%)   | AS8342                             | 217.107.219.81  | info@avguro.com                | RU      | RIPE    | AVGURO-NET               | 4a1cbd23b0f7040e0240d7f47c80800c | http://pornommix.ru/xvid/xxxvideo1x1.avi/xxxvideo1x2.avi.exe                                                                                                                                                                |
| 2012-02-10 19:00:29 | sub16       | avira            | TR/Crypt.XPACK.Gen                        | 34/42 (81%)   | AS8342                             | 217.107.219.81  | info@avguro.com                | RU      | RIPE    | AVGURO-NET               | 4a1cbd23b0f7040e0240d7f47c80800c | http://pornommix.ru/xvid/xxxvideo1x1.avi/xxxvideo5x4.avi.exe                                                                                                                                                                |
| 2012-02-10 19:00:29 | sub16       | avira            | TR/Crypt.XPACK.Gen                        | 35/43 (81.4%) | AS8342                             | 217.107.219.81  | info@avguro.com                | RU      | RIPE    | AVGURO-NET               | 4a1cbd23b0f7040e0240d7f47c80800c | http://pornommix.ru/xvid/xxxvideo1x1.avi/xxxvideo6x4.avi.exe                                                                                                                                                                |
| 2012-02-10 19:00:29 | sub16       | Avast            | JS:Iframe-DS Trj                          | 11/43 (25.6%) | AS45325                            | 122.248.32.90   | sofi@pc24.co.id                | ID      | APNIC   | PC24-ID                  | 9dcfb5ea44e51f13022363855045412c | http://rikayuliana.com/?p=64                                                                                                                                                                                                |
| 2012-02-10 19:00:29 | sub16       | avira            | TR/SMSFraud.aman                          | 32/42 (76.2%) | AS49544                            | 188.95.50.171   | abuse@as49544.net              | NL      | RIPE    | SERVERBOOST              | 928ec8d8b9a687620b0f18c0a01a83c1 | http://s4.zip-host.in/download/2240944d-d4c9/winrar00.exe                                                                                                                                                                   |
| 2012-02-10 19:00:29 | sub16       | avira            | TR/Offend.kdv.515496                      | 22/43 (51.2%) | AS3253                             | 195.58.1.98     | ant@ur.ru                      | RU      | RIPE    | MPLIK-NET-4              | 2d0f74af211f7e6a1796b17a0d660702 | http://sd.reborn.ru/download.php?fid=a658ca40b3e3fa025b1a4759ee320135                                                                                                                                                       |
| 2012-02-10 19:00:29 | sub16       | avira            | TR/PSW.37888.A                            | 20/40 (50%)   | AS4538                             | 202.117.35.252  | dzhang@xjtu.edu.cn             | CN      | APNIC   | XJTU-CN                  | 626aaedb2fd3cbeabfdc5b8f7a6855c5 | http://sd.xjtu.edu.cn/soft/winrar3.2.exe?POSTNUKESID=a7834fea55aead&&&&&&&                                                                                                                                                  |
| 2012-02-10 19:00:30 | sub16       | avira            | TR/PSW.37888.A                            | 19/40 (47.5%) | AS4538                             | 202.117.35.252  | dzhang@xjtu.edu.cn             | CN      | APNIC   | XJTU-CN                  | 626aaedb2fd3cbeabfdc5b8f7a6855c5 | http://sd.xjtu.edu.cn/soft/winrar3.2.exe?POSTNUKESID=a7834fea55aead&ampamp&ampamp&ampamp&ampamp&ampamp&ampamp&ampamp&ampampltbr%2F&ampamp&ampamp&ampamp&ampamp&ampamp&ampamp                                                |
| 2012-02-10 19:00:30 | sub16       | avira            | TR/PSW.37888.A                            | 19/40 (47.5%) | AS4538                             | 202.117.35.252  | dzhang@xjtu.edu.cn             | CN      | APNIC   | XJTU-CN                  | 626aaedb2fd3cbeabfdc5b8f7a6855c5 | http://sd.xjtu.edu.cn/soft/winrar3.2.exe?POSTNUKESID=a7834fea55aead&ampamp&ampamp&ampamp&ampampltbr%2F&ampamp&ampamp&ampamp&ampampgt&ampamp&ampamp&ampamp&ampamp&ampamp&amp                                                 |
