Author Topic: clean mx's daily dirt  (Read 1165321 times)

0 Members and 12 Guests are viewing this topic.

October 19, 2009, 03:45:16 pm
Reply #285

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2009-10-19 17:12:17 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code: [Select]
+---------------------+---------------+--------------------------------------------------+----------------+---------+-----------------+--------------------------------+---------+--------+------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner       | virusname                                        | vt_score       | AS      | review          | email                          | country | source | netname                | md5sum                           | anubis                                                                             | url                                                                                                                                          |
+---------------------+---------------+--------------------------------------------------+----------------+---------+-----------------+--------------------------------+---------+--------+------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-19 00:00:00 | undef         | malwareurl_Name server for malware domains       | 0/41 (0.00%)   | AS20141 | 216.154.218.251 | abuse@eapps.com                | US      | ARIN   | SUBNET-1               | 0c24c044f1034ea3886895903ca2f234 |                                                                                    | http://ns2.freeonlinednshost.com                                                                                                             |
| 2009-10-19 00:00:00 | undef         | unknown_html_RFI_php                             | 0/41 (0.00%)   | AS20141 | 64.57.252.112   | mwarrayat@qualitytech.com      | US      | ARIN   | EDEL-QGC-BLK1          | 09d3928331243d864dc5eacdca40057f |                                                                                    | http://ns4.freeonlinednshost.com                                                                                                             |
| 2009-10-19 00:00:00 | undef         | malwareurl_Directs to Trojan                     | 0/41 (0.00%)   | AS21219 | 80.91.176.190   | abuse@ip.datagroup.ua          | UA      | RIPE   | HC-DATAGROUP           | e6435e204c2a53960cd364261e87bd59 |                                                                                    | http://go-xmovies.cn                                                                                                                         |
| 2009-10-19 00:00:00 | undef         | malwareurl_Directs to Trojan                     | 0/41 (0.00%)   | AS21219 | 80.91.176.190   | abuse@ip.datagroup.ua          | UA      | RIPE   | HC-DATAGROUP           | 2d5cfc2de5fb01b317ddf7cc3c2f5ebc |                                                                                    | http://allvideoz.info/free/hot-tube.html                                                                                                     |
| 2009-10-19 00:00:00 | undef         | malwareurl_Directs to Trojan                     | 0/41 (0.00%)   | AS21219 | 80.91.176.190   | abuse@ip.datagroup.ua          | UA      | RIPE   | HC-DATAGROUP           | 170fd38514bf935ec1f720d02cef6c12 |                                                                                    | http://tubeololo.org/tds/go.php?sid=4                                                                                                        |
| 2009-10-19 00:00:00 | avira         | TR/PCK.Tdss.AA.459                               | 14/41 (34.15%) | AS21219 | 80.91.176.190   | abuse@ip.datagroup.ua          | UA      | RIPE   | HC-DATAGROUP           | 1909e90a26e6b080dcf01311619b13b1 | http://anubis.iseclab.org/?action=result&task_id=1cecaca799ebf3ca485a1ab1e752cd91a | http://prodaemdeshevo.cn/adobe/adobeflashplayerv10.0.32.18.exe                                                                               |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                             | 6/41 (14.63%)  | AS21219 | 80.91.176.190   | abuse@ip.datagroup.ua          | UA      | RIPE   | HC-DATAGROUP           | 43ef446739dba6c8013f5830ef10153d | http://anubis.iseclab.org/?action=result&task_id=1a0e67120402b55544147f2f25d2a393a | http://daesh3k.cn/adobe3/adobeflashplayerv10.0.32.18.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.wnmu                           | 34/41 (82.93%) | AS21219 | 80.91.176.190   | abuse@ip.datagroup.ua          | UA      | RIPE   | HC-DATAGROUP           | 1cbf20780d54ec72fdc11fe7df78fa3d | http://anubis.iseclab.org/?action=result&task_id=143c727b1c1b5ea240997934e4ec76a49 | http://kon4a.org/adobe/setup.exe                                                                                                             |
| 2009-10-19 00:00:00 | undef         | malwareurl_Control Panel                         | 0/41 (0.00%)   | AS21219 | 80.91.176.190   | abuse@ip.datagroup.ua          | UA      | RIPE   | HC-DATAGROUP           | e2c6216f63e939fea51f9e551246df13 |                                                                                    | http://turbosoftware.org                                                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeAV.nxh                               | 19/41 (46.34%) | AS23456 | 91.213.29.250   | abuse@wifitc.ru                | RU      | RIPE   | IM-NET                 | 4fb071aca0bea9e530b7bbaf63ed41e4 | http://anubis.iseclab.org/?action=result&task_id=16d97fdadd32b2054c1aa55fc8435caec | http://kibeze.cn/installer.1.exe                                                                                                             |
| 2009-10-19 00:00:00 | undef         | malwareurl_Fraud / Scam (money mule recruitment) | 0/41 (0.00%)   | AS49637 | 91.213.72.106   | hostmaster@zhm.kz              | KZ      | RIPE   | ZHM-NET                | 9e5376b9336dedfda31f7540525c7d12 |                                                                                    | http://alt-groupco.cn                                                                                                                        |
| 2009-10-19 00:00:00 | undef         | malwareurl_Fraud / Scam (money mule recruitment) | 0/41 (0.00%)   | AS9394  | 222.35.137.235  | abuse@chinatietong.com         | CN      | APNIC  | CRTC                   | b372567d9e7b3aa56a64a30d82b510cc |                                                                                    | http://braingroupinc.net                                                                                                                     |
| 2009-10-19 00:00:00 | undef         | malwareurl_Name server for malware domains       | 0/41 (0.00%)   | AS29131 | 78.129.233.17   | abuse@rapidswitch.com          | GB      | RIPE   | RapidSwitch_29         | e68404fa5122b65f3b0a3eb5487df259 |                                                                                    | http://ns1.freeonlinednshost.com                                                                                                             |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                               |                | AS28753 | 212.95.41.13    | atillayasar@lnwservers.com.tr  | TR      | RIPE   | NETDIRECT-LNWSERVERS   | cbd764e5400821380a492fa8fb056725 | http://anubis.iseclab.org/?action=result&task_id=11d2aeea9c9c34344112e820db00812f0 | http://weedies.net/bot.exe                                                                                                                   |
| 2009-10-19 00:00:00 | undef         | malwareurl_Malware URLs                          |                | AS30890 | 89.115.130.129  | abuse@ilink.ro                 | RO      | RIPE   | ILINK                  | cded6a6cbdaac56f1b78fd9e2a63442d |                                                                                    | http://vistersearch.info/t.php                                                                                                               |
| 2009-10-19 00:00:00 | avira         | TR/Agent.AG.612                                  | 13/41 (31.71%) | AS19318 | 66.45.237.67    | network@interserver.net        | US      | ARIN   | INTERSERVER            | af5b5229fa6e3a535cab9c809352a11a | http://anubis.iseclab.org/?action=result&task_id=1064ad09dd88478c421851335f75f24b7 | http://digitalmultimediaservice.com/flash-HQ-plugin.40000.exe                                                                                |
| 2009-10-19 00:00:00 | undef         | malwareurl_Fraud / Scam (money mule recruitment) |                | AS28699 | 188.130.176.246 | abuse@fasthosting.lv           | LV      | RIPE   | FASTMEDIA-NET          | 496265476b4111c4316d4e14cabb9c83 |                                                                                    | http://atlantic-finance.org                                                                                                                  |
| 2009-10-19 00:00:00 | undef         | malwareurl_Fraud / Scam (money mule recruitment) | 0/41 (0.00%)   | AS9394  | 61.235.117.88   | abuse@chinatietong.com         | CN      | APNIC  | CRTC                   | 2d88d5e651c243f3670c91c0954130b4 |                                                                                    | http://aurora-fc.org                                                                                                                         |
| 2009-10-19 00:00:00 | undef         | malwareurl_Fraud / Scam (money mule recruitment) | 0/41 (0.00%)   | AS9394  | 222.35.137.238  | abuse@chinatietong.com         | CN      | APNIC  | CRTC                   | 9bd5eec12179032641591eee5d1348a5 |                                                                                    | http://alt-groupinc.com                                                                                                                      |
| 2009-10-19 00:00:00 | avira         | HTML/Crypted.Gen                                 | 4/41 (9.76%)   | AS27645 | 66.79.189.50    | abuse@managedsg-inc.com        | US      | ARIN   | NET-MANAGED            | 7a9c180dea1ce05b3924615a99bab131 |                                                                                    | http://av-pro-21.com/gotobilling.html?b=2&t=1                                                                                                |
| 2009-10-19 00:00:00 | avira         | HTML/Crypted.Gen                                 | 4/41 (9.76%)   | AS27645 | 66.79.189.48    | abuse@managedsg-inc.com        | US      | ARIN   | NET-MANAGED            | 7a9c180dea1ce05b3924615a99bab131 |                                                                                    | http://avpro-21.com/gotobilling.html?b=2&t=1                                                                                                 |
| 2009-10-19 00:00:00 | avira         | HTML/Crypted.Gen                                 | 4/41 (9.76%)   | AS25653 | 69.57.174.67    | abuse@fortressitx.com          | US      | ARIN   | FORTRESSITX            | 7a9c180dea1ce05b3924615a99bab131 |                                                                                    | http://69.57.174.67/gotobilling.html?b=2&t=1                                                                                                 |
| 2009-10-19 00:00:00 | avira         | HTML/Crypted.Gen                                 | 4/41 (9.76%)   | AS25653 | 69.57.174.68    | abuse@fortressitx.com          | US      | ARIN   | FORTRESSITX            | 7a9c180dea1ce05b3924615a99bab131 |                                                                                    | http://69.57.174.68/gotobilling.html?b=2&t=1                                                                                                 |
| 2009-10-19 00:00:00 | avira         | HTML/Crypted.Gen                                 | 4/41 (9.76%)   | AS27645 | 66.79.189.48    | abuse@managedsg-inc.com        | US      | ARIN   | NET-MANAGED            | 7a9c180dea1ce05b3924615a99bab131 |                                                                                    | http://66.79.189.48/gotobilling.html?b=2&t=1                                                                                                 |
| 2009-10-19 00:00:00 | avira         | HTML/Crypted.Gen                                 | 4/41 (9.76%)   | AS27645 | 66.79.189.49    | abuse@managedsg-inc.com        | US      | ARIN   | NET-MANAGED            | 7a9c180dea1ce05b3924615a99bab131 |                                                                                    | http://66.79.189.49/gotobilling.html?b=2&t=1                                                                                                 |
| 2009-10-19 00:00:00 | avira         | HTML/Crypted.Gen                                 | 4/41 (9.76%)   | AS27645 | 66.79.189.50    | abuse@managedsg-inc.com        | US      | ARIN   | NET-MANAGED            | 7a9c180dea1ce05b3924615a99bab131 |                                                                                    | http://66.79.189.50/gotobilling.html?b=2&t=1                                                                                                 |
| 2009-10-19 00:00:00 | undef         | unknown_html_RFI                                 | 0/41 (0.00%)   | AS36351 | 174.37.106.49   | abuse@softlayer.com            | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7 | 835f6f9577d425a76ec0a6accf57b718 |                                                                                    | http://hkfta.org                                                                                                                             |
| 2009-10-19 00:00:00 | undef         | unknown_html_RFI                                 |                | as49365 | 91.212.220.2    | verticalgroup@safe-mail.net    | RU      | RIPE   | GR-VERTICAL-NET        | 7bc373871027ad8f6197b5cbcb195211 |                                                                                    | http://sidneyfiles.ru/mn/base.cfg                                                                                                            |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                           | 10/41 (24.39%) | AS25653 | 69.57.172.38    | abuse@fortressitx.com          | US      | ARIN   | FORTRESSITX            | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=1dd7ea2535d189a146d8ca2bcbbfee73c | http://ertanue5skayert.com/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 13:06:55 | avira         | BDS/PHP.ali.1                                    | 23/41 (56.10%) | AS4766  | 211.115.206.114 | abuse@sejongtelecom.net        | KR      | APNIC  | KRNIC-KR               | f1a9b4e4b207cd38641061e1b72d4775 |                                                                                    | http://biosesang.com/bbs/icon/private/test.txt                                                                                               |
| 2009-10-19 13:06:59 | clamav        | PHP.Shell-23                                     | 13/41 (31.71%) | AS4766  | 211.115.206.114 | abuse@sejongtelecom.net        | KR      | APNIC  | KRNIC-KR               | 83ec0e500aa650eb2643441a2b36ba5c |                                                                                    | http://biosesang.com/bbs/icon/private/re.txt                                                                                                 |
| 2009-10-19 13:40:46 | undef         | unknown_html_RFI_php                             | 0/41 (0.00%)   | AS8708  | 81.196.20.133   | abuse@home.ro                  | RO      | RIPE   | RO-RDS-HOME-RO         | 552bfdc62f9d0fe1e3ee6861698f6b00 |                                                                                    | http://indo.home.ro/id.txt                                                                                                                   |
| 2009-10-19 13:56:09 | a_squared     | Backdoor.PHP.IRCBot!IK                           | 9/41 (21.95%)  | AS10297 | 209.51.196.242  | abuse@ee.net                   | US      | ARIN   | ENETNAP                | f9fe8a305f127f23353eb84f53c23d48 |                                                                                    | http://altec.000space.com/MAIL/ADMIN/DATA/shiro.txt                                                                                          |
| 2009-10-19 13:56:14 | avira         | PHP/Pbot.A.6                                     | 16/41 (39.02%) | AS10297 | 209.51.196.242  | abuse@ee.net                   | US      | ARIN   | ENETNAP                | ca5042dede6ab34f4104868058c3b3ee |                                                                                    | http://altec.000space.com/MAIL/ADMIN/DATA/on.txt                                                                                             |
| 2009-10-19 14:04:58 | avira         | PHP/BackDoor.AR                                  | 20/41 (48.78%) | AS12595 | 212.12.114.89   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1   | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.rothaar-tourist.de/data/archiv/robots.txt                                                                                         |
| 2009-10-19 14:10:23 | avira         | BDS/PHP.Agent.BI                                 | 25/41 (60.98%) | AS29863 | 65.38.190.52    | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1  | 3978de9e63bc1b76864d79f998d414f1 |                                                                                    | http://www.kawalys.com/ar//userimages/master-id.txt                                                                                          |
| 2009-10-19 14:21:11 | clamav        | PHP.Agent-4                                      | 4/41 (9.76%)   | AS12595 | 212.12.114.89   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1   | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.rothaar-tourist.de/data/archiv/htaccess.txt                                                                                       |
| 2009-10-19 14:21:25 | avira         | PHP/BackDoor.AR                                  | 20/41 (48.78%) | AS12595 | 212.12.114.89   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1   | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://www.fahrschule-six.de/content/data/robots.txt                                                                                         |
| 2009-10-19 14:22:19 | avira         | TR/Downloader.Gen                                | 23/41 (56.10%) | AS4134  | 121.14.152.127  | abuse@gddc.com.cn              | CN      | APNIC  | CHINANET-GD            | 2e8fd255017b56c3eaa9cfe315b4368c | http://anubis.iseclab.org/?action=result&task_id=152698b6da0f2fa04e19366b6b98e6aab | http://avzhan1.3322.org/3.exe                                                                                                                |
| 2009-10-19 14:22:19 | avira         | TR/Downloader.Gen                                | 23/41 (56.10%) | AS4134  | 121.14.152.127  | abuse@gddc.com.cn              | CN      | APNIC  | CHINANET-GD            | 2e8fd255017b56c3eaa9cfe315b4368c | http://anubis.iseclab.org/?action=result&task_id=152698b6da0f2fa04e19366b6b98e6aab | http://avzhan1.3322.org:80/3.exe                                                                                                             |
| 2009-10-19 14:22:19 | avira         | TR/Downloader.Gen                                | 30/41 (73.17%) | AS4134  | 121.14.152.127  | abuse@gddc.com.cn              | CN      | APNIC  | CHINANET-GD            | 9cc203a7f01a9353708e4c2405ab5cde | http://anubis.iseclab.org/?action=result&task_id=137ecda5e522b1fa43d5068dad5c75dd8 | http://avzhan1.3322.org/1.exe                                                                                                                |
| 2009-10-19 14:22:19 | avira         | TR/Downloader.Gen                                | 27/41 (65.85%) | AS4134  | 121.14.152.127  | abuse@gddc.com.cn              | CN      | APNIC  | CHINANET-GD            | 68d2f3ee86c452ec77c60da32bbea05e | http://anubis.iseclab.org/?action=result&task_id=1b9fc9be345525464b9f0c252c1faec58 | http://avzhan1.3322.org:80/2.exe                                                                                                             |
| 2009-10-19 14:22:20 | undef         | unknown_html_google_blacklist                    | 0/41 (0.00%)   | AS4134  | 125.89.63.251   | abuse@gddc.com.cn              | CN      | APNIC  | CHINANET-GD            | 72d668a0f1b0961ff711f447dd9f233c |                                                                                    | http://www.china-dro.com/inc/up.html                                                                                                         |
| 2009-10-19 14:30:25 | Comodo        | TrojWare.PHP.Small.~AP                           | 1/41 (2.44%)   | AS6939  | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4            | 725add22d937622a13654a97d8c04538 |                                                                                    | http://denie.fileave.com/zfxid1.txt                                                                                                          |
| 2009-10-19 14:30:57 | avira         | PHP/BackDoor.AR                                  | 9/41 (21.95%)  | AS6939  | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4            | aa84e543baef2c63fa4170316d6875bf |                                                                                    | http://denie.fileave.com/zfxid2.txt                                                                                                          |
| 2009-10-19 14:52:47 | clamav        | PHP.Downloader-4                                 | 1/41 (2.44%)   | AS22384 | 66.115.173.127  | abuse@nationalnet.com          | US      | ARIN   | NATIONALNET-1          | c31a4ab9a58e2f7002045b326c8b9707 |                                                                                    | http://worldboii.webspacemania.com/Themes/spdz.txt                                                                                           |
| 2009-10-19 14:53:07 | avira         | PHP/Shellbot.7642                                | 18/41 (43.90%) | AS6405  | 205.134.162.147 | nc@ai.net                      | US      | ARIN   | AINET-BLK              | 52d383e7341c0a9ae153f343847a6814 |                                                                                    | http://jamera.justfree.com/cmdupload.txt                                                                                                     |
| 2009-10-19 15:08:30 | clamav        | PHP.Agent-4                                      | 4/41 (9.76%)   | AS12595 | 212.12.114.89   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1   | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://www.fahrschule-six.de/content/data/htaccess.txt?                                                                                      |
| 2009-10-19 15:08:31 | undef         | unknown_html_google_malware                      | 0/41 (0.00%)   | AS29761 | 204.152.194.213 | sysop@oc3networks.com          | US      | ARIN   | OC3-NETWORKS2          | 912ed8c11f00c2f9f1efe7c3e5da09e7 |                                                                                    | http://update1.windowsenterprisedefender.com/index.php?controller=microinstaller&abbr=WED&setupType=xp&ttl=20932603c34&pid=3 |
| 2009-10-19 15:08:31 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS19318 | 69.10.57.194    | network@interserver.net        | US      | ARIN   | INTERSERVER            | 1bf2571af5722b66d3e5d4acf12cc890 |                                                                                    | http://dino-war1722.com/zed1/table.bin                                                                                                       |
| 2009-10-19 15:08:31 | Antiy_AVL     | Trojan/Win32.RaMag                               | 10/41 (24.39%) | AS4837  | 221.1.204.243   | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-SD              | 47581583f994fa630ff8b59cb3f51f12 |                                                                                    | http://ghterwa.com/xmfx/help.rar                                                                                                             |
| 2009-10-19 15:08:31 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS35415 | 88.85.73.139    | ripe@webazilla.com             | NL      | RIPE   | NL-WEBAZILLA-20060208  | 10400c6faf166902b52fb97042f1e0eb |                                                                                    | http://safetyself.com/safereports/                                                                                                           |
| 2009-10-19 15:08:31 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS28753 | 212.95.41.13    | atillayasar@lnwservers.com.tr  | TR      | RIPE   | NETDIRECT-LNWSERVERS   | 513817fdf0286e1a321cffc1320c71ec |                                                                                    | http://weedies.net/config.bin                                                                                                                |
| 2009-10-19 15:08:31 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS28753 | 212.95.41.13    | atillayasar@lnwservers.com.tr  | TR      | RIPE   | NETDIRECT-LNWSERVERS   | d784fa8b6d98d27699781bd9a7cf19f0 |                                                                                    | http://weedies.net/ip.php                                                                                                                    |
| 2009-10-19 15:08:31 | undef         | unknown_arch_rar                                 | 0/41 (0.00%)   | AS4837  | 221.1.204.245   | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-SD              | 99955f5bbce6ca96ee8b114b73a09fec |                                                                                    | http://www.mgmicrosoft.com/xmfx/help1.rar                                                                                                    |
| 2009-10-19 15:13:30 | clamav        | PHP.Agent-4                                      | 4/41 (9.76%)   | AS32748 | 208.100.61.2    | abuse@steadfast.net            | US      | ARIN   | STEADFAST-2            | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://pembok.at.ua/fx29id.txt                                                                                                               |