| 2012-02-10 19:00:30 | sub16       | avira            | TR/PSW.37888.A                            | 19/40 (47.5%) | AS4538                             | 202.117.35.252  | dzhang@xjtu.edu.cn             | CN      | APNIC   | XJTU-CN                  | 626aaedb2fd3cbeabfdc5b8f7a6855c5 | http://sd.xjtu.edu.cn/soft/winrar3.2.exe?POSTNUKESID=a7834fea55aead&&&&&&&&&&&&&&&&lt;br%2F&&&&&&&&&&&&&&&&gt;&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&amp%2F%2F;                                    |
| 2012-02-10 19:00:30 | sub16       | avira            | TR/PSW.37888.A                            | 19/40 (47.5%) | AS4538                             | 202.117.35.252  | dzhang@xjtu.edu.cn             | CN      | APNIC   | XJTU-CN                  | 626aaedb2fd3cbeabfdc5b8f7a6855c5 | http://sd.xjtu.edu.cn/soft/winrar3.2.exe?POSTNUKESID=a7834fea55aead&lt;br/&gt;&amp;&amp;&amp;&amp;lt;br%2F&amp;&amp;&amp;&amp;gt;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;&amp;amp%2F%2F; |
| 2012-02-10 19:00:30 | sub16       | avira            | HTML/Crypted.Gen                          | 22/40 (55%)   | AS36420, AS30315, AS13749, AS21844 | 174.132.128.34  | abuse@theplanet.com            | US      | ARIN    | NETBLK-THEPLANET-BLK-15  | ed4e0a005ea9e53c3dbcf469a321e5c1 | http://shadowes.org/tikiwiki3/whelp/readme/domxvise.html                                                                                                                                                                    |
| 2012-02-10 19:00:30 | sub16       | avira            | TR/Dropper.Gen                            | 27/39 (69.2%) | AS15756                            | 62.213.66.214   | abuse@caravan.ru               | RU      | RIPE    | RU-CARAVAN-20011109      | f4d3d8598dbbc2c795a092b04de9b3ae | http://soft-obzor.myinsales.ru/files/1/768/140032/original/flash_setup.exe                                                                                                                                                  |
| 2012-02-10 19:00:31 | sub16       | avira            | TR/ATRAPS.Gen                             | 36/42 (85.7%) | AS4134                             | 122.224.35.29   | anti-spam@mail.sxptt.zj.cn     | CN      | APNIC   | NINBO-LANZHONG-LTD       | d7a95c60661a4bc89c362cfdf0620e97 | http://up.xlianfa.com/xlianfa.css                                                                                                                                                                                           |
| 2012-02-10 19:00:33 | sub16       | avira            | TR/Crypt.XPACK.Gen                        | 31/39 (79.5%) | AS25532                            | 90.156.201.25   | abuse@masterhost.ru            | RU      | RIPE    | MASTERHOST-HOSTING       | 65bb1b2360d37cac00db61eba7b8e551 | http://www.erien.ru/zist.exe                                                                                                                                                                                                |
| 2012-02-10 19:00:34 | sub16       | AhnLab_V3        | Win-Joke/Stressreducer.1246016            | 11/43 (25.6%) | AS39392                            | 88.86.113.143   | obchod@anoweb.cz               | CZ      | RIPE    | SUPERNETWORK-AYACZ-1     | f66cbea2c50f229d23286f6d9117b4e8 | http://www.serepeticky.wz.cz/programy/klidek.exe                                                                                                                                                                            |
| 2012-02-10 19:00:35 | sub16       | avira            | TR/Graftor.3664.1                         | 27/38 (71.1%) | AS4766                             | 49.247.252.219  | network@smileserv.com          | KR      | APNIC   | SMILESERV-KR             | 22a43d43dc7644f6462a08085dcde929 | http://www.zaixy.com/8003/0602r.exe                                                                                                                                                                                         |
| 2012-02-10 19:00:38 | sub16       | undef            | unknown_exe                               | 0/38 (0.0%)   | AS16276                            | 188.165.217.82  | abuse@ovh.net                  | FR      | RIPE    | OVH                      | 9a383c897e66d991940e5aa5682ce369 | http://188.165.217.82/solodrivers/1/7/179833-530717-creative-labs-webcam-vista-plus-vf-0090.exe                                                                                                                             |
| 2012-02-10 19:00:38 | sub16       | undef            | unknown_file_Setup.exe                    | 0/40 (0.0%)   | AS16276                            | 188.165.217.82  | abuse@ovh.net                  | FR      | RIPE    | OVH                      | c3fa16741ee701756f83b692bcf754b1 | http://188.165.217.82/solodrivers/2/1/215398-612934-sony-dcr-trv255e-usb-driver.exe                                                                                                                                         |
| 2012-02-10 19:00:38 | sub16       | undef            | unknown_exe                               | 0/43 (0.0%)   | AS16276                            | 188.165.217.82  | abuse@ovh.net                  | FR      | RIPE    | OVH                      | 066e3c20eb2d64746072c3541957a4ad | http://188.165.217.82/solodrivers/2/1/215644-613200-sony-gdm-20se2t5.exe                                                                                                                                                    |
| 2012-02-10 19:00:46 | sub16       | avira            | HTML/IFrame.era                           | 18/40 (45%)   | AS9318                             | 218.38.12.243   | abuse@skbroadband.com          | kr      | APNIC   | HANANET-INFRA            | c9304e2f1890763c3d2d11230915ddb7 | http://chalna.net/bbs/?id=Free&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=709                                                                                                              |
| 2012-02-10 19:00:49 | sub16       | avira            | WORM/Rebhip.A.9877                        | 31/38 (81.6%) | AS14618                            | 204.236.224.226 | ec2-abuse@amazon.com           | US      | ARIN    | AMAZON-EC2-6             | 003c5c03aadd66a9c3cbe19e7a86ec9e | http://dl.dropbox.com/u/37281201/Mange%20Bjuder.exe                                                                                                                                                                         |
| 2012-02-10 19:00:49 | sub16       | avira            | TR/VB.Downloader.Gen                      | 35/43 (81.4%) | AS14618                            | 204.236.224.226 | ec2-abuse@amazon.com           | US      | ARIN    | AMAZON-EC2-6             | 6f46e7ad49b0d597bc5d219c88044a28 | http://dl.dropbox.com/u/4583027/peachy.exe                                                                                                                                                                                  |
| 2012-02-10 19:00:49 | sub16       | avira            | TR/StartPage.WJ                           | 33/40 (82.5%) | AS4134                             | 58.52.201.117   | anti-spam@ns.chinanet.cn.net   | CN      | APNIC   | CHINANET-HB              | 33946b9f9477988ee1bcd9b180e79182 | http://down.9flasher.com/qq??????????                                                                                                                                                                                       |
| 2012-02-10 19:00:50 | sub16       | avira            | TR/Agent.339304                           | 17/40 (42.5%) | AS10228                            | 202.165.100.106 | abuse@yahoo.com                | AP      | APNIC   | YAHOO-ASIA-2             | 6473f8b16de667a7b8945025bde39449 | http://download.addresscn.com/download/E24B9E23-58CF-4938-B383-49C6D744D728/CNRN.cab?t=20070115152412                                                                                                                       |
| 2012-02-10 19:00:50 | sub16       | avira            | ADSPY/Agent.23912                         | 14/40 (35%)   | AS10228                            | 202.165.100.106 | abuse@yahoo.com                | AP      | APNIC   | YAHOO-ASIA-2             | e4200e64638801d90a4a65038732e1c9 | http://download.addresscn.com/download/E24B9E23-58CF-4938-B383-49C6D744D728/RNMain.cab?t=20070115152412                                                                                                                     |
| 2012-02-10 19:00:50 | sub16       | avira            | ADWARE/Adware.1499508                     | 17/42 (40.5%) | AS19318                            | 209.159.146.144 | network@interserver.net        | US      | ARIN    | INTERSERVER              | 3293cace2ac355676329424e5b71725c | http://download.xvidcodec.org/dm-ddd-xvid.exe?filename=XvidSetup.ex<br/>&&ampamp&&ampamp&&ampamp&&ampampltbr%2F&&ampamp&&ampamp&&amp<br/>amp&&ampampgt&&ampamp&&ampamp&&ampamp&&ampamp&&ampamp&&amp                         |
| 2012-02-10 19:00:50 | sub16       | avira            | ADWARE/Adware.Gen                         | 11/40 (27.5%) | AS19318                            | 209.159.146.144 | network@interserver.net        | US      | ARIN    | INTERSERVER              | 31df83ac6c122409f7ea84d906d292be | http://download.xvidcodec.org/dm-ddd-xvid.exe?filename=xvidsetup.ex<br/>&&&&&&lt;br%2F&&&&&&gt;e&&&&&&&&&&&&&&&&channel=addirect&&&&<br/>&&&&&&&&&&&&dddno=dmxv1ddd                                                         |