| 2009-10-19 15:17:15 | avira         | PHP/BackDoor.AR                                  | 20/41 (48.78%) | AS32748 | 208.100.61.2    | abuse@steadfast.net            | US      | ARIN   | STEADFAST-2            | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://pembok.at.ua/fx29id2.txt                                                                                                              |
| 2009-10-19 15:17:17 | avira         | PHP/Pbot.A                                       | 17/41 (41.46%) | AS32748 | 208.100.61.2    | abuse@steadfast.net            | US      | ARIN   | STEADFAST-2            | 784db0786517290206fdae45dd818be8 |                                                                                    | http://pembok.at.ua/spread.txt                                                                                                               |
| 2009-10-19 15:22:23 | clamav        | PHP.Bot-6                                        | 12/41 (29.27%) | AS36752 | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9            | 8ea88c3bea5a9b09befdea21be470e93 |                                                                                    | http://www.geocities.com/rummi_07//php.txt                                                                                                   |
| 2009-10-19 15:24:02 | avira         | PHP/Pbot.A                                       | 21/41 (51.22%) | AS3786  | 222.231.1.12    | ip@kidc.net                    | KR      | APNIC  | KIDC                   | 6218bb530c67c2779de9754176d209ef |                                                                                    | http://www.gotophair.co.kr/bbs/data/psybnc/help//nyepong.jpg                                                                                 |
| 2009-10-19 15:26:10 | avira         | PHP/Shell.zin                                    |                | AS8708  | 81.196.20.133   | abuse@home.ro                  | RO      | RIPE   | RO-RDS-HOME-RO         | 01a0daf9a6a0ce3f0dd18ee8b268ec47 |                                                                                    | http://indo.home.ro/cyber.txt                                                                                                                |
| 2009-10-19 15:28:06 | avira         | PHP/Spam.5833                                    |                | AS30058 | 66.90.73.202    | abuse@fdcservers.net           | US      | ARIN   | FDCSERVERS             | 5ec44bbe504043e500549ba0fc408f45 |                                                                                    | http://up2.upload.pk/uploads/1256042318.txt                                                                                                  |
| 2009-10-19 15:35:04 | avira         | PHP/IrcBot.K                                     | 7/41 (17.07%)  | AS6939  | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4            | 3c387770897d948ac74b256839a7ec98 |                                                                                    | http://iwanwax.fileave.com/php.txt                                                                                                           |
| 2009-10-19 16:42:06 | clamav        | PHP.Bot-1                                        | 5/41 (12.20%)  | AS15360 | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1             | 2ede372953f270df6b58c216e07684e2 |                                                                                    | http://porcdio.interfree.it/dark2                                                                                                            |
| 2009-10-19 17:12:12 | AVG           | Win32/Cryptor                                    | 9/41 (21.95%)  | AS23650 | 218.93.248.232  | abuse@jsinfo.net               | CN      | APNIC  | CHINANET-JS            | 0ee4f395dd071f169e95e34454bbf446 | http://anubis.iseclab.org/?action=result&task_id=1ab5498220174b6a4c5b04262efc067b3 | http://updates.nanoprobes.com.secure.admin-services1.net/patch.exe                                                                           |
| 2009-10-19 17:12:16 | AVG           | Win32/Cryptor                                    | 9/41 (21.95%)  | AS23650 | 218.93.248.232  | abuse@jsinfo.net               | CN      | APNIC  | CHINANET-JS            | 0ee4f395dd071f169e95e34454bbf446 | http://anubis.iseclab.org/?action=result&task_id=1ab5498220174b6a4c5b04262efc067b3 | http://updates.nanoprobes.com.secure.digi-1.net/patch.exe                                                                                    |
| 2009-10-19 17:12:16 | AVG           | Win32/Cryptor                                    | 9/41 (21.95%)  | AS23650 | 218.93.248.232  | abuse@jsinfo.net               | CN      | APNIC  | CHINANET-JS            | 0ee4f395dd071f169e95e34454bbf446 | http://anubis.iseclab.org/?action=result&task_id=1ab5498220174b6a4c5b04262efc067b3 | http://updates.nanoprobes.com.secure.digi-1.net/ssl/id=73848199011-x-patch22737.exe                                                          |
| 2009-10-19 17:12:17 | undef         | unknown_html_google_malware                      | 0/41 (0.00%)   | AS18042 | 58.86.43.35     | maxchang@kbtelecom.net         | TW      | APNIC  | KBT-NET                | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://tdscounter.cn/zs/ip.php                                                                                                               |
| 2009-10-19 17:12:17 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS41947 | 92.241.165.157  | abuse@2x4.ru                   | RU      | RIPE   | NET-2x4                | e575f01bfb4042211015217b69bc3522 |                                                                                    | http://92.241.165.157/user/wasilij/index.php?id=378                                                                                          |
| 2009-10-19 17:12:17 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS41947 | 92.241.165.157  | abuse@2x4.ru                   | RU      | RIPE   | NET-2x4                | beed13602b9b0e6ecb5b568ff5058f07 |                                                                                    | http://92.241.165.157/user/wasilij/install.php                                                                                               |
| 2009-10-19 17:12:17 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS6939  | 66.220.17.154   | abuse@he.net                   | US      | ARIN   | HURRICANE-3            | ed20d984b757ad5291963389fc209864 |                                                                                    | http://ayb.host127-0-0-1.com/abt?udata=DELAFFID:5.52www:1020675520:United%20States:mission_supgrade:3b6f59a5a11841da:0.0                     |
| 2009-10-19 17:12:17 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS6939  | 66.220.17.154   | abuse@he.net                   | US      | ARIN   | HURRICANE-3            | ed20d984b757ad5291963389fc209864 |                                                                                    | http://ayb.host127-0-0-1.com/abt?udata=DELAFFID:5.52www:1020675520:United%20States:program_started:3b6f59a5a11841da                          |
| 2009-10-19 17:12:17 | undef         | unknown_html                                     | 0/41 (0.00%)   | AS9929  | 210.51.166.229  | abuse@cnc-noc.net              | CN      | APNIC  | CNC-BJ-IDC2            | f7c16eb47606601b00dded34e421b756 |                                                                                    | http://granata282.cn/hat/ip.php                                                                                                              |
| 2009-10-19 17:12:17 | clamav        | Trojan.Swizzor.Gen                               | 6/41 (14.63%)  | AS6939  | 66.220.17.200   | abuse@he.net                   | US      | ARIN   | HURRICANE-3            | 4d22e61d9f2234f3d8bf6e7034fec3e5 | http://anubis.iseclab.org/?action=result&task_id=178958a03b0107864a976e7f1ca1881de | http://I840.nb.host127-0-0-1.com/bins/int/tp_map16.int?fxp=fa6f12062e3e3373c12fea29cc2d622fd6d0603d2b70caa3bc3f355c24cfea29dea0f82f          |
| 2009-10-19 17:12:17 | clamav        | Trojan.Swizzor.Gen                               |                | AS6939  | 66.220.17.200   | abuse@he.net                   | US      | ARIN   | HURRICANE-3            | 070a2edb223f5a4ab6827734fa70f482 | http://anubis.iseclab.org/?action=result&task_id=17019811975a6a08451eb4c1919921442 | http://T27575.nb.host192-168-1-2.com/bins/int/9kgen_up.int?fxp=faf309be2ea25242c1b38b18226db5603890b7721c2866cf8b67993041408b18bbb382a6      |
| 2009-10-19 17:12:17 | undef         | unknown_exe                                      | 3/41 (7.32%)   | AS6939  | 66.220.17.200   | abuse@he.net                   | US      | ARIN   | HURRICANE-3            | b2a93d7c45e681c549efd42c61d602de | http://anubis.iseclab.org/?action=result&task_id=1bb3975f77702e5748547f96ae421cbd5 | http://y135.nb.host127-0-0-1.com/bins/int/upd_admn.int?fxp=7f3a5556ab6be132447a386834367a8e2ecb789ce860a13c7f2f5ec337d9386848e36d3e          |
| 2009-10-19 17:12:17 | a_squared     | Trojan.Swizzor!IK                                | 2/41 (4.88%)   | AS6939  | 66.220.17.200   | abuse@he.net                   | US      | ARIN   | HURRICANE-3            | 70d24f8977c9b902ec2d703b178d0443 | http://anubis.iseclab.org/?action=result&task_id=11d32d1622c3fc5e43955021f5ddc437f | http://Y21732.nb.host127-0-0-1.com/bins/int/kr3.int?fxp=c8befd4e1cef28c5f3fef19f0c3c022816c1003a2bc171adbc8e8e524909f19f81b70cd1             |
+---------------------+---------------+--------------------------------------------------+----------------+---------+-----------------+--------------------------------+---------+--------+------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------+
77 rows in set (0.21 sec)

October 19, 2009, 09:17:24 pm
Reply #286

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2009-10-19 00:00:00 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code: [Select]
+---------------------+---------------+----------------------------------------------------------------+-----------------+---------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+-----------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner       | virusname                                                      | vt_score        | AS      | review          | email                       | country | source | netname                 | md5sum                           | anubis                                                                             | url                                                                                                                               |
+---------------------+---------------+----------------------------------------------------------------+-----------------+---------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+-----------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           |                 | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=10f9224914f4e6874a940a3518ed9fc3d | http://brawns.info/download/IAInstall.exe                                                                                         |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           |                 | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1576bbab1511f3384b1a0f93d8b4f3a6d | http://monast.info/download/install.php                                                                                           |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1dde8b307e389be84f190924f23b022fb | http://monast.info/download/download.php                                                                                          |
| 2009-10-19 00:00:00 | avira         | HTML/Crypted.Gen                                               | 4/41 (9.76%)    | AS25653 | 69.57.174.69    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 7a9c180dea1ce05b3924615a99bab131 |                                                                                    | http://a-v-pro-21.com/gotobilling.html?b=2&t=1                                                                                    |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=19953c70216e20354353f7e7e6ad85074 | http://monast.info/download/IAInstall.exe                                                                                         |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           |                 | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1fb2c3ce3b354a924e108b3fd6fb5b3ce | http://cuique.info/download/install.php                                                                                           |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1612805744a0601a4a921049e158a6a3c | http://cuique.info/download/download.php                                                                                          |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan OnlineGames config file                      | 0/41 (0.00%)    | AS4837  | 218.10.18.30    | abuse@chinaunicom.cn        | CN      | APNIC  | UNICOM-HL               | 4c72ba2a7ad7489f519a4ac690ece7f8 |                                                                                    | http://config1007.iwillhavesexygirls.com:88/er.txt                                                                                |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           |                 | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1050c3a7819a6e8c4bdb94fdb2edeb6e3 | http://cuique.info/download/IAInstall.exe                                                                                         |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                    |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1d06e723b6bd41f14051176546f818918 | http://goterm.info/download/install.php                                                                                           |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /1/remover.exe                                                                                                |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=11dcb53224ef07bf4495cddd424cc20c2 | http://goterm.info/download/download.php                                                                                          |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /1/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           |                 | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1d8383be8bfb3df040dfa45e63b7984d2 | http://goterm.info/download/IAInstall.exe                                                                                         |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /2/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1b35c4445efa1aee48dccc7a63df35873 | http://wincot.info/download/install.php                                                                                           |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /3/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1aa63588fda807e7445fd183a1cff0304 | http://wincot.info/download/download.php                                                                                          |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /1/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=11f0b39f90f58cd44ed19a9feec1ce1c8 | http://wincot.info/download/IAInstall.exe                                                                                         |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /2/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=128c245a8a7d1134419b1860b94f83c0a | http://realfly.info/download/install.php                                                                                          |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /3/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=1ab57247f11f12b54f5b02cdaf11aafa7 | http://realfly.info/download/download.php                                                                                         |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /files/avp21_d_/_1_._d_                                                                                       |
| 2009-10-19 00:00:00 | a_squared     | Packed.Win32.Tdss!IK                                           | 7/41 (17.07%)   | AS29550 | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=18db4fa8d2786b4f4bdc12a0c03c347a7 | http://realfly.info/download/IAInstall.exe                                                                                        |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /files/_AVE_._d_                                                                                              |
| 2009-10-19 00:00:00 | AhnLab_V3     | JS/Iframe                                                      | 1/41 (2.44%)    | AS4134  | 121.12.169.221  | abuse@gddc.com.cn           | CN      | APNIC  | CHINANET-GD             | ae59e5934509b7dbcdb014f5a40ebfc2 |                                                                                    | http://mm360ooxxoo.3322.org/b165439/b16.htm                                                                                       |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /files/_Add_._d_                                                                                              |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /files/_GUI_._d_                                                                                              |
| 2009-10-19 00:00:00 | undef         | unknown_html_RFI_eval                                          | 0/41 (0.00%)    | AS9929  | 210.51.166.247  | abuse@cnc-noc.net           | CN      | APNIC  | CNC-BJ-IDC2             | 80573ee586f33ac69c157cd0931142c6 |                                                                                    | http://liberaly.cn/sv/x.x                                                                                                         |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /files/_SC_._d_                                                                                               |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.243    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.243 /files/_Upd_._d_                                                                                              |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                    |
| 2009-10-19 00:00:00 | undef         | malwareurl_Exploits / Trojan.Win32.Bredolab                    | 0/41 (0.00%)    | AS16265 | 83.149.87.200   | abuse@leaseweb.com          | NL      | RIPE   | LEASEWEB                | ccc5c5729514a333acc703dfd14cc0e6 |                                                                                    | http://aircountry.info/php/js.php?id=1                                                                                            |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /1/remover.exe                                                                                                |
| 2009-10-19 00:00:00 | undef         | malwareurl_Exploits / Trojan.Win32.Bredolab                    | 0/41 (0.00%)    | AS16265 | 83.149.87.200   | abuse@leaseweb.com          | NL      | RIPE   | LEASEWEB                | 0c9714ae8f19ebe9af075597137441b1 |                                                                                    | http://aircountry.info/php/js.php?id=2&PHPSESSID=c75562dd1b6145c2ad8fa22e3510f7ed                                                 |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /1/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | undef         | malwareurl_Exploits / Trojan.Win32.Bredolab                    |                 | AS16265 | 83.149.87.200   | abuse@leaseweb.com          | NL      | RIPE   | LEASEWEB                | 0c9714ae8f19ebe9af075597137441b1 |                                                                                    | http://aircountry.info/php/js.php?id=3&PHPSESSID=c75562dd1b6145c2ad8fa22e3510f7ed                                                 |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /2/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | avira         | EXP/Pidief.FJ.1                                                |                 | AS16265 | 83.149.87.200   | abuse@leaseweb.com          | NL      | RIPE   | LEASEWEB                | ef81e8766db728b085e2690463c919ea |                                                                                    | http://aircountry.info/php/spl/files/info.php                                                                                     |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /3/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /1/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | undef         | malwareurl_Exploits / Trojan.Win32.Bredolab                    |                 | AS16265 | 83.149.87.200   | abuse@leaseweb.com          | NL      | RIPE   | LEASEWEB                | 0926748ff8b0fd393112130be0b79cfb |                                                                                    | http://aircountry.info/php/admin/                                                                                                 |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /2/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | undef         | malwareurl_FraudTool.Win32.RogueSecurity                       |                 | AS8584  | 62.90.136.237   | abuse@netvision.net.il      | IL      | RIPE   | BARAK-7                 | abd23cf95e62e19b54f78aa9b5cf8f07 |                                                                                    | http://rosesecuritygroup.com/hitin.php                                                                                            |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /3/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | trendmicro    | Mal_FakeAV-17                                                  |                 | AS8584  | 62.90.136.237   | abuse@netvision.net.il      | IL      | RIPE   | BARAK-7                 | 33d039aa039889817295c6eaea23bd84 | http://anubis.iseclab.org/?action=result&task_id=18fa2c8d77cf1aab4ad1bbfd9bb14ad87 | http://rosesecuritygroup.com/download.php                                                                                         |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /files/avp21_d_/_1_._d_                                                                                       |
| 2009-10-19 00:00:00 | avira         | TR/PCK.Tdss.AA.459                                             |                 | AS29518 | 83.233.30.64    | abuse@labs2.se              | SE      | RIPE   | SE-LABS2-20040206       | f3a82c99ee4cf81291f01345abf27409 | http://anubis.iseclab.org/?action=result&task_id=1eba56e8018850c24393c497717388b03 | http://typesords.com/download/d60d49d88b16dd0e429124e75ba61748/3656b9eddb95cfb9d7f013ed46b015a2/14                                |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /files/_AVE_._d_                                                                                              |
| 2009-10-19 00:00:00 | avira         | JS/Dldr.FakeAV.TF                                              |                 | AS41671 | 194.54.81.98    | noc@server.ua               | UA      | RIPE   | REALON-UA               | bab3ddf17798f01da50db26b1aec3ea5 |                                                                                    | http://mednetsafety.com/online/e2fe4ebfc71a83085a571599aee539d5/d60d49d88b16dd0e429124e75ba61748/3656b9eddb95cfb9d7f013ed46b015a2 |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /files/_Add_._d_                                                                                              |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /files/_GUI_._d_                                                                                              |
| 2009-10-19 00:00:00 | undef         | unknown_exe                                                    |                 | AS34305 | 91.212.107.5    | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 278d11eb84c80900e822953a2e2a32fa | http://anubis.iseclab.org/?action=result&task_id=1ac71e2d6d21bf264d9493c88541138eb | http://your-pc-protection1.com/download/Soft_21.exe                                                                               |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /files/_SC_._d_                                                                                               |
| 2009-10-19 00:00:00 | avira         | TR/Inject.akon                                                 |                 | AS18042 | 58.86.43.35     | maxchang@kbtelecom.net      | TW      | APNIC  | KBT-NET                 | de06fb59e4b6e98b79771315dadce8f1 | http://anubis.iseclab.org/?action=result&task_id=1b89ba398f3b9bec4dd9d66dde0d7179d | http://tdscounter.cn/zs/bot.exe                                                                                                   |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.244    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.244 /files/_Upd_._d_                                                                                              |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                    |
| 2009-10-19 00:00:00 | avira         | TR/Spy.ZBot.aclj                                               |                 | AS26496 | 173.201.6.52    | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | e6c3421959a980ce9d88e7ec4e8dfbe7 | http://anubis.iseclab.org/?action=result&task_id=16670cf3b3ba253d47da32fc5080e3ee2 | http://173.201.6.52/admin/bot.exe                                                                                                 |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /1/remover.exe                                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Spy.ZBot.acee                                               | 19/41 (46.34%)  | AS15435 | 217.23.5.219    | abuse@customerpanel.nl      | NL      | RIPE   | NL-WORLDSTREAM-20090204 | 8c6b9c9e46d823f51e0d5c550daf6213 | http://anubis.iseclab.org/?action=result&task_id=151fc80ca19bc47b4a953e18f11183956 | http://217.23.5.219/pizdato/oxyenno.exe                                                                                           |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /1/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | avira         | TR/Spy.ZBot.akom                                               | 10/41 (24.39%)  | AS4134  | 219.152.120.118 | abuse@cta.cq.cn             | CN      | APNIC  | CHINANET-CQ             | 78b3ea1443aa7c2845caa8c99404eea3 | http://anubis.iseclab.org/?action=result&task_id=10ceb6d3673cbee0481f7791569197cf7 | http://219.152.120.118/brgr/bot.exe                                                                                               |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /2/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | undef         | unknown_html_RFI_php                                           | 0/41 (0.00%)    | AS23650 | 218.93.205.238  | abuse@jsinfo.net            | CN      | APNIC  | CHINANET-JS             | 581aff241b9a885e1591e5ae7fef8d25 |                                                                                    | http://218.93.205.238/bota/ldr.exe                                                                                                |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /3/installer/Installer.exe                                                                                    |