| 2012-02-10 19:00:50 | sub16       | avira            | ADWARE/Adware.Gen                         | 12/43 (27.9%) | AS19318                            | 209.159.146.144 | network@interserver.net        | US      | ARIN    | INTERSERVER              | 31df83ac6c122409f7ea84d906d292be | http://download.xvidcodec.org/dm-ddd-xvid.exe?filename=xvidsetup.ex<br/>&&&lt;br%2F&&&gt;e&&&&&&&&channel=addirect&&&&&&&&dddno=dmxv<br/>1ddd                                                                               |
| 2012-02-10 19:00:51 | sub16       | avira            | TR/Dldr.Swizzor.CO                        | 34/42 (81%)   | AS6939                             | 66.220.17.153   | abuse@he.net                   | US      | ARIN    | HURRICANE-3              | 2c10d2c0a63a5356cb311f65d790a8b7 | http://host192-168-1-2.com/bins/int/9kgen_up.int?fxp=3D3D20                                                                                                                                                                 |
| 2012-02-10 19:00:51 | sub16       | avira            | TR/Dldr.Swizzor.CO                        | 34/43 (79.1%) | AS6939                             | 66.220.17.153   | abuse@he.net                   | US      | ARIN    | HURRICANE-3              | 0407f7087b2a571bab1e35356c582e6b | http://host192-168-1-2.com/bins/int/9kgen_up.int?fxp=3D3D3D3D3D9a78b4bf79h4g5k=3D                                                                                                                                           |
| 2012-02-10 19:00:51 | sub16       | avira            | TR/Dldr.Swizzor.CO                        | 34/43 (79.1%) | AS6939                             | 66.220.17.153   | abuse@he.net                   | US      | ARIN    | HURRICANE-3              | a4479569cddf140f903a57d0203e9457 | http://host192-168-1-2.com/bins/int/9kgen_up.int?fxp=3d3d3d9a78b4bf79h4g5kjhbk3h.br&amp//;                                                                                                                                  |
| 2012-02-10 19:00:51 | sub16       | avira            | TR/Dldr.Swizzor.CO                        | 34/43 (79.1%) | AS6939                             | 66.220.17.153   | abuse@he.net                   | US      | ARIN    | HURRICANE-3              | 104a3c84a7a005a95b94d24a2647db4a | http://host192-168-1-2.com/bins/int/9kgen_up.int?fxp=3D3D3D9a78b4bf79h4g5kjhbk3h.&ltbr&gt%3Cbr%3E%3Cbr%3E%3Cbr%3E%3Cbr%3E%3Cbr%3E%3Cbr%3Ecom%2Fd%2Fload%2Fgug_Ne                                                            |
| 2012-02-10 19:00:52 | sub16       | avira            | TR/Graftor.5729.3                         | 30/40 (75%)   | AS9318                             | 211.49.99.54    | abuse@skbroadband.com          | KR      | APNIC   | broadNnet-KR             | b6b74dcad43e4f67e85f2ea57ef583c7 | http://ins.boomjjang.co.kr/down/flavt.exe                                                                                                                                                                                   |
| 2012-02-10 19:00:52 | sub16       | Avast            | JS:Redirector-ET [Trj]                    | 9/40 (22.5%)  | AS32392                            | 72.41.244.126   | abuse@ecommerce.com            | US      | ARIN    | OPENTRANSFER-ECOMMERCE   | 5a4f4a59062a686808bc98a4b965c5ed | http://justwilliams.com/modules/myalbum/?cid=6&uid=&orderby=hitsA                                                                                                                                                           |
| 2012-02-10 19:00:52 | sub16       | avira            | TR/Dropper.Gen                            | 32/40 (80%)   | AS15968                            | 195.214.79.21   | recher@netpilot.net            | DE      | RIPE    | CONEC                    | caf37d08999821fb776416f2056e0cf3 | http://lists.clean-mx.com/pipermail/viruswatch/attachments/20110225/48113506/attachment.obj                                                                                                                                 |
| 2012-02-10 19:00:57 | sub16       | Antiy_AVL        | Packed/Win32.Katusha.gen                  | 8/41 (19.5%)  | AS16276                            | 94.23.120.217   | abuse@ovh.net                  | GB      | RIPE    | UK-OVH                   | 813aee762dd8300813af66829c9f8dae | http://pf.unoa3.com/s/3/7/37020-83927-dvd-decrypter.exe                                                                                                                                                                     |
| 2012-02-10 19:00:57 | sub16       | avira            | W2000M/Melissa.I                          | 28/43 (65.1%) | AS4134                             | 218.19.141.21   | abuse@gddc.com.cn              | CN      | APNIC   | CHINANET-GD              | eae8901f3af98020dc6de9e0c009adbb | http://portal.jnu.edu.cn/publish/uploadFile/1/eWebEditor/20111230113135109.doc                                                                                                                                              |
| 2012-02-10 19:00:57 | sub16       | avira            | BDS/Delf.BF                               | 36/43 (83.7%) | AS35393                            | 91.198.105.61   | chocraux.sebastien@free.fr     | FR      | RIPE    | Bewest-NET               | 35607858138f48b9f403c059120ef905 | http://s1.e-monsite.com/2009/07/14/12729685webcamespion-rar.rar?DATAS=3D3D&amp///;                                                                                                                                          |
| 2012-02-10 19:00:58 | sub16       | avira            | TR/PSW.37888.A                            | 20/43 (46.5%) | AS4538                             | 202.117.35.252  | dzhang@xjtu.edu.cn             | CN      | APNIC   | XJTU-CN                  | 626aaedb2fd3cbeabfdc5b8f7a6855c5 | http://sd.xjtu.edu.cn/soft/winrar3.2.exe?POSTNUKESID=a7834fea55aead<br/>&&&&&&&&lt;br%2F&&&&&&&&gt;&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&a<br/>mp%2F%2F;                                                                          |
| 2012-02-10 19:00:58 | sub16       | undef            | unknown_html_google_malware               | 0/43 (0.0%)   | AS38661                            | 124.217.198.22  | noc@hclc.co.kr                 | KR      | APNIC   | HCLC-KR                  | 598f4fe64aefab8f00bcbea4c9239abf | http://sunjaemedi.com/bbs/?id=sunjae_004&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=154                                                                                                    |
| 2012-02-10 19:00:58 | sub16       | undef            | unknown_html_google_malware               | 0/43 (0.0%)   | AS38661                            | 124.217.198.22  | noc@hclc.co.kr                 | KR      | APNIC   | HCLC-KR                  | 598f4fe64aefab8f00bcbea4c9239abf | http://sunjaemedi.com/bbs/?id=sunjae_006&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=373                                                                                                    |
| 2012-02-10 19:00:58 | sub16       | undef            | unknown_html_google_malware               | 0/43 (0.0%)   | AS38661                            | 124.217.198.22  | noc@hclc.co.kr                 | KR      | APNIC   | HCLC-KR                  | 598f4fe64aefab8f00bcbea4c9239abf | http://sunjaemedi.com/bbs/?id=sunjae_013&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=53                                                                                                     |
| 2012-02-10 19:00:58 | sub16       | undef            | unknown_html_google_malware               | 0/43 (0.0%)   | AS38661                            | 124.217.198.22  | noc@hclc.co.kr                 | KR      | APNIC   | HCLC-KR                  | 598f4fe64aefab8f00bcbea4c9239abf | http://sunjaemedi.com/bbs/?id=sunjae_014&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=15                                                                                                     |
| 2012-02-10 19:00:58 | sub16       | undef            | unknown_html_google_malware               | 0/43 (0.0%)   | AS38661                            | 124.217.198.22  | noc@hclc.co.kr                 | KR      | APNIC   | HCLC-KR                  | 598f4fe64aefab8f00bcbea4c9239abf | http://sunjaemedi.com/bbs/?id=sunjae_019&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=48                                                                                                     |
| 2012-02-10 19:00:58 | sub16       | avira            | TR/Spy.139839.1                           | 25/41 (61%)   | AS29076                            | 193.109.247.159 | abuse@compubyte.vg             | VG      | RIPE    | UCOZ-NET                 | a84fda812d0de62015f18259ce2e89cf | http://uyghurcongress.ucoz.org/DUQning_4-nowetlik_wekiller_qurultiyi_hekkide_baya.rar                                                                                                                                       |