| 2009-10-19 00:00:00 | avira         | DR/Delphi.Gen                                                  |                 | AS9929  | 210.51.166.42   | abuse@cnc-noc.net           | CN      | APNIC  | CNC-BJ-IDC2             | 8789e3c2183a272ed378b1f1ab2adbf5 | http://anubis.iseclab.org/?action=result&task_id=1677e492ad9a96384a1b35b052b1fdf1b | http://210.51.166.42/all_new.exe                                                                                                  |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /1/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 20/41 (48.78%)  | AS9929  | 210.51.166.42   | abuse@cnc-noc.net           | CN      | APNIC  | CNC-BJ-IDC2             | c10e6efad33ebd20a0759a12a3708b0f | http://anubis.iseclab.org/?action=result&task_id=1680e6f84e81e016459016b041efb4ec9 | http://210.51.166.42/loyds.exe                                                                                                    |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /2/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | avira         | TR/PCK.Krap.Z.13                                               | 35/41 (85.37%)  | AS23650 | 218.93.248.238  | abuse@jsinfo.net            | CN      | APNIC  | CHINANET-JS             | 2f907b26dd83bb5d496cef4dfce68e75 | http://anubis.iseclab.org/?action=result&task_id=1d0258c8ce0a32ba4d5362f7284a6bf21 | http://218.93.248.238/pack/ldr.exe                                                                                                |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /3/installer/InstallerClean.exe                                                                               |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 34/41 (82.93%)  | as49365 | 91.212.220.110  | verticalgroup@safe-mail.net | RU      | RIPE   | GR-VERTICAL-NET         | a7efe5958d3bdebab3fea47e5ea63938 | http://anubis.iseclab.org/?action=result&task_id=163fbead2cab99904491f749e6f194621 | http://91.212.220.110/in/cfg/DDC_01.exe                                                                                           |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /files/avp21_d_/_1_._d_                                                                                       |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 32/41 (78.05%)  | as49365 | 91.212.220.110  | verticalgroup@safe-mail.net | RU      | RIPE   | GR-VERTICAL-NET         | 872e3491a9d1a095e7b5b45cd1851597 | http://anubis.iseclab.org/?action=result&task_id=187d201dc6bf746244d105e97f7ddb9e7 | http://91.212.220.110/in/cfg/EXP.exe                                                                                              |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /files/_AVE_._d_                                                                                              |
| 2009-10-19 00:00:00 | avira         | TR/Spy.ZBot.yyj                                                | 38/41 (92.68%)  | as49365 | 91.212.220.110  | verticalgroup@safe-mail.net | RU      | RIPE   | GR-VERTICAL-NET         | 15f1039ce749bd2189f5800445bb0ccd | http://anubis.iseclab.org/?action=result&task_id=10e96df56f4a9a504797e94b217d6515f | http://91.212.220.110/in/cfg/EXP_01.exe                                                                                           |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /files/_Add_._d_                                                                                              |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 36/41 (87.80%)  | as49365 | 91.212.220.110  | verticalgroup@safe-mail.net | RU      | RIPE   | GR-VERTICAL-NET         | 5a7d0f8449131f1476a76a41cec178fe | http://anubis.iseclab.org/?action=result&task_id=162f07c068285a60415bba9ee05b12292 | http://91.212.220.110/in/cfg/FLS.exe                                                                                              |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /files/_GUI_._d_                                                                                              |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 41/41 (100.00%) | as49365 | 91.212.220.110  | verticalgroup@safe-mail.net | RU      | RIPE   | GR-VERTICAL-NET         | 0cfcfb95ec5ba2bf23680426e8bb5269 | http://anubis.iseclab.org/?action=result&task_id=1879e12e9e7cfd8c4e1395198d978f84e | http://91.212.220.110/in/load.exe                                                                                                 |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader |                 | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /files/_SC_._d_                                                                                               |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 22/41 (53.66%)  | AS16265 | 85.17.148.49    | abuse@leaseweb.com          | NL      | RIPE   | LEASEWEB                | 7d399522f49b9cebc521156145f5788e | http://anubis.iseclab.org/?action=result&task_id=1f9c8ca73362424c4491759b1703e9290 | http://85.17.148.49/zs/bot.exe                                                                                                    |
| 2009-10-19 00:00:00 | undef         | malwareurl_Trojan FakeRean / Rogue AntivirusPro2010 downloader | 0/41 (0.00%)    | AS19318 | 69.10.61.245    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 7448c710a5bf62de4550bc4fc1ddb221 |                                                                                    | http://69.10.61.245 /files/_Upd_._d_                                                                                              |
| 2009-10-19 00:00:00 | avira         | TR/Spy.ZBot.9523.7                                             | 33/41 (80.49%)  | AS49637 | 91.213.72.68    | hostmaster@zhm.kz           | KZ      | RIPE   | ZHM-NET                 | 256cc563b255440694b4b6fe02ab8096 | http://anubis.iseclab.org/?action=result&task_id=18bb031a908e753f4b97412374fb545e4 | http://91.213.72.68/1st/money.exe                                                                                                 |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         | 11/41 (26.83%)  | AS19318 | 69.10.61.246    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://69.10.61.246/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Spy.ZBot.8243.9                                             | 37/41 (90.24%)  | AS17971 | 112.137.162.91  | gatekeeper@eastgate.net.my  | MY      | APNIC  | TM-IDC                  | 38e3298484c1125382d19ce1b063e600 | http://anubis.iseclab.org/?action=result&task_id=1bef0bad0df56b034ed0ab150dab78aaf | http://112.137.162.91/urod/1.exe                                                                                                  |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 35/41 (85.37%)  | AS19318 | 69.10.61.246    | network@interserver.net     | US      | ARIN   | INTERSERVER             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.10.61.246/1/remover.exe                                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Hijacker.Gen                                                | 38/41 (92.68%)  | AS23650 | 218.93.205.250  | abuse@jsinfo.net            | CN      | APNIC  | CHINANET-JS             | 80a6796dfc32678c6069e01d1104ced5 | http://anubis.iseclab.org/?action=result&task_id=17fc9541ee20c86e4c952002825fd16ef | http://218.93.205.250/z/exe.exe                                                                                                   |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          | 40/41 (97.56%)  | AS19318 | 69.10.61.246    | network@interserver.net     | US      | ARIN   | INTERSERVER             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.10.61.246/1/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         | 11/41 (26.83%)  | AS25653 | 69.57.172.34    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=15b23f0b97278b334a1e5f24574238c9f | http://69.57.172.34/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          | 40/41 (97.56%)  | AS19318 | 69.10.61.246    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.10.61.246/2/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 35/41 (85.37%)  | AS25653 | 69.57.172.34    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=145a65490c10450c4ad5c42744652b300 | http://69.57.172.34/1/remover.exe                                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            | 39/41 (95.12%)  | AS19318 | 69.10.61.246    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.10.61.246/3/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          |                 | AS25653 | 69.57.172.34    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=1d983fe212e46e264c1d877ff7de850c4 | http://69.57.172.34/1/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 36/41 (87.80%)  | AS19318 | 69.10.61.246    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.10.61.246/1/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          | 40/41 (97.56%)  | AS25653 | 69.57.172.34    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=1439be03d1060a8b4f56bf8411c3491b1 | http://69.57.172.34/2/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 35/41 (85.37%)  | AS19318 | 69.10.61.246    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.10.61.246/2/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            |                 | AS25653 | 69.57.172.34    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=166d15d71663fda649125c97283a8a564 | http://69.57.172.34/3/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 38/41 (92.68%)  | AS19318 | 69.10.61.246    | network@interserver.net     | US      | ARIN   | INTERSERVER             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.10.61.246/3/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            |                 | AS25653 | 69.57.172.34    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=12f58630f0ada45b499da71cd94f165d0 | http://69.57.172.34/1/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            |                 | AS25653 | 69.57.172.34    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=14cebd98dd8affea4b50a7bd1d7edc747 | http://69.57.172.34/2/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 38/41 (92.68%)  | AS25653 | 69.57.172.34    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=1edd8a0f2007cab1441fdbe05ef0a0aa6 | http://69.57.172.34/3/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         |                 | AS19318 | 69.10.40.162    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://69.10.40.162/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             |                 | AS19318 | 69.10.40.162    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.10.40.162/1/remover.exe                                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          |                 | AS19318 | 69.10.40.162    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.10.40.162/1/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         | 11/41 (26.83%)  | AS25653 | 69.57.172.35    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=1962b02037c186c94018a288732d8fe05 | http://69.57.172.35/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          |                 | AS19318 | 69.10.40.162    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.10.40.162/2/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 35/41 (85.37%)  | AS25653 | 69.57.172.35    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1a5e390d362095f8489c646494b04b430 | http://69.57.172.35/1/remover.exe                                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            |                 | AS19318 | 69.10.40.162    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.10.40.162/3/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          | 40/41 (97.56%)  | AS25653 | 69.57.172.35    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=18334f805eaa011b43db59b0e555ccf25 | http://69.57.172.35/1/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 36/41 (87.80%)  | AS19318 | 69.10.40.162    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.10.40.162/1/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          |                 | AS25653 | 69.57.172.35    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=148b663f10e7ddd0409194484febc162c | http://69.57.172.35/2/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 35/41 (85.37%)  | AS19318 | 69.10.40.162    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.10.40.162/2/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            |                 | AS25653 | 69.57.172.35    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1f25690d1ca84b184ed9ecefd347bd36e | http://69.57.172.35/3/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 38/41 (92.68%)  | AS19318 | 69.10.40.162    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.10.40.162/3/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 36/41 (87.80%)  | AS25653 | 69.57.172.35    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=1dbd1e59f76f5a9b4256b2a5c1a35c0dd | http://69.57.172.35/1/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 35/41 (85.37%)  | AS25653 | 69.57.172.35    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=11dd24b521a8700c4a5dce499b7886486 | http://69.57.172.35/2/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 38/41 (92.68%)  | AS25653 | 69.57.172.35    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=125d1e58b2b5a0724c9e18c8c970e25c7 | http://69.57.172.35/3/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         | 11/41 (26.83%)  | AS19318 | 69.10.40.163    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://69.10.40.163/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             |                 | AS19318 | 69.10.40.163    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.10.40.163/1/remover.exe                                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          |                 | AS19318 | 69.10.40.163    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.10.40.163/1/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         |                 | AS25653 | 69.57.172.36    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=1127311732ca55ad469b8b092a54ef2bc | http://69.57.172.36/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          | 40/41 (97.56%)  | AS19318 | 69.10.40.163    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.10.40.163/2/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             |                 | AS25653 | 69.57.172.36    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=18298e3cd4abfb7a435324db3ec815c3b | http://69.57.172.36/1/remover.exe                                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            | 39/41 (95.12%)  | AS19318 | 69.10.40.163    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.10.40.163/3/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          |                 | AS25653 | 69.57.172.36    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=13f8d67b8b8129f047962e8ea2b067f24 | http://69.57.172.36/1/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            |                 | AS19318 | 69.10.40.163    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.10.40.163/1/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          | 40/41 (97.56%)  | AS25653 | 69.57.172.36    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=1e4c36be30b816584754929256f0d7884 | http://69.57.172.36/2/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 35/41 (85.37%)  | AS19318 | 69.10.40.163    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.10.40.163/2/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            | 39/41 (95.12%)  | AS25653 | 69.57.172.36    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=142f84de0a069dc8421489f817a0fe350 | http://69.57.172.36/3/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            |                 | AS19318 | 69.10.40.163    | abuse@trouble-free.net      | US      | ARIN   | INTERSERVER             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.10.40.163/3/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            |                 | AS25653 | 69.57.172.36    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=19839a3fd745cc3a46d0a1683cf5fcc1c | http://69.57.172.36/1/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 35/41 (85.37%)  | AS25653 | 69.57.172.36    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=1840e021f7a3ac014c1405b2bc05cba40 | http://69.57.172.36/2/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 38/41 (92.68%)  | AS25653 | 69.57.172.36    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=173915dbd3acc86f4c5b1a019304dd881 | http://69.57.172.36/3/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         |                 | AS21793 | 76.76.99.51     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://76.76.99.51/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                      |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             |                 | AS21793 | 76.76.99.51     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://76.76.99.51/1/remover.exe                                                                                                  |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          |                 | AS21793 | 76.76.99.51     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://76.76.99.51/1/installer/Installer.exe                                                                                      |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         | 11/41 (26.83%)  | AS25653 | 69.57.172.37    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=15bc9ae532571bb14e5371218d6a72ee6 | http://69.57.172.37/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          | 40/41 (97.56%)  | AS21793 | 76.76.99.51     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://76.76.99.51/2/installer/Installer.exe                                                                                      |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             |                 | AS25653 | 69.57.172.37    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1e5223a9492570324958411864ca3ef2d | http://69.57.172.37/1/remover.exe                                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            |                 | AS21793 | 76.76.99.51     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://76.76.99.51/3/installer/Installer.exe                                                                                      |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          | 40/41 (97.56%)  | AS25653 | 69.57.172.37    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=14a6832439e249014196c638e97e5b09e | http://69.57.172.37/1/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 36/41 (87.80%)  | AS21793 | 76.76.99.51     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://76.76.99.51/1/installer/InstallerClean.exe                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          | 40/41 (97.56%)  | AS25653 | 69.57.172.37    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=1d0718e28a381e264c1d6bbb70a488c39 | http://69.57.172.37/2/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 35/41 (85.37%)  | AS21793 | 76.76.99.51     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://76.76.99.51/2/installer/InstallerClean.exe                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            |                 | AS25653 | 69.57.172.37    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=103d8a0ff05a47b34ed6423f61649b051 | http://69.57.172.37/3/installer/Installer.exe                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 38/41 (92.68%)  | AS21793 | 76.76.99.51     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://76.76.99.51/3/installer/InstallerClean.exe                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 36/41 (87.80%)  | AS25653 | 69.57.172.37    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=1c0abaafecc09a81491f0ce850dd80c9f | http://69.57.172.37/1/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 35/41 (85.37%)  | AS25653 | 69.57.172.37    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=1f12c0a1c0128d8847df1d65cc4078043 | http://69.57.172.37/2/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLo.sxm                                            | 38/41 (92.68%)  | AS25653 | 69.57.172.37    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13166d6553652e9846de83238828b4b77 | http://69.57.172.37/3/installer/InstallerClean.exe                                                                                |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         | 11/41 (26.83%)  | AS21793 | 76.76.99.52     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://76.76.99.52/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                      |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 35/41 (85.37%)  | AS21793 | 76.76.99.52     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://76.76.99.52/1/remover.exe                                                                                                  |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.eyw                                          |                 | AS21793 | 76.76.99.52     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://76.76.99.52/1/installer/Installer.exe                                                                                      |
| 2009-10-19 00:00:00 | CAT_QuickHeal | (Suspicious) - DNAScan                                         | 11/41 (26.83%)  | AS25653 | 69.57.172.38    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=13413d49e7927b03421a283134274bd89 | http://69.57.172.38/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                     |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FraudLoad.fdo                                          | 40/41 (97.56%)  | AS21793 | 76.76.99.52     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://76.76.99.52/2/installer/Installer.exe                                                                                      |
| 2009-10-19 00:00:00 | avira         | TR/Crypt.ZPACK.Gen                                             | 35/41 (85.37%)  | AS25653 | 69.57.172.38    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=13d808165c1fb2494b58aab471ec144f2 | http://69.57.172.38/1/remover.exe                                                                                                 |
| 2009-10-19 00:00:00 | avira         | TR/Dldr.FakeRean.18                                            |                 | AS21793 | 76.76.99.52     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://76.76.99.52/3/installer/Installer.exe                                                                                      |
+---------------------+---------------+----------------------------------------------------------------+-----------------+---------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+-----------------------------------------------------------------------------------------------------------------------------------+
160 rows in set (0.02 sec)

October 19, 2009, 09:18:55 pm
Reply #287

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2009-10-19 19:01:11 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code: [Select]
+---------------------+------------------+---------------------------------------+----------------+---------------------------------------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner          | virusname                             | vt_score       | AS                                    | review          | email                       | country | source | netname                 | md5sum                           | anubis                                                                             | url                                                                                                                                    |
+---------------------+------------------+---------------------------------------+----------------+---------------------------------------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS25653                               | 69.57.172.38    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11a7b91ba55e8d574c12a455c003f8dd2 | http://69.57.172.38/1/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS21793                               | 76.76.99.52     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://76.76.99.52/1/installer/InstallerClean.exe                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS25653                               | 69.57.172.38    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=168c7b74dea4a9c7469c60f998180efb7 | http://69.57.172.38/2/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS21793                               | 76.76.99.52     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://76.76.99.52/2/installer/InstallerClean.exe                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS25653                               | 69.57.172.38    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1e14e8f189c887cf449a9315ec4788644 | http://69.57.172.38/3/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS21793                               | 76.76.99.52     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://76.76.99.52/3/installer/InstallerClean.exe                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS25653                               | 69.57.172.38    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=10a4a42ef7073bcc47d5d9b2d72da0347 | http://69.57.172.38/1/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.172.38    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=10bd7e234f24df31429ff4b56837af31c | http://69.57.172.38/2/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.172.38    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=15744236b407c0be41dc9174cc4db217a | http://69.57.172.38/3/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://76.76.99.53/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                           |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    | 35/41 (85.37%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://76.76.99.53/1/remover.exe                                                                                                       |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://76.76.99.53/1/installer/Installer.exe                                                                                           |
| 2009-10-19 00:00:00 | avira            | TR/Agent.AH.50                        |                | AS25653                               | 69.57.174.58    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 14894e2ee70938a3d2c6fbd13d3b5411 | http://anubis.iseclab.org/?action=result&task_id=1bce3c31b86d95884cdd1292ce5494da3 | http://69.57.174.58/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://76.76.99.53/2/installer/Installer.exe                                                                                           |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS25653                               | 69.57.174.58    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=178717c41bf788e04e5ea75f704ae7ecb | http://69.57.174.58/1/remover.exe                                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://76.76.99.53/3/installer/Installer.exe                                                                                           |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 |                | AS25653                               | 69.57.174.58    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=1f96e543f5983fd0491823ac52c82e036 | http://69.57.174.58/1/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://76.76.99.53/1/installer/InstallerClean.exe                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 |                | AS25653                               | 69.57.174.58    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=1868bdbdb5036f6e45df32b13cddb5c79 | http://69.57.174.58/2/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://76.76.99.53/2/installer/InstallerClean.exe                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS25653                               | 69.57.174.58    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1c3da408261ccb2341d87752030b60faa | http://69.57.174.58/3/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS21793                               | 76.76.99.53     | abuse@existhosting.com      | CA      | ARIN   | INTERWEB-MEDIA          | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://76.76.99.53/3/installer/InstallerClean.exe                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.174.58    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=14e1812917619eae4a901319d266e3a66 | http://69.57.174.58/1/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.174.58    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=1500a2268e8a640c48daa82bff558710c | http://69.57.174.58/2/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.174.58    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=1a02e0233793f95340d0e13a6ceffcc97 | http://69.57.174.58/3/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS19969                               | 204.27.58.227   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://204.27.58.227/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    | 35/41 (85.37%) | AS19969                               | 204.27.58.227   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://204.27.58.227/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS19969                               | 204.27.58.227   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://204.27.58.227/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Agent.AH.50                        | 23/41 (56.10%) | AS25653                               | 69.57.174.59    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 14894e2ee70938a3d2c6fbd13d3b5411 | http://anubis.iseclab.org/?action=result&task_id=1ff619288cb1cf6246da7da19b2cd2ac7 | http://69.57.174.59/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS19969                               | 204.27.58.227   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://204.27.58.227/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    | 35/41 (85.37%) | AS25653                               | 69.57.174.59    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bfdc506061af2ae479b3e35051a6363a | http://69.57.174.59/1/remover.exe                                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS19969                               | 204.27.58.227   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://204.27.58.227/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS25653                               | 69.57.174.59    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=1827df0e72b96085471534349e4e56b7b | http://69.57.174.59/1/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS19969                               | 204.27.58.227   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://204.27.58.227/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS25653                               | 69.57.174.59    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=1e9c64a22cd83627431e92b2d25c29327 | http://69.57.174.59/2/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS19969                               | 204.27.58.227   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://204.27.58.227/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS25653                               | 69.57.174.59    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b983933ce1978fb44966c93de5d0d570 | http://69.57.174.59/3/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS19969                               | 204.27.58.227   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://204.27.58.227/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS25653                               | 69.57.174.59    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=1477c4ceec960f5b4d9d9506631da7bc9 | http://69.57.174.59/1/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.174.59    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=1439f95b540b0dfa4399be2c0f7690dd2 | http://69.57.174.59/2/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.174.59    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=1c549b08d8725aab481c00b34bd7a9268 | http://69.57.174.59/3/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS19969                               | 204.27.58.228   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://204.27.58.228/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    | 35/41 (85.37%) | AS19969                               | 204.27.58.228   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://204.27.58.228/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS19969                               | 204.27.58.228   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://204.27.58.228/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Agent.AH.50                        |                | AS25653                               | 69.57.174.60    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 14894e2ee70938a3d2c6fbd13d3b5411 | http://anubis.iseclab.org/?action=result&task_id=131844e339d5e4c74051b019595acae96 | http://69.57.174.60/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS19969                               | 204.27.58.228   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://204.27.58.228/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS25653                               | 69.57.174.60    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1256b6cafe02b9d94756f83449569d827 | http://69.57.174.60/1/remover.exe                                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS19969                               | 204.27.58.228   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://204.27.58.228/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 |                | AS25653                               | 69.57.174.60    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=1192eb0b0819268e439781f14affb8a14 | http://69.57.174.60/1/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS19969                               | 204.27.58.228   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://204.27.58.228/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS25653                               | 69.57.174.60    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=1493d8875528ffc84f90c98006d4bd0c1 | http://69.57.174.60/2/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS19969                               | 204.27.58.228   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://204.27.58.228/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS25653                               | 69.57.174.60    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1ebe5bf0ae1421ce4d508bf03cbee1c0a | http://69.57.174.60/3/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.228   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://204.27.58.228/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.174.60    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=19f87a14dbf6559c46534c413abb60111 | http://69.57.174.60/1/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS25653                               | 69.57.174.60    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=1027f53045fcbc5f4b9327733ab6de28b | http://69.57.174.60/2/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS25653                               | 69.57.174.60    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=1a39aafbb1e788394113f8f39736d649e | http://69.57.174.60/3/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                |                | AS19969                               | 204.27.58.229   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://204.27.58.229/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS19969                               | 204.27.58.229   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://204.27.58.229/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS19969                               | 204.27.58.229   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://204.27.58.229/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Agent.AH.50                        | 23/41 (56.10%) | AS25653                               | 69.57.174.61    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 14894e2ee70938a3d2c6fbd13d3b5411 | http://anubis.iseclab.org/?action=result&task_id=124cf75eace503c44a1315bc30730709f | http://69.57.174.61/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS19969                               | 204.27.58.229   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://204.27.58.229/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS25653                               | 69.57.174.61    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.57.174.61/1/remover.exe                                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS19969                               | 204.27.58.229   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://204.27.58.229/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS25653                               | 69.57.174.61    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.57.174.61/1/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS19969                               | 204.27.58.229   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://204.27.58.229/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 |                | AS25653                               | 69.57.174.61    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.57.174.61/2/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.229   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://204.27.58.229/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS25653                               | 69.57.174.61    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.57.174.61/3/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS19969                               | 204.27.58.229   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://204.27.58.229/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS25653                               | 69.57.174.61    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.57.174.61/1/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS25653                               | 69.57.174.61    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.57.174.61/2/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS25653                               | 69.57.174.61    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.57.174.61/3/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS19969                               | 204.27.58.230   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://204.27.58.230/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS19969                               | 204.27.58.230   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://204.27.58.230/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS19969                               | 204.27.58.230   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://204.27.58.230/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Agent.AH.50                        | 23/41 (56.10%) | AS25653                               | 69.57.174.62    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 14894e2ee70938a3d2c6fbd13d3b5411 | http://anubis.iseclab.org/?action=result&task_id=124cf75eace503c44a1315bc30730709f | http://69.57.174.62/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 |                | AS19969                               | 204.27.58.230   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://204.27.58.230/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS25653                               | 69.57.174.62    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.57.174.62/1/remover.exe                                                                                                      |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS19969                               | 204.27.58.230   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://204.27.58.230/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS25653                               | 69.57.174.62    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.57.174.62/1/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.230   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://204.27.58.230/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 |                | AS25653                               | 69.57.174.62    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.57.174.62/2/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS19969                               | 204.27.58.230   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://204.27.58.230/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS25653                               | 69.57.174.62    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.57.174.62/3/installer/Installer.exe                                                                                          |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.230   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://204.27.58.230/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS25653                               | 69.57.174.62    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.57.174.62/1/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS25653                               | 69.57.174.62    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.57.174.62/2/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS25653                               | 69.57.174.62    | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.57.174.62/3/installer/InstallerClean.exe                                                                                     |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS19969                               | 204.27.58.231   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://204.27.58.231/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    | 35/41 (85.37%) | AS19969                               | 204.27.58.231   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://204.27.58.231/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS19969                               | 204.27.58.231   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://204.27.58.231/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS25653                               | 69.57.175.202   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://69.57.175.202/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS19969                               | 204.27.58.231   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://204.27.58.231/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS25653                               | 69.57.175.202   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.57.175.202/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS19969                               | 204.27.58.231   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://204.27.58.231/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS25653                               | 69.57.175.202   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.57.175.202/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS19969                               | 204.27.58.231   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://204.27.58.231/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS25653                               | 69.57.175.202   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.57.175.202/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.231   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://204.27.58.231/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS25653                               | 69.57.175.202   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.57.175.202/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.231   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://204.27.58.231/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.175.202   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.57.175.202/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.175.202   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.57.175.202/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.175.202   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.57.175.202/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                |                | AS19969                               | 204.27.58.232   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://204.27.58.232/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS19969                               | 204.27.58.232   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://204.27.58.232/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 |                | AS19969                               | 204.27.58.232   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://204.27.58.232/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS25653                               | 69.57.175.203   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://69.57.175.203/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 |                | AS19969                               | 204.27.58.232   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://204.27.58.232/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    | 35/41 (85.37%) | AS25653                               | 69.57.175.203   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.57.175.203/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS19969                               | 204.27.58.232   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://204.27.58.232/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 |                | AS25653                               | 69.57.175.203   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.57.175.203/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.232   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://204.27.58.232/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 |                | AS25653                               | 69.57.175.203   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.57.175.203/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.232   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://204.27.58.232/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS25653                               | 69.57.175.203   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.57.175.203/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS19969                               | 204.27.58.232   | security@joesdatacenter.com | US      | ARIN   | JOESDATACENTER2         | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://204.27.58.232/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.175.203   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.57.175.203/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS25653                               | 69.57.175.203   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.57.175.203/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS25653                               | 69.57.175.203   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.57.175.203/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                |                | AS35908                               | 98.126.120.18   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://98.126.120.18/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS35908                               | 98.126.120.18   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://98.126.120.18/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 |                | AS35908                               | 98.126.120.18   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://98.126.120.18/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS25653                               | 69.57.175.204   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://69.57.175.204/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 |                | AS35908                               | 98.126.120.18   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://98.126.120.18/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS25653                               | 69.57.175.204   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.57.175.204/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS35908                               | 98.126.120.18   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://98.126.120.18/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS25653                               | 69.57.175.204   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.57.175.204/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS35908                               | 98.126.120.18   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://98.126.120.18/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS25653                               | 69.57.175.204   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.57.175.204/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS35908                               | 98.126.120.18   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://98.126.120.18/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS25653                               | 69.57.175.204   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.57.175.204/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS35908                               | 98.126.120.18   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://98.126.120.18/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS25653                               | 69.57.175.204   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.57.175.204/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS25653                               | 69.57.175.204   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.57.175.204/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS25653                               | 69.57.175.204   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.57.175.204/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS35908                               | 98.126.120.19   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://98.126.120.19/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    | 35/41 (85.37%) | AS35908                               | 98.126.120.19   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://98.126.120.19/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS35908                               | 98.126.120.19   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://98.126.120.19/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS25653                               | 69.57.175.205   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://69.57.175.205/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS35908                               | 98.126.120.19   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://98.126.120.19/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS25653                               | 69.57.175.205   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.57.175.205/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS35908                               | 98.126.120.19   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://98.126.120.19/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS25653                               | 69.57.175.205   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.57.175.205/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS35908                               | 98.126.120.19   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://98.126.120.19/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS25653                               | 69.57.175.205   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.57.175.205/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS35908                               | 98.126.120.19   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://98.126.120.19/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS25653                               | 69.57.175.205   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.57.175.205/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS35908                               | 98.126.120.19   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://98.126.120.19/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS25653                               | 69.57.175.205   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.57.175.205/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS25653                               | 69.57.175.205   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.57.175.205/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.175.205   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.57.175.205/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS35908                               | 98.126.120.20   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://98.126.120.20/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    | 35/41 (85.37%) | AS35908                               | 98.126.120.20   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://98.126.120.20/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS35908                               | 98.126.120.20   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://98.126.120.20/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 11/41 (26.83%) | AS25653                               | 69.57.175.206   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 6861e8acccee84d9307bfc04fe42e419 | http://anubis.iseclab.org/?action=result&task_id=110722e42ca23d6d4c168ed0f0167d747 | http://69.57.175.206/lA1BY0rlZ5r8Y0/R4EO7pqH2B                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 | 40/41 (97.56%) | AS35908                               | 98.126.120.20   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://98.126.120.20/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Crypt.ZPACK.Gen                    |                | AS25653                               | 69.57.175.206   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | b96e37622b9da5ead22359b40483841b | http://anubis.iseclab.org/?action=result&task_id=1bdbe92208e85cd9499534efeed081ec7 | http://69.57.175.206/1/remover.exe                                                                                                     |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   | 39/41 (95.12%) | AS35908                               | 98.126.120.20   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://98.126.120.20/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.eyw                 | 40/41 (97.56%) | AS25653                               | 69.57.175.206   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | cc72fa02123d50ee22ca7572299bb2c7 | http://anubis.iseclab.org/?action=result&task_id=11d0e1d5d38844c04014d30a167c0d7ad | http://69.57.175.206/1/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS35908                               | 98.126.120.20   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://98.126.120.20/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLoad.fdo                 |                | AS25653                               | 69.57.175.206   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 4f981716b057dff8e24a8f812fe6acfa | http://anubis.iseclab.org/?action=result&task_id=194b88cc99e9a7654bd4e58b89519e513 | http://69.57.175.206/2/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS35908                               | 98.126.120.20   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://98.126.120.20/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FakeRean.18                   |                | AS25653                               | 69.57.175.206   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 39cf4aee3a4337179febead7b903fa65 | http://anubis.iseclab.org/?action=result&task_id=1b94275fc2e06bae4953106b118fbda8a | http://69.57.175.206/3/installer/Installer.exe                                                                                         |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 38/41 (92.68%) | AS35908                               | 98.126.120.20   | abuse@vpls.net              | US      | ARIN   | VPLSNET                 | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://98.126.120.20/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 36/41 (87.80%) | AS25653                               | 69.57.175.206   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 900b6677b51e2ba16b98fffe681a5710 | http://anubis.iseclab.org/?action=result&task_id=151b18378e890be4435ee96c417a11601 | http://69.57.175.206/1/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   | 35/41 (85.37%) | AS25653                               | 69.57.175.206   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 55b61d1fe3eb86aac6a564b67625e7f7 | http://anubis.iseclab.org/?action=result&task_id=16bbc577dffe783944dcd1cbb878bbea1 | http://69.57.175.206/2/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | a_squared        | Packed.Win32.Tdss!IK                  | 7/41 (17.07%)  | AS29550                               | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=183a5e8acce3b593451ce428b6159da58 | http://brawns.info/download/install.php                                                                                                |
| 2009-10-19 00:00:00 | avira            | TR/Dldr.FraudLo.sxm                   |                | AS25653                               | 69.57.175.206   | abuse@fortressitx.com       | US      | ARIN   | FORTRESSITX             | 0d8285c37bf3f72ce16a0e00b3193377 | http://anubis.iseclab.org/?action=result&task_id=13d6cb0542cbb75d431bef26bdbcf5f66 | http://69.57.175.206/3/installer/InstallerClean.exe                                                                                    |
| 2009-10-19 00:00:00 | a_squared        | Packed.Win32.Tdss!IK                  |                | AS29550                               | 91.212.107.103  | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET              | 5f927c920c097971609bd811d23b6a35 | http://anubis.iseclab.org/?action=result&task_id=19919260dd68e54c4c53ada6c06ecf990 | http://brawns.info/download/download.php                                                                                               |
| 2009-10-19 16:42:06 | clamav           | PHP.Bot-1                             | 5/41 (12.20%)  | AS15360                               | 213.158.72.68   | networkadm@interfree.it     | IT      | RIPE   | IFREE-NET1              | 2ede372953f270df6b58c216e07684e2 |                                                                                    | http://porcdio.interfree.it/dark2                                                                                                      |
| 2009-10-19 17:27:51 | clamav           | PHP.Agent-4                           | 1/41 (2.44%)   | AS46475                               | 69.162.70.130   | abuse@limestonenetworks.com | US      | ARIN   | LSN-DLLSTX-2            | 11ca1e210b3cd1bc98d3620f8f2ea34a |                                                                                    | http://teamhack.pcriot.com/alat/copyright.txt                                                                                          |
| 2009-10-19 17:33:46 | avira            | SPR/PHP.ID                            | 16/40 (40.00%) | AS48172                               | 94.103.90.40    | abuse@mchost.ru             | RU      | RIPE   | MCHOST-NET              | 5bd2b1054ae407f35edde4669ba67b13 |                                                                                    | http://penzan.ru/templates/id.txt                                                                                                      |
| 2009-10-19 17:37:06 | a_squared        | Trojan-Mailfinder!IK                  | 2/40 (5.00%)   | AS27715                               | 200.234.200.238 | regcom@locaweb.com.br       | BR      | LACNIC | 002.351.877/0001-52     | 85b30f23fc2594034ab93f5776a4012e |                                                                                    | http://transmarrocos.com.br/a.txt                                                                                                      |
| 2009-10-19 17:49:51 | undef            | unknown_html_RFI_php                  | 0/41 (0.00%)   | AS33182                               | 66.7.194.190    | abuse@dimenoc.com           | US      | ARIN   | DIMECNET                | 67ed05680847cb4c06e55725d4c83eb1 |                                                                                    | ftp://smbr.hdfree.com.br:sombra000@ftp.hdfree.com.br/cmd.txt                                                                           |
| 2009-10-19 18:09:36 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.159.138 | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-16 | fc9a685b4cd66241b2a62e9aaa113bf7 |                                                                                    | http://www.nkyjobs.net/employers/y.gif                                                                                                 |
| 2009-10-19 18:09:38 | avira            | PHP/BackDoor.AR                       | 21/41 (51.22%) | AS13749,  AS21844,  AS30315,  AS36420 | 174.120.159.138 | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-16 | 7b8c7f86c4b932222675de24b5c41657 |                                                                                    | http://www.nkyjobs.net/employers/z.gif                                                                                                 |
| 2009-10-19 18:14:34 | Authentium       | PHP/Ircbot.B                          | 5/41 (12.20%)  | AS6939                                | 64.62.181.43    | abuse@he.net                | US      | ARIN   | HURRICANE-4             | b9c73b40ec14cad825e8232c66d8f1e3 |                                                                                    | http://Cimz.fileave.com/TargetOn.txt                                                                                                   |
| 2009-10-19 18:18:29 | clamav           | PHP.Downloader                        | 1/41 (2.44%)   | AS7738                                | 200.149.77.227  | abuse@oi.net.br             | BR      | LACNIC | 004.164.616/0002-30     | 77e9943ae963aba97c357778ffe71c78 |                                                                                    | http://www.golexpertgameirc.xpg.com.br/golexpert1.txt                                                                                  |
| 2009-10-19 18:19:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS6939                                | 66.220.17.154   | abuse@he.net                | US      | ARIN   | HURRICANE-3             | ed20d984b757ad5291963389fc209864 |                                                                                    | http://ayb.host127-0-0-1.com/abt?udata=DELAFFID:5.52www:1817066773:United%20States:mission_supgrade:7c3749e875d2e92f:0.0               |
| 2009-10-19 18:19:01 | undef            | unknown_html                          | 0/41 (0.00%)   | AS6939                                | 66.220.17.154   | abuse@he.net                | US      | ARIN   | HURRICANE-3             | ed20d984b757ad5291963389fc209864 |                                                                                    | http://ayb.host127-0-0-1.com/abt?udata=DELAFFID:5.52www:1817066773:United%20States:program_started:7c3749e875d2e92f                    |
| 2009-10-19 18:19:01 | a_squared        | Trojan.Win32.C2Lop!IK                 | 3/40 (7.50%)   | AS6939                                | 66.220.17.200   | abuse@he.net                | US      | ARIN   | HURRICANE-3             | c42e4ea9325f1d1af1df42ab2e55687e | http://anubis.iseclab.org/?action=result&task_id=1f1d013f3bf417c14198e2873b5d8d0d0 | http://H18584.nb.host127-0-0-1.com/bins/int/upd_admn.int?fxp=353b77be2f6aeea80e7ba81229e38134331e8326b34819732407e68c73dca81246e7dfac  |
| 2009-10-19 18:19:01 | a_squared        | Virus.Win32.Swizzor!IK                | 5/41 (12.20%)  | AS6939                                | 66.220.17.200   | abuse@he.net                | US      | ARIN   | HURRICANE-3             | 23952041a04c1600104bc08e9c39bf5f | http://anubis.iseclab.org/?action=result&task_id=1c515a8db021fe1642dcb8716c7088d1a | http://K19209.nb.host127-0-0-1.com/bins/int/tp_map16.int?fxp=ddc295c3c7935805e6821ebf0d9b60ac176662be65a0fb5af2ef04a5e7561ebf3a948b7c  |
| 2009-10-19 18:19:01 | a_squared        | Trojan.Win32.Obfuscated!IK            | 7/41 (17.07%)  | AS6939                                | 66.220.17.200   | abuse@he.net                | US      | ARIN   | HURRICANE-3             | 6a332b7a9da49364ccca3ae66ed88be0 | http://anubis.iseclab.org/?action=result&task_id=129a82577760d65f4d5ffe5b52eb46c5e | http://K6958.nb.host192-168-1-2.com/bins/int/9kgen_up.int?fxp=7723cb726d72bd9e4c63fb24b84614c0a2bb16d29726d3ea00692c15ecb8fb249b9b3056 |
| 2009-10-19 18:19:01 | a_squared        | Trojan.Win32.C2Lop!IK                 | 2/41 (4.88%)   | AS6939                                | 66.220.17.200   | abuse@he.net                | US      | ARIN   | HURRICANE-3             | 6cbfe4fe84afe10edc89adfea7f43b2d | http://anubis.iseclab.org/?action=result&task_id=17d9314ed2f531054a933e5ae0d6bc8ed | http://V1252.nb.host127-0-0-1.com/bins/int/kr3.int?fxp=716082386b3183d14a20c56b05c3059a1f3e0788e9006fa07e4f905f5e96c56b2ff64753        |
| 2009-10-19 18:19:01 | undef            | unknown_html                          | 0/41 (0.00%)   | AS16810                               | 69.20.4.85      | abuse@rackspace.com         | US      | ARIN   | RSPC-NET-4              | 125765b0d3da5550a7c25311a7d5b7ac |                                                                                    | http://www.parkerwood.com/agency/ccc.jpg                                                                                               |
| 2009-10-19 18:22:38 | avira            | TR/Dropper.Gen                        | 10/41 (24.39%) | AS36820                               | 208.75.230.43   | abuse@tshost.com            | US      | ARIN   | TULIP-SYSTEMS           | d89a65fe1c68b0c916d5df0ad93765e5 | http://anubis.iseclab.org/?action=result&task_id=129f62ff9c0a9867409c1cce41e7d3e9d | http://www.freewebtown.com/webkam/a1.scr                                                                                               |
| 2009-10-19 18:25:56 | McAfee_GW_Editio | Heuristic.BehavesLike.JS.Suspicious.A | 1/41 (2.44%)   | AS15360                               | 213.158.72.68   | networkadm@interfree.it     | IT      | RIPE   | IFREE-NET1              | e17d161df315113ff21d00d785b8d710 |                                                                                    | http://jun0c.interfree.it/dosser.txt                                                                                                   |
| 2009-10-19 18:33:15 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS1290                                | 146.101.148.154 | abuse@uk.telstra.com        | GB      | RIPE   | PSINET-EUROPE-HOSTING   | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://www.stevethorp.co.uk/Fx29ID1.txt                                                                                                |
| 2009-10-19 18:33:17 | avira            | PHP/BackDoor.AR                       | 12/41 (29.27%) | AS1290                                | 146.101.148.154 | abuse@uk.telstra.com        | GB      | RIPE   | PSINET-EUROPE-HOSTING   | 0a1b1c1621ff35681ccd24e052e669bb |                                                                                    | http://www.stevethorp.co.uk/Fx29ID2.txt                                                                                                |
| 2009-10-19 18:33:42 | undef            | unknown_html_RFI_eval                 | 0/41 (0.00%)   | AS32748                               | 208.100.61.2    | abuse@steadfast.net         | US      | ARIN   | STEADFAST-2             | 812e9451a43671948cf360f16ff77b39 |                                                                                    | http://pembok.at.ua/Fx29Sh.txt                                                                                                         |
| 2009-10-19 18:36:47 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS17881                               | 210.117.131.70  | hjwau@sunmoon.ac.kr         | KR      | APNIC  | KRNIC-KR                | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://quantum.chonbuk.ac.kr/board/bbs//skin/sirini_ezset_fullpack/enda-id1.txt                                                        |
| 2009-10-19 18:36:50 | avira            | PHP/BackDoor.AR                       | 21/41 (51.22%) | AS17881                               | 210.117.131.70  | hjwau@sunmoon.ac.kr         | KR      | APNIC  | KRNIC-KR                | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://quantum.chonbuk.ac.kr/board/bbs//skin/sirini_ezset_fullpack/enda-id2.txt                                                        |
| 2009-10-19 18:43:25 | avira            | PHP/Shellbot.7642                     | 22/41 (53.66%) | AS4766                                | 211.225.219.121 | abuse@kornet.net            | KR      | APNIC  | KORNET                  | 9a8831be9611efb47f5d8920d810bd36 |                                                                                    | http://www.gwanmunsa.co.kr/bbs/data/psy.txt                                                                                            |
| 2009-10-19 18:45:06 | avira            | SPR/PHP.ID                            | 15/41 (36.59%) | AS31477                               | 194.153.117.33  | maarten@wapag.nl            | NL      | RIPE   | NL-CUST-DUOCAST-WAPAG   | 97420a9e70875f5a52f596a0fb8d4a5a |                                                                                    | http://s2m.wapag.nl/Themes/ID.txt                                                                                                      |
| 2009-10-19 18:48:21 | avira            | PHP/Pbot.A.6                          | 16/41 (39.02%) | AS31477                               | 194.153.117.33  | maarten@wapag.nl            | NL      | RIPE   | NL-CUST-DUOCAST-WAPAG   | 097f305ffe58240197dd59f27d5be7c9 |                                                                                    | http://s2m.wapag.nl/Themes/spread.txt                                                                                                  |
| 2009-10-19 18:48:31 | avira            | PHP/C99Shell.C                        | 23/40 (57.50%) | AS31477                               | 194.153.117.33  | maarten@wapag.nl            | NL      | RIPE   | NL-CUST-DUOCAST-WAPAG   | 1c5aa0259c83077e15256a93caed41ea |                                                                                    | http://s2m.wapag.nl/Themes/Cm.txt                                                                                                      |
| 2009-10-19 18:49:06 | avira            | PHP/C99Shell.C                        | 23/41 (56.10%) | AS3269                                | 82.61.42.161    | abuse@telecomitalia.it      | IT      | RIPE   | IT-TIN-20030807         | cf9e65a1a69fb28d8028d45c66150344 |                                                                                    | http://82.61.42.161/files/ascrimez3.5.php                                                                                              |
| 2009-10-19 19:01:11 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS47385                               | 79.174.72.83    | abuse@hc.ru                 | RU      | RIPE   | HOSTING-COMPANY-NET     | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://buro16.ru/line/id1.txt                                                                                                          |
+---------------------+------------------+---------------------------------------+----------------+---------------------------------------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------+
200 rows in set (0.08 sec)

October 19, 2009, 09:28:09 pm
Reply #288

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2009-10-19 19:16:50 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code: [Select]
+---------------------+------------------+---------------------------------------+----------------+---------+-----------------+----------------------------------+---------+--------+-----------------------+----------------------------------+--------+---------------------------------------------------------------------------------+
| date                | scanner          | virusname                             | vt_score       | AS      | review          | email                            | country | source | netname               | md5sum                           | anubis | url                                                                             |
+---------------------+------------------+---------------------------------------+----------------+---------+-----------------+----------------------------------+---------+--------+-----------------------+----------------------------------+--------+---------------------------------------------------------------------------------+
| 2009-10-19 18:18:29 | clamav           | PHP.Downloader                        | 1/41 (2.44%)   | AS7738  | 200.149.77.227  | abuse@oi.net.br                  | BR      | LACNIC | 004.164.616/0002-30   | 77e9943ae963aba97c357778ffe71c78 |        | http://www.golexpertgameirc.xpg.com.br/golexpert1.txt                           |
| 2009-10-19 18:25:56 | McAfee_GW_Editio | Heuristic.BehavesLike.JS.Suspicious.A | 1/41 (2.44%)   | AS15360 | 213.158.72.68   | networkadm@interfree.it          | IT      | RIPE   | IFREE-NET1            | e17d161df315113ff21d00d785b8d710 |        | http://jun0c.interfree.it/dosser.txt                                            |
| 2009-10-19 18:33:15 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS1290  | 146.101.148.154 | abuse@uk.telstra.com             | GB      | RIPE   | PSINET-EUROPE-HOSTING | a05dfd7cca7771a7565a154d65f05ea2 |        | http://www.stevethorp.co.uk/Fx29ID1.txt                                         |
| 2009-10-19 18:33:17 | avira            | PHP/BackDoor.AR                       | 12/41 (29.27%) | AS1290  | 146.101.148.154 | abuse@uk.telstra.com             | GB      | RIPE   | PSINET-EUROPE-HOSTING | 0a1b1c1621ff35681ccd24e052e669bb |        | http://www.stevethorp.co.uk/Fx29ID2.txt                                         |
| 2009-10-19 18:33:42 | undef            | unknown_html_RFI_eval                 | 0/41 (0.00%)   | AS32748 | 208.100.61.2    | abuse@steadfast.net              | US      | ARIN   | STEADFAST-2           | 812e9451a43671948cf360f16ff77b39 |        | http://pembok.at.ua/Fx29Sh.txt                                                  |
| 2009-10-19 18:36:47 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS17881 | 210.117.131.70  | hjwau@sunmoon.ac.kr              | KR      | APNIC  | KRNIC-KR              | a05dfd7cca7771a7565a154d65f05ea2 |        | http://quantum.chonbuk.ac.kr/board/bbs//skin/sirini_ezset_fullpack/enda-id1.txt |
| 2009-10-19 18:36:50 | avira            | PHP/BackDoor.AR                       | 21/41 (51.22%) | AS17881 | 210.117.131.70  | hjwau@sunmoon.ac.kr              | KR      | APNIC  | KRNIC-KR              | f11a5c7810f1f715e1680b7045dda3cd |        | http://quantum.chonbuk.ac.kr/board/bbs//skin/sirini_ezset_fullpack/enda-id2.txt |
| 2009-10-19 18:43:25 | avira            | PHP/Shellbot.7642                     | 22/41 (53.66%) | AS4766  | 211.225.219.121 | abuse@kornet.net                 | KR      | APNIC  | KORNET                | 9a8831be9611efb47f5d8920d810bd36 |        | http://www.gwanmunsa.co.kr/bbs/data/psy.txt                                     |
| 2009-10-19 18:48:21 | avira            | PHP/Pbot.A.6                          | 16/41 (39.02%) | AS31477 | 194.153.117.33  | maarten@wapag.nl                 | NL      | RIPE   | NL-CUST-DUOCAST-WAPAG | 097f305ffe58240197dd59f27d5be7c9 |        | http://s2m.wapag.nl/Themes/spread.txt                                           |
| 2009-10-19 18:48:31 | avira            | PHP/C99Shell.C                        | 23/40 (57.50%) | AS31477 | 194.153.117.33  | maarten@wapag.nl                 | NL      | RIPE   | NL-CUST-DUOCAST-WAPAG | 1c5aa0259c83077e15256a93caed41ea |        | http://s2m.wapag.nl/Themes/Cm.txt                                               |
| 2009-10-19 18:49:06 | avira            | PHP/C99Shell.C                        | 23/41 (56.10%) | AS3269  | 82.61.42.161    | abuse@telecomitalia.it           | IT      | RIPE   | IT-TIN-20030807       | cf9e65a1a69fb28d8028d45c66150344 |        | http://82.61.42.161/files/ascrimez3.5.php                                       |
| 2009-10-19 19:01:13 | avira            | PHP/BackDoor.AR                       | 21/41 (51.22%) | AS47385 | 79.174.72.83    | abuse@hc.ru                      | RU      | RIPE   | HOSTING-COMPANY-NET   | f11a5c7810f1f715e1680b7045dda3cd |        | http://buro16.ru/line/id2.txt                                                   |
| 2009-10-19 19:15:14 | clamav           | PHP.Bot-1                             | 10/41 (24.39%) | AS15360 | 213.158.72.68   | networkadm@interfree.it          | IT      | RIPE   | IFREE-NET1            | fe8e57284f80eee5f5dc974cc18a2a1e |        | http://abuski.interfree.it/dark2                                                |
| 2009-10-19 19:16:20 | AhnLab_V3        | HTML/Spymail                          | 1/41 (2.44%)   | AS15201 | 200.98.196.84   | l-registrobr-uol@corp.uol.com.br | BR      | LACNIC | 001.109.184/0001-95   | f06ecd70adc05b5e176f4eb7bd691966 |        | http://www.firmma.com.br/inc.txt                                                |
| 2009-10-19 19:16:47 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS3561  | 209.202.252.50  | nic-tech@lycos-inc.com           | US      | ARIN   | NETBLK-LYCOS-1        | a05dfd7cca7771a7565a154d65f05ea2 |        | http://donkey.tripod.com/id1.txt                                                |
| 2009-10-19 19:16:50 | clamav           | PHP.Shell-8                           | 16/41 (39.02%) | AS3561  | 209.202.252.50  | nic-tech@lycos-inc.com           | US      | ARIN   | NETBLK-LYCOS-1        | 5c95f650a88db80bc06bad096b87438a |        | http://donkey.tripod.com/id2.txt                                                |
+---------------------+------------------+---------------------------------------+----------------+---------+-----------------+----------------------------------+---------+--------+-----------------------+----------------------------------+--------+---------------------------------------------------------------------------------+
16 rows in set (0.01 sec)

October 19, 2009, 11:59:59 pm
Reply #289

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
just found these...