| 2012-02-10 19:00:59 | sub16       | avira            | TR/Dropper.Gen                            | 29/43 (67.4%) | AS16265                            | 95.211.165.104  | abuse@leaseweb.com             | NL      | RIPE    | NL-LEASEWEB-20080724     | 43dfaf0b1a0a92f62b8be8164c61f38a | http://wpnoescape.org/bambeero.exe                                                                                                                                                                                          |
| 2012-02-10 19:00:59 | sub16       | avira            | BDS/Agent.cbrs                            | 34/43 (79.1%) | AS9811                             | 218.246.22.43   | as9811@srit.com.cn             | CN      | APNIC   | DRCSCNET                 | 97db4bf681f460346ac8612051943511 | http://www.51xitu.com/svchost0.exe                                                                                                                                                                                          |
| 2012-02-10 19:00:59 | sub16       | avira            | HTML/Rce.Gen                              | 28/43 (65.1%) | AS29802                            | 74.50.120.164   | abuse@noc4hosts.com            | US      | ARIN    | NOC4HOSTS2               | 0d21db7a598c3317c00bf2f3e39d4ca9 | http://www.hamarasamaj.com/delhi/index.html                                                                                                                                                                                 |
| 2012-02-10 19:01:00 | sub16       | avira            | TR/ATRAPS.Gen                             | 35/43 (81.4%) | AS4134                             | 61.164.109.173  | anti_spam@wz.zj.cn             | CN      | APNIC   | RUIAN-TELECOM            | 2634c2073d86596ded6db55c80c99d9b | http://www.idangyang.com/html/chin/mm.exe                                                                                                                                                                                   |
| 2012-02-10 19:01:00 | sub16       | avira            | TR/Crypt.XPACK.Gen                        | 38/43 (88.4%) | AS4837                             | 61.133.41.55    | abuse@chinaunicom.cn           | CN      | APNIC   | UNICOM-SD                | 9b29fbe53d37db3689c1585bb5cca77c | http://www.myrv.com.cn/2.exe                                                                                                                                                                                                |
| 2012-02-10 17:48:30 | sub8        | undef            | Trojan.Generic.KD.501124                  | 0/43 (0.0%)   | AS33785                            | 41.215.241.34   | admin@citynettelecom.net       | EG      | AFRINIC | CITYNET-20080821         | 9b6083163c19ef79f5e481c03b77166d | http://alavarka.com/                                                                                                                                                                                                        |
| 2012-02-10 17:48:32 | sub8        | NOD32            | HTML/ScrInject.B.Gen                      | 1/43 (2.3%)   | AS24446                            | 117.58.251.7    | abuse@netregistry.com.au       | AU      | APNIC   | NETREGISTRY              | 236d11515239f7c4d0509c4786d37e96 | http://agradealuminium.com.au/                                                                                                                                                                                              |
| 2012-02-10 17:48:35 | sub8        | undef            | Virus.Win32.Parite.a                      | 0/42 (0.0%)   | AS23535                            | 66.147.234.181  | abuse@hostrocket.com           | US      | ARIN    | HRWEBSERVICES-2          | 0336056e5dd5338a3ff09184e2fc6b6a | http://66.147.234.181/ideasclaro/multimedia/                                                                                                                                                                                |
| 2012-02-10 17:48:38 | sub8        | undef            | Trojan.Generic.IS.131775                  | 0/43 (0.0%)   | AS3462                             | 211.75.246.205  | network-adm@hinet.net          | TW      | APNIC   | HINET-TW                 | 398fe695983253dc8ba8cae28d03c1e2 | http://211.75.246.205/                                                                                                                                                                                                      |
| 2012-02-10 18:41:41 | sub5        | avira            | PHP/PBot.A                                | 33/43 (76.7%) | AS3786                             | 211.60.155.3    | b4028729@users.bora.net        | KR      | APNIC   | BORANET-KR               | e94c1249ab3d4d2c656420a9a61d1f60 | http://211.60.155.3/img/published.png??                                                                                                                                                                                     |