Code: [Select]
http://1001.trinityonline.biz/.sys/?getexe=fb.71.exe
http://1001.trinityonline.biz/.sys/?getexe=get.exe
http://1001.trinityonline.biz/.sys/?getexe=v2blogger.exe
http://1001.trinityonline.biz/.sys/?getexe=v2captcha.exe
http://1001.trinityonline.biz/.sys/?getexe=v2googlecheck.exe
http://1003.trinityonline.biz/.sys/?getexe=fb.71.exe
http://1003.trinityonline.biz/.sys/?getexe=get.exe
http://1003.trinityonline.biz/.sys/?getexe=v2captcha.exe
http://1003.trinityonline.biz/.sys/?getexe=v2googlecheck.exe
http://2live.be/.sys/?getexe=fb.71.exe
http://2live.be/.sys/?getexe=get.exe
http://2live.be/.sys/?getexe=v2blogger.exe
http://2live.be/.sys/?getexe=v2captcha.exe
http://2live.be/.sys/?getexe=v2googlecheck.exe
http://aegisrealtyreo.com/.sys/?getexe=fb.71.exe
http://aegisrealtyreo.com/.sys/?getexe=get.exe
http://aegisrealtyreo.com/.sys/?getexe=v2blogger.exe
http://aegisrealtyreo.com/.sys/?getexe=v2captcha.exe
http://aegisrealtyreo.com/.sys/?getexe=v2googlecheck.exe
http://agribasal-me.com/.sys/?getexe=fb.71.exe
http://agribasal-me.com/.sys/?getexe=get.exe
http://agribasal-me.com/.sys/?getexe=v2blogger.exe
http://agribasal-me.com/.sys/?getexe=v2captcha.exe
http://agribasal-me.com/.sys/?getexe=v2googlecheck.exe
http://alafoto.se/.sys/?getexe=fb.71.exe
http://alafoto.se/.sys/?getexe=get.exe
http://alafoto.se/.sys/?getexe=v2blogger.exe
http://alafoto.se/.sys/?getexe=v2captcha.exe
http://alafoto.se/.sys/?getexe=v2googlecheck.exe
http://allstatesdui.com/.sys/?getexe=fb.71.exe
http://allstatesdui.com/.sys/?getexe=get.exe
http://allstatesdui.com/.sys/?getexe=v2blogger.exe
http://allstatesdui.com/.sys/?getexe=v2captcha.exe
http://allstatesdui.com/.sys/?getexe=v2googlecheck.exe
http://amacweb.org/.sys/?getexe=fb.71.exe
http://amacweb.org/.sys/?getexe=get.exe
http://amacweb.org/.sys/?getexe=v2blogger.exe
http://amacweb.org/.sys/?getexe=v2captcha.exe
http://amacweb.org/.sys/?getexe=v2googlecheck.exe
http://amalyaflowers.com/.sys/?getexe=fb.71.exe
http://amalyaflowers.com/.sys/?getexe=get.exe
http://amalyaflowers.com/.sys/?getexe=v2blogger.exe
http://amalyaflowers.com/.sys/?getexe=v2captcha.exe
http://amalyaflowers.com/.sys/?getexe=v2googlecheck.exe
http://amicableresolutionsintl.com/.sys/?getexe=fb.71.exe
http://amicableresolutionsintl.com/.sys/?getexe=get.exe
http://amicableresolutionsintl.com/.sys/?getexe=v2blogger.exe
http://amicableresolutionsintl.com/.sys/?getexe=v2captcha.exe
http://amicableresolutionsintl.com/.sys/?getexe=v2googlecheck.exe
http://anlaegkp.dk/.sys/?getexe=fb.71.exe
http://anlaegkp.dk/.sys/?getexe=get.exe
http://anlaegkp.dk/.sys/?getexe=v2blogger.exe
http://anlaegkp.dk/.sys/?getexe=v2captcha.exe
http://anlaegkp.dk/.sys/?getexe=v2googlecheck.exe
http://aquababy.dk/.sys/?getexe=fb.71.exe
http://aquababy.dk/.sys/?getexe=get.exe
http://aquababy.dk/.sys/?getexe=v2blogger.exe
http://aquababy.dk/.sys/?getexe=v2captcha.exe
http://aquababy.dk/.sys/?getexe=v2googlecheck.exe
http://ararauna.esp.br/alforje75/dados.php
http://avanceimpresores.com/.sys/?getexe=fb.71.exe
http://avanceimpresores.com/.sys/?getexe=get.exe
http://avanceimpresores.com/.sys/?getexe=v2blogger.exe
http://avanceimpresores.com/.sys/?getexe=v2captcha.exe
http://avanceimpresores.com/.sys/?getexe=v2googlecheck.exe
http://babborama.com/.sys/?getexe=fb.71.exe
http://babborama.com/.sys/?getexe=get.exe
http://babborama.com/.sys/?getexe=v2blogger.exe
http://babborama.com/.sys/?getexe=v2captcha.exe
http://babborama.com/.sys/?getexe=v2googlecheck.exe
http://bandbembroidery.com/.sys/?getexe=fb.71.exe
http://bandbembroidery.com/.sys/?getexe=get.exe
http://bandbembroidery.com/.sys/?getexe=v2blogger.exe
http://bandbembroidery.com/.sys/?getexe=v2captcha.exe
http://bandbembroidery.com/.sys/?getexe=v2googlecheck.exe
http://becker.webd.pl/.sys/?getexe=fb.71.exe
http://becker.webd.pl/.sys/?getexe=get.exe
http://becker.webd.pl/.sys/?getexe=v2blogger.exe
http://becker.webd.pl/.sys/?getexe=v2captcha.exe
http://becker.webd.pl/.sys/?getexe=v2googlecheck.exe
http://beiseelers.de/.sys/?getexe=fb.71.exe
http://beiseelers.de/.sys/?getexe=get.exe
http://beiseelers.de/.sys/?getexe=v2blogger.exe
http://beiseelers.de/.sys/?getexe=v2captcha.exe
http://beiseelers.de/.sys/?getexe=v2googlecheck.exe
http://bellefonteband.net/.sys/?getexe=fb.71.exe
http://bellefonteband.net/.sys/?getexe=get.exe
http://bellefonteband.net/.sys/?getexe=v2blogger.exe
http://bellefonteband.net/.sys/?getexe=v2captcha.exe
http://bellefonteband.net/.sys/?getexe=v2googlecheck.exe
http://billig-bauer.de/.sys/?getexe=fb.71.exe
http://billig-bauer.de/.sys/?getexe=get.exe
http://billig-bauer.de/.sys/?getexe=v2blogger.exe
http://billig-bauer.de/.sys/?getexe=v2captcha.exe
http://billig-bauer.de/.sys/?getexe=v2googlecheck.exe
http://biskopsto.fo/.sys/?getexe=fb.71.exe
http://biskopsto.fo/.sys/?getexe=get.exe
http://biskopsto.fo/.sys/?getexe=v2blogger.exe
http://biskopsto.fo/.sys/?getexe=v2captcha.exe
http://biskopsto.fo/.sys/?getexe=v2googlecheck.exe
http://bkdc.nl/.sys/?getexe=fb.71.exe
http://bkdc.nl/.sys/?getexe=get.exe
http://bkdc.nl/.sys/?getexe=v2blogger.exe
http://bkdc.nl/.sys/?getexe=v2captcha.exe
http://bkdc.nl/.sys/?getexe=v2googlecheck.exe
http://bo2music.in/.sys/?getexe=fb.71.exe
http://bo2music.in/.sys/?getexe=get.exe
http://bo2music.in/.sys/?getexe=v2blogger.exe
http://bo2music.in/.sys/?getexe=v2captcha.exe
http://bo2music.in/.sys/?getexe=v2googlecheck.exe
http://boburstam.com/.sys/?getexe=fb.71.exe
http://boburstam.com/.sys/?getexe=get.exe
http://boburstam.com/.sys/?getexe=v2blogger.exe
http://boburstam.com/.sys/?getexe=v2captcha.exe
http://boburstam.com/.sys/?getexe=v2googlecheck.exe
http://brentsmusic.com/.sys/?getexe=fb.71.exe
http://brentsmusic.com/.sys/?getexe=get.exe
http://brentsmusic.com/.sys/?getexe=v2blogger.exe
http://brentsmusic.com/.sys/?getexe=v2captcha.exe
http://brentsmusic.com/.sys/?getexe=v2googlecheck.exe
http://brushnpaint.com/.sys/?getexe=fb.71.exe
http://brushnpaint.com/.sys/?getexe=get.exe
http://brushnpaint.com/.sys/?getexe=v2blogger.exe
http://brushnpaint.com/.sys/?getexe=v2captcha.exe
http://brushnpaint.com/.sys/?getexe=v2googlecheck.exe
http://bubasub.com/.sys/?getexe=fb.71.exe
http://bubasub.com/.sys/?getexe=get.exe
http://bubasub.com/.sys/?getexe=v2blogger.exe
http://bubasub.com/.sys/?getexe=v2captcha.exe
http://bubasub.com/.sys/?getexe=v2googlecheck.exe
http://centrosul.web52.f1.k8.com.br/arquivos/assuntos.dll
http://centrosul.web52.f1.k8.com.br/arquivos/frases.dll
http://centrosul.web52.f1.k8.com.br/arquivos/links.dll
http://centrosul.web52.f1.k8.com.br/arquivos/logs.dll
http://centrosul.web52.f1.k8.com.br/temp/0715.kdx
http://centrosul.web52.f1.k8.com.br/temp/2043.kdx
http://centrosul.web52.f1.k8.com.br/temp/2553.kdx
http://centrosul.web52.f1.k8.com.br/temp/2813.kdx
http://cojo.trinityonline.biz/.sys/?getexe=fb.71.exe
http://cojo.trinityonline.biz/.sys/?getexe=get.exe
http://cojo.trinityonline.biz/.sys/?getexe=v2blogger.exe
http://cojo.trinityonline.biz/.sys/?getexe=v2captcha.exe
http://cojo.trinityonline.biz/.sys/?getexe=v2googlecheck.exe
http://coloaussies.org/.sys/?getexe=fb.71.exe
http://coloaussies.org/.sys/?getexe=get.exe
http://coloaussies.org/.sys/?getexe=v2blogger.exe
http://coloaussies.org/.sys/?getexe=v2captcha.exe
http://coloaussies.org/.sys/?getexe=v2googlecheck.exe
http://consignbuydesign.com/.sys/?getexe=fb.71.exe
http://consignbuydesign.com/.sys/?getexe=get.exe
http://consignbuydesign.com/.sys/?getexe=v2blogger.exe
http://consignbuydesign.com/.sys/?getexe=v2captcha.exe
http://consignbuydesign.com/.sys/?getexe=v2googlecheck.exe
http://costasunwear.com/.sys/?getexe=fb.71.exe
http://costasunwear.com/.sys/?getexe=get.exe
http://costasunwear.com/.sys/?getexe=v2blogger.exe
http://costasunwear.com/.sys/?getexe=v2captcha.exe
http://costasunwear.com/.sys/?getexe=v2googlecheck.exe
http://creativeimages.ie/.sys/?getexe=fb.71.exe
http://creativeimages.ie/.sys/?getexe=get.exe
http://creativeimages.ie/.sys/?getexe=v2blogger.exe
http://creativeimages.ie/.sys/?getexe=v2captcha.exe
http://creativeimages.ie/.sys/?getexe=v2googlecheck.exe
http://crescenthorizons.com/.sys/?getexe=fb.71.exe
http://crescenthorizons.com/.sys/?getexe=get.exe
http://crescenthorizons.com/.sys/?getexe=v2blogger.exe
http://crescenthorizons.com/.sys/?getexe=v2captcha.exe
http://crescenthorizons.com/.sys/?getexe=v2googlecheck.exe
http://cubman32.net.ua/.sys/?getexe=fb.71.exe
http://cubman32.net.ua/.sys/?getexe=get.exe
http://cubman32.net.ua/.sys/?getexe=v2blogger.exe
http://cubman32.net.ua/.sys/?getexe=v2captcha.exe
http://cubman32.net.ua/.sys/?getexe=v2googlecheck.exe
http://dejaramarcos.com/.sys/?getexe=fb.71.exe
http://dejaramarcos.com/.sys/?getexe=get.exe
http://dejaramarcos.com/.sys/?getexe=v2blogger.exe
http://dejaramarcos.com/.sys/?getexe=v2captcha.exe
http://dejaramarcos.com/.sys/?getexe=v2googlecheck.exe
http://demo1.hkcic.com/.sys/?getexe=fb.71.exe
http://demo1.hkcic.com/.sys/?getexe=get.exe
http://demo1.hkcic.com/.sys/?getexe=v2blogger.exe
http://demo1.hkcic.com/.sys/?getexe=v2captcha.exe
http://demo1.hkcic.com/.sys/?getexe=v2googlecheck.exe
http://discovermellieha.com/.sys/?getexe=fb.71.exe
http://discovermellieha.com/.sys/?getexe=get.exe
http://discovermellieha.com/.sys/?getexe=v2blogger.exe
http://discovermellieha.com/.sys/?getexe=v2captcha.exe
http://discovermellieha.com/.sys/?getexe=v2googlecheck.exe
http://districtdender.getconnected.be/.sys/?getexe=fb.71.exe
http://districtdender.getconnected.be/.sys/?getexe=get.exe
http://districtdender.getconnected.be/.sys/?getexe=v2blogger.exe
http://districtdender.getconnected.be/.sys/?getexe=v2captcha.exe
http://districtdender.getconnected.be/.sys/?getexe=v2googlecheck.exe
http://donnelscreekfarm.com/.sys/?getexe=fb.71.exe
http://donnelscreekfarm.com/.sys/?getexe=get.exe
http://donnelscreekfarm.com/.sys/?getexe=v2blogger.exe
http://donnelscreekfarm.com/.sys/?getexe=v2captcha.exe
http://donnelscreekfarm.com/.sys/?getexe=v2googlecheck.exe
http://download.rmes.ru/.sys/?getexe=fb.71.exe
http://download.rmes.ru/.sys/?getexe=get.exe
http://download.rmes.ru/.sys/?getexe=v2blogger.exe
http://download.rmes.ru/.sys/?getexe=v2captcha.exe
http://download.rmes.ru/.sys/?getexe=v2googlecheck.exe
http://dricmc.com/.sys/?getexe=fb.71.exe
http://dricmc.com/.sys/?getexe=get.exe
http://dricmc.com/.sys/?getexe=v2blogger.exe
http://dricmc.com/.sys/?getexe=v2captcha.exe
http://dricmc.com/.sys/?getexe=v2googlecheck.exe
http://drpaulaprice.com/.sys/?getexe=fb.71.exe
http://drpaulaprice.com/.sys/?getexe=get.exe
http://drpaulaprice.com/.sys/?getexe=v2blogger.exe
http://drpaulaprice.com/.sys/?getexe=v2captcha.exe
http://drpaulaprice.com/.sys/?getexe=v2googlecheck.exe
http://ekespangs.se/.sys/?getexe=fb.71.exe
http://ekespangs.se/.sys/?getexe=get.exe
http://ekespangs.se/.sys/?getexe=v2blogger.exe
http://ekespangs.se/.sys/?getexe=v2captcha.exe
http://ekespangs.se/.sys/?getexe=v2googlecheck.exe
http://embroideree.com/.sys/?getexe=fb.71.exe
http://embroideree.com/.sys/?getexe=get.exe
http://embroideree.com/.sys/?getexe=v2blogger.exe
http://embroideree.com/.sys/?getexe=v2captcha.exe
http://embroideree.com/.sys/?getexe=v2googlecheck.exe
http://epinmobiliaria.com/.sys/?getexe=fb.71.exe
http://epinmobiliaria.com/.sys/?getexe=get.exe
http://epinmobiliaria.com/.sys/?getexe=v2blogger.exe
http://epinmobiliaria.com/.sys/?getexe=v2captcha.exe
http://epinmobiliaria.com/.sys/?getexe=v2googlecheck.exe
http://eriade.com/.sys/?getexe=fb.71.exe
http://eriade.com/.sys/?getexe=get.exe
http://eriade.com/.sys/?getexe=v2blogger.exe
http://eriade.com/.sys/?getexe=v2captcha.exe
http://eriade.com/.sys/?getexe=v2googlecheck.exe
http://eurorot.com/.sys/?getexe=fb.71.exe
http://eurorot.com/.sys/?getexe=get.exe
http://eurorot.com/.sys/?getexe=v2blogger.exe
http://eurorot.com/.sys/?getexe=v2captcha.exe
http://eurorot.com/.sys/?getexe=v2googlecheck.exe
http://exceleronmedical.com/.sys/?getexe=fb.71.exe
http://exceleronmedical.com/.sys/?getexe=get.exe
http://exceleronmedical.com/.sys/?getexe=v2blogger.exe
http://exceleronmedical.com/.sys/?getexe=v2captcha.exe
http://exceleronmedical.com/.sys/?getexe=v2googlecheck.exe
http://experiencercsm.com/.sys/?getexe=fb.71.exe
http://experiencercsm.com/.sys/?getexe=get.exe
http://experiencercsm.com/.sys/?getexe=v2blogger.exe
http://experiencercsm.com/.sys/?getexe=v2captcha.exe
http://experiencercsm.com/.sys/?getexe=v2googlecheck.exe
http://faoj.ieasysite.com/.sys/?getexe=fb.71.exe
http://faoj.ieasysite.com/.sys/?getexe=get.exe
http://faoj.ieasysite.com/.sys/?getexe=v2blogger.exe
http://faoj.ieasysite.com/.sys/?getexe=v2captcha.exe
http://faoj.ieasysite.com/.sys/?getexe=v2googlecheck.exe
http://fbctah.org/.sys/?getexe=fb.71.exe
http://fbctah.org/.sys/?getexe=get.exe
http://fbctah.org/.sys/?getexe=v2blogger.exe
http://fbctah.org/.sys/?getexe=v2captcha.exe
http://fbctah.org/.sys/?getexe=v2googlecheck.exe
http://feltabinternational.org/.sys/?getexe=fb.71.exe
http://feltabinternational.org/.sys/?getexe=get.exe
http://feltabinternational.org/.sys/?getexe=v2blogger.exe
http://feltabinternational.org/.sys/?getexe=v2captcha.exe
http://feltabinternational.org/.sys/?getexe=v2googlecheck.exe
http://fever98radio.com/.sys/?getexe=fb.71.exe
http://fever98radio.com/.sys/?getexe=get.exe
http://fever98radio.com/.sys/?getexe=v2blogger.exe
http://fever98radio.com/.sys/?getexe=v2captcha.exe
http://fever98radio.com/.sys/?getexe=v2googlecheck.exe
http://fitslim.com/.sys/?getexe=fb.71.exe
http://fitslim.com/.sys/?getexe=get.exe
http://fitslim.com/.sys/?getexe=v2blogger.exe
http://fitslim.com/.sys/?getexe=v2captcha.exe
http://fitslim.com/.sys/?getexe=v2googlecheck.exe
http://formacio.eio.es/.sys/?getexe=fb.71.exe
http://formacio.eio.es/.sys/?getexe=get.exe
http://formacio.eio.es/.sys/?getexe=v2blogger.exe
http://formacio.eio.es/.sys/?getexe=v2captcha.exe
http://formacio.eio.es/.sys/?getexe=v2googlecheck.exe
http://forshiz.com/.sys/?getexe=fb.71.exe
http://forshiz.com/.sys/?getexe=get.exe
http://forshiz.com/.sys/?getexe=v2blogger.exe
http://forshiz.com/.sys/?getexe=v2captcha.exe
http://forshiz.com/.sys/?getexe=v2googlecheck.exe
http://fotosidan.tazzeli.se/.sys/?getexe=fb.71.exe
http://fotosidan.tazzeli.se/.sys/?getexe=get.exe
http://fotosidan.tazzeli.se/.sys/?getexe=v2captcha.exe
http://fotosidan.tazzeli.se/.sys/?getexe=v2googlecheck.exe
http://fredericia-stavgang.dk/.sys/?getexe=fb.71.exe
http://fredericia-stavgang.dk/.sys/?getexe=get.exe
http://fredericia-stavgang.dk/.sys/?getexe=v2blogger.exe
http://fredericia-stavgang.dk/.sys/?getexe=v2captcha.exe
http://fredericia-stavgang.dk/.sys/?getexe=v2googlecheck.exe
http://gacogop.org/.sys/?getexe=fb.71.exe
http://gacogop.org/.sys/?getexe=get.exe
http://gacogop.org/.sys/?getexe=v2blogger.exe
http://gacogop.org/.sys/?getexe=v2captcha.exe
http://gacogop.org/.sys/?getexe=v2googlecheck.exe
http://glyk.ch/.sys/?getexe=fb.71.exe
http://glyk.ch/.sys/?getexe=get.exe
http://glyk.ch/.sys/?getexe=v2blogger.exe
http://glyk.ch/.sys/?getexe=v2captcha.exe
http://glyk.ch/.sys/?getexe=v2googlecheck.exe
http://goldenhillsroseville.com/.sys/?getexe=fb.71.exe
http://goldenhillsroseville.com/.sys/?getexe=get.exe
http://goldenhillsroseville.com/.sys/?getexe=v2blogger.exe
http://goldenhillsroseville.com/.sys/?getexe=v2captcha.exe
http://goldenhillsroseville.com/.sys/?getexe=v2googlecheck.exe
http://gospel-force.com/.sys/?getexe=fb.71.exe
http://gospel-force.com/.sys/?getexe=get.exe
http://gospel-force.com/.sys/?getexe=v2blogger.exe
http://gospel-force.com/.sys/?getexe=v2captcha.exe
http://gospel-force.com/.sys/?getexe=v2googlecheck.exe
http://gracebambooplace.com/.sys/?getexe=fb.71.exe
http://gracebambooplace.com/.sys/?getexe=get.exe
http://gracebambooplace.com/.sys/?getexe=v2blogger.exe
http://gracebambooplace.com/.sys/?getexe=v2captcha.exe
http://gracebambooplace.com/.sys/?getexe=v2googlecheck.exe
http://grannysfanny.com/.sys/?getexe=fb.71.exe
http://grannysfanny.com/.sys/?getexe=get.exe
http://grannysfanny.com/.sys/?getexe=v2blogger.exe
http://grannysfanny.com/.sys/?getexe=v2captcha.exe
http://grannysfanny.com/.sys/?getexe=v2googlecheck.exe
http://gvpschekschov.iv-edu.ru/.sys/?getexe=fb.71.exe
http://gvpschekschov.iv-edu.ru/.sys/?getexe=get.exe
http://gvpschekschov.iv-edu.ru/.sys/?getexe=v2blogger.exe
http://gvpschekschov.iv-edu.ru/.sys/?getexe=v2captcha.exe
http://gvpschekschov.iv-edu.ru/.sys/?getexe=v2googlecheck.exe
http://harmonyhudospa.se/.sys/?getexe=fb.71.exe
http://harmonyhudospa.se/.sys/?getexe=get.exe
http://harmonyhudospa.se/.sys/?getexe=v2blogger.exe
http://harmonyhudospa.se/.sys/?getexe=v2captcha.exe
http://harmonyhudospa.se/.sys/?getexe=v2googlecheck.exe
http://hetfort.org/.sys/?getexe=fb.71.exe
http://hetfort.org/.sys/?getexe=get.exe
http://hetfort.org/.sys/?getexe=v2blogger.exe
http://hetfort.org/.sys/?getexe=v2captcha.exe
http://hetfort.org/.sys/?getexe=v2googlecheck.exe
http://hillsdemocrat.com/.sys/?getexe=fb.71.exe
http://hillsdemocrat.com/.sys/?getexe=get.exe
http://hillsdemocrat.com/.sys/?getexe=v2blogger.exe
http://hillsdemocrat.com/.sys/?getexe=v2captcha.exe
http://hillsdemocrat.com/.sys/?getexe=v2googlecheck.exe
http://hi-visionsports.com/.sys/?getexe=fb.71.exe
http://hi-visionsports.com/.sys/?getexe=get.exe
http://hi-visionsports.com/.sys/?getexe=v2blogger.exe
http://hi-visionsports.com/.sys/?getexe=v2captcha.exe
http://hi-visionsports.com/.sys/?getexe=v2googlecheck.exe
http://homesolutionsmalta.com/.sys/?getexe=fb.71.exe
http://homesolutionsmalta.com/.sys/?getexe=get.exe
http://homesolutionsmalta.com/.sys/?getexe=v2blogger.exe
http://homesolutionsmalta.com/.sys/?getexe=v2captcha.exe
http://homesolutionsmalta.com/.sys/?getexe=v2googlecheck.exe
http://honoluluicc.org/.sys/?getexe=fb.71.exe
http://honoluluicc.org/.sys/?getexe=get.exe
http://honoluluicc.org/.sys/?getexe=v2blogger.exe
http://honoluluicc.org/.sys/?getexe=v2captcha.exe
http://honoluluicc.org/.sys/?getexe=v2googlecheck.exe
http://horaexata.com.br/.sys/?getexe=fb.71.exe
http://horaexata.com.br/.sys/?getexe=get.exe
http://horaexata.com.br/.sys/?getexe=v2blogger.exe
http://horaexata.com.br/.sys/?getexe=v2captcha.exe
http://horaexata.com.br/.sys/?getexe=v2googlecheck.exe
http://houstonbusinessimageconsultants.com/.sys/?getexe=fb.71.exe
http://houstonbusinessimageconsultants.com/.sys/?getexe=get.exe
http://houstonbusinessimageconsultants.com/.sys/?getexe=v2blogger.exe
http://houstonbusinessimageconsultants.com/.sys/?getexe=v2captcha.exe
http://houstonbusinessimageconsultants.com/.sys/?getexe=v2googlecheck.exe
http://huffmanfarms.com/.sys/?getexe=fb.71.exe
http://huffmanfarms.com/.sys/?getexe=get.exe
http://huffmanfarms.com/.sys/?getexe=v2blogger.exe
http://huffmanfarms.com/.sys/?getexe=v2captcha.exe
http://huffmanfarms.com/.sys/?getexe=v2googlecheck.exe
http://huskerdeerfeed.com/.sys/?getexe=fb.71.exe
http://huskerdeerfeed.com/.sys/?getexe=get.exe
http://huskerdeerfeed.com/.sys/?getexe=v2blogger.exe
http://huskerdeerfeed.com/.sys/?getexe=v2captcha.exe
http://huskerdeerfeed.com/.sys/?getexe=v2googlecheck.exe
http://img12.imageshack.us/img12/2941/yahoospybykadmiwe.jpg
http://img141.imageshack.us/img141/3904/yahoospyv2bykadmiwe.jpg
http://img220.imageshack.us/img220/7404/datae.jpg
http://img23.imageshack.us/img23/2705/multiyahoobykadmiwe.jpg
http://img24.imageshack.us/img24/6079/57566632.jpg
http://img261.imageshack.us/img261/223/passwordchangerv50.jpg
http://img512.imageshack.us/img512/7831/14645728.gif
http://img.directtrack.com/utopiandirect/files/78.gif
http://in1.7cy.net/p6.asp?MAC=00-0C-29-5C-5D-EC&Publicer=kk_01
http://in.7cy.net/p6.asp?MAC=00-0C-29-5C-5D-EC&Publicer=kk_01
http://inartdesigns.com/.sys/?getexe=fb.71.exe
http://inartdesigns.com/.sys/?getexe=get.exe
http://inartdesigns.com/.sys/?getexe=v2blogger.exe
http://inartdesigns.com/.sys/?getexe=v2captcha.exe
http://inartdesigns.com/.sys/?getexe=v2googlecheck.exe
http://irentphotobooths.com/.sys/?getexe=fb.71.exe
http://irentphotobooths.com/.sys/?getexe=get.exe
http://irentphotobooths.com/.sys/?getexe=v2blogger.exe
http://irentphotobooths.com/.sys/?getexe=v2captcha.exe
http://irentphotobooths.com/.sys/?getexe=v2googlecheck.exe
http://jameser.com/.sys/?getexe=fb.71.exe
http://jameser.com/.sys/?getexe=get.exe
http://jameser.com/.sys/?getexe=v2blogger.exe
http://jameser.com/.sys/?getexe=v2captcha.exe
http://jameser.com/.sys/?getexe=v2googlecheck.exe
http://joomla.kingdomchristianity.com/.sys/?getexe=fb.71.exe
http://joomla.kingdomchristianity.com/.sys/?getexe=get.exe
http://joomla.kingdomchristianity.com/.sys/?getexe=v2blogger.exe
http://joomla.kingdomchristianity.com/.sys/?getexe=v2captcha.exe
http://joomla.kingdomchristianity.com/.sys/?getexe=v2googlecheck.exe
http://jotya.com/.sys/?getexe=fb.71.exe
http://jotya.com/.sys/?getexe=get.exe
http://jotya.com/.sys/?getexe=v2blogger.exe
http://jotya.com/.sys/?getexe=v2captcha.exe
http://jotya.com/.sys/?getexe=v2googlecheck.exe
http://jp2asu.org/.sys/?getexe=fb.71.exe
http://jp2asu.org/.sys/?getexe=get.exe
http://jp2asu.org/.sys/?getexe=v2blogger.exe
http://jp2asu.org/.sys/?getexe=v2captcha.exe
http://jp2asu.org/.sys/?getexe=v2googlecheck.exe
http://juanfurlan.com.ar/.sys/?getexe=fb.71.exe
http://juanfurlan.com.ar/.sys/?getexe=get.exe
http://juanfurlan.com.ar/.sys/?getexe=v2blogger.exe
http://juanfurlan.com.ar/.sys/?getexe=v2captcha.exe
http://juanfurlan.com.ar/.sys/?getexe=v2googlecheck.exe
http://jungersen.net/.sys/?getexe=fb.71.exe
http://jungersen.net/.sys/?getexe=get.exe
http://jungersen.net/.sys/?getexe=v2blogger.exe
http://jungersen.net/.sys/?getexe=v2captcha.exe
http://jungersen.net/.sys/?getexe=v2googlecheck.exe
http://karweitjes.santele.be/.sys/?getexe=fb.71.exe
http://karweitjes.santele.be/.sys/?getexe=get.exe
http://karweitjes.santele.be/.sys/?getexe=v2blogger.exe
http://karweitjes.santele.be/.sys/?getexe=v2captcha.exe
http://karweitjes.santele.be/.sys/?getexe=v2googlecheck.exe
http://kingdomchristianity.com/.sys/?getexe=fb.71.exe
http://kingdomchristianity.com/.sys/?getexe=get.exe
http://kingdomchristianity.com/.sys/?getexe=v2blogger.exe
http://kingdomchristianity.com/.sys/?getexe=v2captcha.exe
http://kingdomchristianity.com/.sys/?getexe=v2googlecheck.exe
http://kingdom.dreamhosters.com/.sys/?getexe=fb.71.exe
http://kingdom.dreamhosters.com/.sys/?getexe=get.exe
http://kingdom.dreamhosters.com/.sys/?getexe=v2blogger.exe
http://kingdom.dreamhosters.com/.sys/?getexe=v2captcha.exe
http://kingdom.dreamhosters.com/.sys/?getexe=v2googlecheck.exe
http://kingdom-shakers.com/.sys/?getexe=fb.71.exe
http://kingdom-shakers.com/.sys/?getexe=get.exe
http://kingdom-shakers.com/.sys/?getexe=v2blogger.exe
http://kingdom-shakers.com/.sys/?getexe=v2captcha.exe
http://kingdom-shakers.com/.sys/?getexe=v2googlecheck.exe
http://krukvaxter.tazzeli.se/.sys/?getexe=fb.71.exe
http://krukvaxter.tazzeli.se/.sys/?getexe=get.exe
http://krukvaxter.tazzeli.se/.sys/?getexe=v2captcha.exe
http://krukvaxter.tazzeli.se/.sys/?getexe=v2googlecheck.exe
http://kurt.santele.be/.sys/?getexe=fb.71.exe
http://kurt.santele.be/.sys/?getexe=get.exe
http://kurt.santele.be/.sys/?getexe=v2blogger.exe
http://kurt.santele.be/.sys/?getexe=v2captcha.exe
http://kurt.santele.be/.sys/?getexe=v2googlecheck.exe
http://lespsychotests.com/.sys/?getexe=fb.71.exe
http://lespsychotests.com/.sys/?getexe=get.exe
http://lespsychotests.com/.sys/?getexe=v2blogger.exe
http://lespsychotests.com/.sys/?getexe=v2captcha.exe
http://lespsychotests.com/.sys/?getexe=v2googlecheck.exe
http://lineaidea.it/.sys/?getexe=fb.71.exe
http://lineaidea.it/.sys/?getexe=get.exe
http://lineaidea.it/.sys/?getexe=v2blogger.exe
http://lineaidea.it/.sys/?getexe=v2captcha.exe
http://lineaidea.it/.sys/?getexe=v2googlecheck.exe
http://lionandlamb.biz/.sys/?getexe=fb.71.exe
http://lionandlamb.biz/.sys/?getexe=get.exe
http://lionandlamb.biz/.sys/?getexe=v2blogger.exe
http://lionandlamb.biz/.sys/?getexe=v2captcha.exe
http://lionandlamb.biz/.sys/?getexe=v2googlecheck.exe
http://locate.santele.be/.sys/?getexe=fb.71.exe
http://locate.santele.be/.sys/?getexe=get.exe
http://locate.santele.be/.sys/?getexe=v2blogger.exe
http://locate.santele.be/.sys/?getexe=v2captcha.exe
http://locate.santele.be/.sys/?getexe=v2googlecheck.exe
http://locator.getconnected.be/.sys/?getexe=fb.71.exe
http://locator.getconnected.be/.sys/?getexe=get.exe
http://locator.getconnected.be/.sys/?getexe=v2blogger.exe
http://locator.getconnected.be/.sys/?getexe=v2captcha.exe
http://locator.getconnected.be/.sys/?getexe=v2googlecheck.exe
http://lonestargcs.com/.sys/?getexe=fb.71.exe
http://lonestargcs.com/.sys/?getexe=get.exe
http://lonestargcs.com/.sys/?getexe=v2blogger.exe
http://lonestargcs.com/.sys/?getexe=v2captcha.exe
http://lonestargcs.com/.sys/?getexe=v2googlecheck.exe
http://lovingliferetreats.com/.sys/?getexe=fb.71.exe
http://lovingliferetreats.com/.sys/?getexe=get.exe
http://lovingliferetreats.com/.sys/?getexe=v2blogger.exe
http://lovingliferetreats.com/.sys/?getexe=v2captcha.exe
http://lovingliferetreats.com/.sys/?getexe=v2googlecheck.exe
http://lr-online.dk/.sys/?getexe=fb.71.exe
http://lr-online.dk/.sys/?getexe=get.exe
http://lr-online.dk/.sys/?getexe=v2blogger.exe
http://lr-online.dk/.sys/?getexe=v2captcha.exe
http://lr-online.dk/.sys/?getexe=v2googlecheck.exe
http://lymeproperties.com/.sys/?getexe=fb.71.exe
http://lymeproperties.com/.sys/?getexe=get.exe
http://lymeproperties.com/.sys/?getexe=v2blogger.exe
http://lymeproperties.com/.sys/?getexe=v2captcha.exe
http://lymeproperties.com/.sys/?getexe=v2googlecheck.exe
http://lyricaussies.com/.sys/?getexe=fb.71.exe
http://lyricaussies.com/.sys/?getexe=get.exe
http://lyricaussies.com/.sys/?getexe=v2blogger.exe
http://lyricaussies.com/.sys/?getexe=v2captcha.exe
http://lyricaussies.com/.sys/?getexe=v2googlecheck.exe
http://manuals.trinityonline.biz/.sys/?getexe=fb.71.exe
http://manuals.trinityonline.biz/.sys/?getexe=get.exe
http://manuals.trinityonline.biz/.sys/?getexe=v2blogger.exe
http://manuals.trinityonline.biz/.sys/?getexe=v2captcha.exe
http://manuals.trinityonline.biz/.sys/?getexe=v2googlecheck.exe
http://marshansky.com/.sys/?getexe=fb.71.exe
http://marshansky.com/.sys/?getexe=get.exe
http://marshansky.com/.sys/?getexe=v2blogger.exe
http://marshansky.com/.sys/?getexe=v2captcha.exe
http://marshansky.com/.sys/?getexe=v2googlecheck.exe
http://masneon.com/.sys/?getexe=fb.71.exe
http://masneon.com/.sys/?getexe=get.exe
http://masneon.com/.sys/?getexe=v2blogger.exe
http://masneon.com/.sys/?getexe=v2captcha.exe
http://masneon.com/.sys/?getexe=v2googlecheck.exe
http://mercatcentral.com/.sys/?getexe=fb.71.exe
http://mercatcentral.com/.sys/?getexe=get.exe
http://mercatcentral.com/.sys/?getexe=v2blogger.exe
http://mercatcentral.com/.sys/?getexe=v2captcha.exe
http://mercatcentral.com/.sys/?getexe=v2googlecheck.exe
http://minilop.org/.sys/?getexe=fb.71.exe
http://minilop.org/.sys/?getexe=get.exe
http://minilop.org/.sys/?getexe=v2blogger.exe
http://minilop.org/.sys/?getexe=v2captcha.exe
http://minilop.org/.sys/?getexe=v2googlecheck.exe
http://mlsloanbroker.com/.sys/?getexe=fb.71.exe
http://mlsloanbroker.com/.sys/?getexe=get.exe
http://mlsloanbroker.com/.sys/?getexe=v2blogger.exe
http://mlsloanbroker.com/.sys/?getexe=v2captcha.exe
http://mlsloanbroker.com/.sys/?getexe=v2googlecheck.exe
http://momentsbypat.com/.sys/?getexe=fb.71.exe
http://momentsbypat.com/.sys/?getexe=get.exe
http://momentsbypat.com/.sys/?getexe=v2blogger.exe
http://momentsbypat.com/.sys/?getexe=v2captcha.exe
http://momentsbypat.com/.sys/?getexe=v2googlecheck.exe
http://monprolo.com/.sys/?getexe=fb.71.exe
http://monprolo.com/.sys/?getexe=get.exe
http://monprolo.com/.sys/?getexe=v2blogger.exe
http://monprolo.com/.sys/?getexe=v2captcha.exe
http://monprolo.com/.sys/?getexe=v2googlecheck.exe
http://nathalies-lifestyle.com/.sys/?getexe=fb.71.exe
http://nathalies-lifestyle.com/.sys/?getexe=get.exe
http://nathalies-lifestyle.com/.sys/?getexe=v2blogger.exe
http://nathalies-lifestyle.com/.sys/?getexe=v2captcha.exe
http://nathalies-lifestyle.com/.sys/?getexe=v2googlecheck.exe
http://nctcogic.org/.sys/?getexe=fb.71.exe
http://nctcogic.org/.sys/?getexe=get.exe
http://nctcogic.org/.sys/?getexe=v2blogger.exe
http://nctcogic.org/.sys/?getexe=v2captcha.exe
http://nctcogic.org/.sys/?getexe=v2googlecheck.exe
http://netgest.info/.sys/?getexe=fb.71.exe
http://netgest.info/.sys/?getexe=get.exe
http://netgest.info/.sys/?getexe=v2blogger.exe
http://netgest.info/.sys/?getexe=v2captcha.exe
http://netgest.info/.sys/?getexe=v2googlecheck.exe
http://nicalandnow.com/.sys/?getexe=fb.71.exe
http://nicalandnow.com/.sys/?getexe=get.exe
http://nicalandnow.com/.sys/?getexe=v2blogger.exe
http://nicalandnow.com/.sys/?getexe=v2captcha.exe
http://nicalandnow.com/.sys/?getexe=v2googlecheck.exe
http://north3.net/.sys/?getexe=fb.71.exe
http://north3.net/.sys/?getexe=get.exe
http://north3.net/.sys/?getexe=v2blogger.exe
http://north3.net/.sys/?getexe=v2captcha.exe
http://north3.net/.sys/?getexe=v2googlecheck.exe
http://notes.kingdomchristianity.com/.sys/?getexe=fb.71.exe
http://notes.kingdomchristianity.com/.sys/?getexe=get.exe
http://notes.kingdomchristianity.com/.sys/?getexe=v2blogger.exe
http://notes.kingdomchristianity.com/.sys/?getexe=v2captcha.exe
http://notes.kingdomchristianity.com/.sys/?getexe=v2googlecheck.exe
http://novoconfig.com.sapo.pt/dados.dll
http://oceanacompany.com/.sys/?getexe=fb.71.exe
http://oceanacompany.com/.sys/?getexe=get.exe
http://oceanacompany.com/.sys/?getexe=v2blogger.exe
http://oceanacompany.com/.sys/?getexe=v2captcha.exe
http://oceanacompany.com/.sys/?getexe=v2googlecheck.exe
http://odyssey-consultants.com/.sys/?getexe=fb.71.exe
http://odyssey-consultants.com/.sys/?getexe=get.exe
http://odyssey-consultants.com/.sys/?getexe=v2blogger.exe
http://odyssey-consultants.com/.sys/?getexe=v2captcha.exe
http://odyssey-consultants.com/.sys/?getexe=v2googlecheck.exe