| 2012-02-10 18:18:07 | sub5        | avira            | PHP/Shellbot.7642                         | 31/41 (75.6%) | AS14141                            | 98.142.215.184  | wnoc@wiresix.com               | US      | ARIN    | WIRESIX                  | 0dc420f8d8f5f5853cb2b42663fab273 | http://fileden.com/files/2012/2/4/3259779//asfalto.txt                                                                                                                                                                      |
| 2012-02-10 19:03:45 | sub1        | clamav           | Trojan.Spy-34798                          | 12/43 (27.9%) | AS24940                            | 213.133.104.82  | abuse@hetzner.de               | DE      | RIPE    | HETZNER-RZ-NBG-NET       | 8dfc51141fb2a4ce9a1dbed9289716ba | http://sl5.de/short-link-5-small-version-32bit.exe                                                                                                                                                                          |
| 2012-02-10 19:03:46 | sub1        | McAfee_GW_Editio | Heuristic.BehavesLike.Win32.ModifiedUPX.J | 1/42 (2.4%)   | AS16276                            | 188.165.245.114 | abuse@ovh.net                  | FR      | RIPE    | OVH                      | 9a4e67902ca1fceeb0102c2afac9bec8 | http://hxv.xaa.pl/CrkMe3.exe                                                                                                                                                                                                |
| 2012-02-10 19:03:46 | sub1        | Ikarus           | Gen.Trojan-Downloader                     | 2/40 (5%)     | AS3254                             | 193.193.194.59  | abuse@lucky.net                | UA      | RIPE    | LUCKYNET-COLO-194-B      | 5b1eb46fb02023fc3bb93e43aa1aa223 | http://hack-stars.ru/wp-content/uploads/2012/01/rmrcheater.exe                                                                                                                                                              |
| 2012-02-10 19:03:46 | sub1        | avira            | TR/PSW.Agent.ls                           | 8/40 (20%)    | AS3254                             | 193.193.194.59  | abuse@lucky.net                | UA      | RIPE    | LUCKYNET-COLO-194-B      | d3bf3758dfc1288d5c35d4d93bd1c335 | http://hack-stars.ru/wp-content/uploads/2012/01/mailcheckforsteam.exe                                                                                                                                                       |
| 2012-02-10 19:03:46 | sub1        | avira            | TR/Spy.1819648.2                          | 22/37 (59.5%) | AS3254                             | 193.193.194.59  | abuse@lucky.net                | UA      | RIPE    | LUCKYNET-COLO-194-B      | 619b59e47515f2f03dd701dcb94249ef | http://hack-stars.ru/wp-content/uploads/2012/01/fixed.exe                                                                                                                                                                   |
| 2012-02-10 19:03:46 | sub1        | Antiy_AVL        | Trojan/BAT.Small.gen                      | 7/39 (17.9%)  | AS3254                             | 193.193.194.59  | abuse@lucky.net                | UA      | RIPE    | LUCKYNET-COLO-194-B      | 43c62a48efcf6c2f091ff8dca728fcaa | http://hack-stars.ru/wp-content/uploads/2011/01/miniDedCheck.exe                                                                                                                                                            |
| 2012-02-10 19:03:48 | sub1        | avira            | TR/Agent.34304.BD                         | 21/40 (52.5%) | AS46179                            | 199.91.152.87   | noc@mediafire.com              | US      | ARIN    | MEDIAFIRE-IP-DFW-01      | 473f823139ac44cbddb963bef45e7d91 | http://199.91.152.87/44q4rrdc852g/3s7mox6y92b/Reflexorator.exe                                                                                                                                                              |
+---------------------+-------------+------------------+-------------------------------------------+---------------+------------------------------------+-----------------+--------------------------------+---------+---------+--------------------------+----------------------------------+-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
250 rows in set (0.06 sec)

--- End code ---

Navigation

[0] Message Index

[*] Previous page

Go to full version