http://oldinstant.trinityonline.biz/.sys/?getexe=fb.71.exe
http://oldinstant.trinityonline.biz/.sys/?getexe=get.exe
http://oldinstant.trinityonline.biz/.sys/?getexe=v2blogger.exe
http://oldinstant.trinityonline.biz/.sys/?getexe=v2captcha.exe
http://oldinstant.trinityonline.biz/.sys/?getexe=v2googlecheck.exe
http://onejetso.com.hk/.sys/?getexe=fb.71.exe
http://onejetso.com.hk/.sys/?getexe=get.exe
http://onejetso.com.hk/.sys/?getexe=v2blogger.exe
http://onejetso.com.hk/.sys/?getexe=v2captcha.exe
http://onejetso.com.hk/.sys/?getexe=v2googlecheck.exe
http://onestopfloorshop.com/.sys/?getexe=fb.71.exe
http://onestopfloorshop.com/.sys/?getexe=get.exe
http://onestopfloorshop.com/.sys/?getexe=v2blogger.exe
http://onestopfloorshop.com/.sys/?getexe=v2captcha.exe
http://onestopfloorshop.com/.sys/?getexe=v2googlecheck.exe
http://orangery.nezhin.com/.sys/?getexe=fb.71.exe
http://orangery.nezhin.com/.sys/?getexe=get.exe
http://orangery.nezhin.com/.sys/?getexe=v2blogger.exe
http://orangery.nezhin.com/.sys/?getexe=v2captcha.exe
http://orangery.nezhin.com/.sys/?getexe=v2googlecheck.exe
http://panoramapics.com/.sys/?getexe=fb.71.exe
http://panoramapics.com/.sys/?getexe=get.exe
http://panoramapics.com/.sys/?getexe=v2blogger.exe
http://panoramapics.com/.sys/?getexe=v2captcha.exe
http://panoramapics.com/.sys/?getexe=v2googlecheck.exe
http://peacockalleyantiques.com/.sys/?getexe=fb.71.exe
http://peacockalleyantiques.com/.sys/?getexe=get.exe
http://peacockalleyantiques.com/.sys/?getexe=v2blogger.exe
http://peacockalleyantiques.com/.sys/?getexe=v2captcha.exe
http://peacockalleyantiques.com/.sys/?getexe=v2googlecheck.exe
http://perfectpixelpictures.com/.sys/?getexe=fb.71.exe
http://perfectpixelpictures.com/.sys/?getexe=get.exe
http://perfectpixelpictures.com/.sys/?getexe=v2blogger.exe
http://perfectpixelpictures.com/.sys/?getexe=v2captcha.exe
http://perfectpixelpictures.com/.sys/?getexe=v2googlecheck.exe
http://piamedia.com/.sys/?getexe=fb.71.exe
http://piamedia.com/.sys/?getexe=get.exe
http://piamedia.com/.sys/?getexe=v2blogger.exe
http://piamedia.com/.sys/?getexe=v2captcha.exe
http://piamedia.com/.sys/?getexe=v2googlecheck.exe
http://pij.ieasysite.com/.sys/?getexe=fb.71.exe
http://pij.ieasysite.com/.sys/?getexe=get.exe
http://pij.ieasysite.com/.sys/?getexe=v2blogger.exe
http://pij.ieasysite.com/.sys/?getexe=v2captcha.exe
http://pij.ieasysite.com/.sys/?getexe=v2googlecheck.exe
http://pintong.be/.sys/?getexe=fb.71.exe
http://pintong.be/.sys/?getexe=get.exe
http://pintong.be/.sys/?getexe=v2blogger.exe
http://pintong.be/.sys/?getexe=v2captcha.exe
http://pintong.be/.sys/?getexe=v2googlecheck.exe
http://planetsand.com/.sys/?getexe=fb.71.exe
http://planetsand.com/.sys/?getexe=get.exe
http://planetsand.com/.sys/?getexe=v2blogger.exe
http://planetsand.com/.sys/?getexe=v2captcha.exe
http://planetsand.com/.sys/?getexe=v2googlecheck.exe
http://pokeherstars.com/.sys/?getexe=fb.71.exe
http://pokeherstars.com/.sys/?getexe=get.exe
http://pokeherstars.com/.sys/?getexe=v2blogger.exe
http://pokeherstars.com/.sys/?getexe=v2captcha.exe
http://pokeherstars.com/.sys/?getexe=v2googlecheck.exe
http://poll.santele.be/.sys/?getexe=fb.71.exe
http://poll.santele.be/.sys/?getexe=get.exe
http://poll.santele.be/.sys/?getexe=v2captcha.exe
http://poll.santele.be/.sys/?getexe=v2googlecheck.exe
http://ponyranchparty.com/.sys/?getexe=fb.71.exe
http://ponyranchparty.com/.sys/?getexe=get.exe
http://ponyranchparty.com/.sys/?getexe=v2blogger.exe
http://ponyranchparty.com/.sys/?getexe=v2captcha.exe
http://ponyranchparty.com/.sys/?getexe=v2googlecheck.exe
http://poolandservices.com/.sys/?getexe=fb.71.exe
http://poolandservices.com/.sys/?getexe=get.exe
http://poolandservices.com/.sys/?getexe=v2blogger.exe
http://poolandservices.com/.sys/?getexe=v2captcha.exe
http://poolandservices.com/.sys/?getexe=v2googlecheck.exe
http://portlandfurnitureonline.com/.sys/?getexe=fb.71.exe
http://portlandfurnitureonline.com/.sys/?getexe=get.exe
http://portlandfurnitureonline.com/.sys/?getexe=v2blogger.exe
http://portlandfurnitureonline.com/.sys/?getexe=v2captcha.exe
http://portlandfurnitureonline.com/.sys/?getexe=v2googlecheck.exe
http://prideoferincsc.com/.sys/?getexe=fb.71.exe
http://prideoferincsc.com/.sys/?getexe=get.exe
http://prideoferincsc.com/.sys/?getexe=v2blogger.exe
http://prideoferincsc.com/.sys/?getexe=v2captcha.exe
http://prideoferincsc.com/.sys/?getexe=v2googlecheck.exe
http://privatefxclub.info/.sys/?getexe=fb.71.exe
http://privatefxclub.info/.sys/?getexe=get.exe
http://privatefxclub.info/.sys/?getexe=v2blogger.exe
http://privatefxclub.info/.sys/?getexe=v2captcha.exe
http://privatefxclub.info/.sys/?getexe=v2googlecheck.exe
http://programmerpro.info/.sys/?getexe=fb.71.exe
http://programmerpro.info/.sys/?getexe=get.exe
http://programmerpro.info/.sys/?getexe=v2blogger.exe
http://programmerpro.info/.sys/?getexe=v2captcha.exe
http://programmerpro.info/.sys/?getexe=v2googlecheck.exe
http://promo-zone.santele.be/.sys/?getexe=fb.71.exe
http://promo-zone.santele.be/.sys/?getexe=get.exe
http://promo-zone.santele.be/.sys/?getexe=v2blogger.exe
http://promo-zone.santele.be/.sys/?getexe=v2captcha.exe
http://promo-zone.santele.be/.sys/?getexe=v2googlecheck.exe
http://promservice.sky.ru/.sys/?getexe=fb.71.exe
http://promservice.sky.ru/.sys/?getexe=get.exe
http://promservice.sky.ru/.sys/?getexe=v2blogger.exe
http://promservice.sky.ru/.sys/?getexe=v2captcha.exe
http://promservice.sky.ru/.sys/?getexe=v2googlecheck.exe
http://prospect-m.ru/.sys/?getexe=fb.71.exe
http://prospect-m.ru/.sys/?getexe=get.exe
http://prospect-m.ru/.sys/?getexe=v2blogger.exe
http://prospect-m.ru/.sys/?getexe=v2captcha.exe
http://prospect-m.ru/.sys/?getexe=v2googlecheck.exe
http://prueba.plainhost.com/.sys/?getexe=fb.71.exe
http://prueba.plainhost.com/.sys/?getexe=get.exe
http://prueba.plainhost.com/.sys/?getexe=v2blogger.exe
http://prueba.plainhost.com/.sys/?getexe=v2captcha.exe
http://prueba.plainhost.com/.sys/?getexe=v2googlecheck.exe
http://qatar-business-guide.net/.sys/?getexe=fb.71.exe
http://qatar-business-guide.net/.sys/?getexe=get.exe
http://qatar-business-guide.net/.sys/?getexe=v2blogger.exe
http://qatar-business-guide.net/.sys/?getexe=v2captcha.exe
http://qatar-business-guide.net/.sys/?getexe=v2googlecheck.exe
http://rabadanmakeupartist.com/.sys/?getexe=fb.71.exe
http://rabadanmakeupartist.com/.sys/?getexe=get.exe
http://rabadanmakeupartist.com/.sys/?getexe=v2blogger.exe
http://rabadanmakeupartist.com/.sys/?getexe=v2captcha.exe
http://rabadanmakeupartist.com/.sys/?getexe=v2googlecheck.exe
http://richard.trinityonline.biz/.sys/?getexe=fb.71.exe
http://richard.trinityonline.biz/.sys/?getexe=get.exe
http://richard.trinityonline.biz/.sys/?getexe=v2blogger.exe
http://richard.trinityonline.biz/.sys/?getexe=v2captcha.exe
http://richard.trinityonline.biz/.sys/?getexe=v2googlecheck.exe
http://s159382787.onlinehome.us/.sys/?getexe=fb.71.exe
http://s159382787.onlinehome.us/.sys/?getexe=get.exe
http://s159382787.onlinehome.us/.sys/?getexe=v2blogger.exe
http://s159382787.onlinehome.us/.sys/?getexe=v2captcha.exe
http://s159382787.onlinehome.us/.sys/?getexe=v2googlecheck.exe
http://s179336367.onlinehome.fr/.sys/?getexe=fb.71.exe
http://s179336367.onlinehome.fr/.sys/?getexe=get.exe
http://s179336367.onlinehome.fr/.sys/?getexe=v2blogger.exe
http://s179336367.onlinehome.fr/.sys/?getexe=v2captcha.exe
http://s179336367.onlinehome.fr/.sys/?getexe=v2googlecheck.exe
http://s198814458.onlinehome.us/.sys/?getexe=fb.71.exe
http://s198814458.onlinehome.us/.sys/?getexe=get.exe
http://s198814458.onlinehome.us/.sys/?getexe=v2blogger.exe
http://s198814458.onlinehome.us/.sys/?getexe=v2captcha.exe
http://s198814458.onlinehome.us/.sys/?getexe=v2googlecheck.exe
http://sauipeswimwear.com/.sys/?getexe=fb.71.exe
http://sauipeswimwear.com/.sys/?getexe=get.exe
http://sauipeswimwear.com/.sys/?getexe=v2blogger.exe
http://sauipeswimwear.com/.sys/?getexe=v2captcha.exe
http://sauipeswimwear.com/.sys/?getexe=v2googlecheck.exe
http://sa-vand.dk/.sys/?getexe=fb.71.exe
http://sa-vand.dk/.sys/?getexe=get.exe
http://sa-vand.dk/.sys/?getexe=v2blogger.exe
http://sa-vand.dk/.sys/?getexe=v2captcha.exe
http://sa-vand.dk/.sys/?getexe=v2googlecheck.exe
http://senegalinfoservices.com/.sys/?getexe=fb.71.exe
http://senegalinfoservices.com/.sys/?getexe=get.exe
http://senegalinfoservices.com/.sys/?getexe=v2blogger.exe
http://senegalinfoservices.com/.sys/?getexe=v2captcha.exe
http://senegalinfoservices.com/.sys/?getexe=v2googlecheck.exe
http://sexologie-magazine.com/.sys/?getexe=fb.71.exe
http://sexologie-magazine.com/.sys/?getexe=get.exe
http://sexologie-magazine.com/.sys/?getexe=v2blogger.exe
http://sexologie-magazine.com/.sys/?getexe=v2captcha.exe
http://sexologie-magazine.com/.sys/?getexe=v2googlecheck.exe
http://sexology-magazine.com/.sys/?getexe=fb.71.exe
http://sexology-magazine.com/.sys/?getexe=get.exe
http://sexology-magazine.com/.sys/?getexe=v2blogger.exe
http://sexology-magazine.com/.sys/?getexe=v2captcha.exe
http://sexology-magazine.com/.sys/?getexe=v2googlecheck.exe
http://signlounge.com/.sys/?getexe=fb.71.exe
http://signlounge.com/.sys/?getexe=get.exe
http://signlounge.com/.sys/?getexe=v2blogger.exe
http://signlounge.com/.sys/?getexe=v2captcha.exe
http://signlounge.com/.sys/?getexe=v2googlecheck.exe
http://solanahotel.com/.sys/?getexe=fb.71.exe
http://solanahotel.com/.sys/?getexe=get.exe
http://solanahotel.com/.sys/?getexe=v2blogger.exe
http://solanahotel.com/.sys/?getexe=v2captcha.exe
http://solanahotel.com/.sys/?getexe=v2googlecheck.exe
http://somethingsunique.com/.sys/?getexe=fb.71.exe
http://somethingsunique.com/.sys/?getexe=get.exe
http://somethingsunique.com/.sys/?getexe=v2blogger.exe
http://somethingsunique.com/.sys/?getexe=v2captcha.exe
http://somethingsunique.com/.sys/?getexe=v2googlecheck.exe
http://speedysalesletter.com/.sys/?getexe=fb.71.exe
http://speedysalesletter.com/.sys/?getexe=get.exe
http://speedysalesletter.com/.sys/?getexe=v2blogger.exe
http://speedysalesletter.com/.sys/?getexe=v2captcha.exe
http://speedysalesletter.com/.sys/?getexe=v2googlecheck.exe
http://sp-stammbuecher.de/.sys/?getexe=fb.71.exe
http://sp-stammbuecher.de/.sys/?getexe=get.exe
http://sp-stammbuecher.de/.sys/?getexe=v2blogger.exe
http://sp-stammbuecher.de/.sys/?getexe=v2captcha.exe
http://sp-stammbuecher.de/.sys/?getexe=v2googlecheck.exe
http://starart.net/.sys/?getexe=fb.71.exe
http://starart.net/.sys/?getexe=get.exe
http://starart.net/.sys/?getexe=v2blogger.exe
http://starart.net/.sys/?getexe=v2captcha.exe
http://starart.net/.sys/?getexe=v2googlecheck.exe
http://superaffiliatehookup.com/.sys/?getexe=fb.71.exe
http://superaffiliatehookup.com/.sys/?getexe=get.exe
http://superaffiliatehookup.com/.sys/?getexe=v2blogger.exe
http://superaffiliatehookup.com/.sys/?getexe=v2captcha.exe
http://superaffiliatehookup.com/.sys/?getexe=v2googlecheck.exe
http://supergentlehorses.com/.sys/?getexe=fb.71.exe
http://supergentlehorses.com/.sys/?getexe=get.exe
http://supergentlehorses.com/.sys/?getexe=v2blogger.exe
http://supergentlehorses.com/.sys/?getexe=v2captcha.exe
http://supergentlehorses.com/.sys/?getexe=v2googlecheck.exe
http://tapajos2010.win5.f1.k8.com.br/jato10.jpg
http://tapajos2010.win5.f1.k8.com.br/sssock32.jpg
http://tapajos2010.win5.f1.k8.com.br/windoc32.jpg
http://tastemasters.ca/.sys/?getexe=fb.71.exe
http://tastemasters.ca/.sys/?getexe=get.exe
http://tastemasters.ca/.sys/?getexe=v2blogger.exe
http://tastemasters.ca/.sys/?getexe=v2captcha.exe
http://tastemasters.ca/.sys/?getexe=v2googlecheck.exe
http://tazzeli.se/.sys/?getexe=fb.71.exe
http://tazzeli.se/.sys/?getexe=get.exe
http://tazzeli.se/.sys/?getexe=v2blogger.exe
http://tazzeli.se/.sys/?getexe=v2captcha.exe
http://tazzeli.se/.sys/?getexe=v2googlecheck.exe
http://tecvision.org/.sys/?getexe=fb.71.exe
http://tecvision.org/.sys/?getexe=get.exe
http://tecvision.org/.sys/?getexe=v2blogger.exe
http://tecvision.org/.sys/?getexe=v2captcha.exe
http://tecvision.org/.sys/?getexe=v2googlecheck.exe
http://tehnocentr.chita.ru/.sys/?getexe=fb.71.exe
http://tehnocentr.chita.ru/.sys/?getexe=get.exe
http://tehnocentr.chita.ru/.sys/?getexe=v2blogger.exe
http://tehnocentr.chita.ru/.sys/?getexe=v2captcha.exe
http://tehnocentr.chita.ru/.sys/?getexe=v2googlecheck.exe
http://temp.santele.be/.sys/?getexe=fb.71.exe
http://temp.santele.be/.sys/?getexe=get.exe
http://temp.santele.be/.sys/?getexe=v2captcha.exe
http://temp.santele.be/.sys/?getexe=v2googlecheck.exe
http://teppich-sailer.de/.sys/?getexe=fb.71.exe
http://teppich-sailer.de/.sys/?getexe=get.exe
http://teppich-sailer.de/.sys/?getexe=v2blogger.exe
http://teppich-sailer.de/.sys/?getexe=v2captcha.exe
http://teppich-sailer.de/.sys/?getexe=v2googlecheck.exe
http://test.jobplan.nl/.sys/?getexe=fb.71.exe
http://test.jobplan.nl/.sys/?getexe=get.exe
http://test.jobplan.nl/.sys/?getexe=v2blogger.exe
http://test.jobplan.nl/.sys/?getexe=v2captcha.exe
http://test.jobplan.nl/.sys/?getexe=v2googlecheck.exe
http://test.trinityonline.biz/.sys/?getexe=fb.71.exe
http://test.trinityonline.biz/.sys/?getexe=get.exe
http://test.trinityonline.biz/.sys/?getexe=v2blogger.exe
http://test.trinityonline.biz/.sys/?getexe=v2captcha.exe
http://test.trinityonline.biz/.sys/?getexe=v2googlecheck.exe
http://themasterengraver.com/.sys/?getexe=fb.71.exe
http://themasterengraver.com/.sys/?getexe=get.exe
http://themasterengraver.com/.sys/?getexe=v2blogger.exe
http://themasterengraver.com/.sys/?getexe=v2captcha.exe
http://themasterengraver.com/.sys/?getexe=v2googlecheck.exe
http://thepinflow.com/.sys/?getexe=fb.71.exe
http://thepinflow.com/.sys/?getexe=get.exe
http://thepinflow.com/.sys/?getexe=v2blogger.exe
http://thepinflow.com/.sys/?getexe=v2captcha.exe
http://thepinflow.com/.sys/?getexe=v2googlecheck.exe
http://the-www.fr/.sys/?getexe=fb.71.exe
http://the-www.fr/.sys/?getexe=get.exe
http://the-www.fr/.sys/?getexe=v2blogger.exe
http://the-www.fr/.sys/?getexe=v2captcha.exe
http://the-www.fr/.sys/?getexe=v2googlecheck.exe
http://thyselius.tv/.sys/?getexe=fb.71.exe
http://thyselius.tv/.sys/?getexe=get.exe
http://thyselius.tv/.sys/?getexe=v2blogger.exe
http://thyselius.tv/.sys/?getexe=v2captcha.exe
http://thyselius.tv/.sys/?getexe=v2googlecheck.exe
http://tikitu2009.rbcmail.ru/tikitu.jpg
http://tohva.org/.sys/?getexe=fb.71.exe
http://tohva.org/.sys/?getexe=get.exe
http://tohva.org/.sys/?getexe=v2blogger.exe
http://tohva.org/.sys/?getexe=v2captcha.exe
http://tohva.org/.sys/?getexe=v2googlecheck.exe
http://totalcomputer.biz/.sys/?getexe=fb.71.exe
http://totalcomputer.biz/.sys/?getexe=get.exe
http://totalcomputer.biz/.sys/?getexe=v2blogger.exe
http://totalcomputer.biz/.sys/?getexe=v2captcha.exe
http://totalcomputer.biz/.sys/?getexe=v2googlecheck.exe
http://totikap.cat/.sys/?getexe=fb.71.exe
http://totikap.cat/.sys/?getexe=get.exe
http://totikap.cat/.sys/?getexe=v2blogger.exe
http://totikap.cat/.sys/?getexe=v2captcha.exe
http://totikap.cat/.sys/?getexe=v2googlecheck.exe
http://toverhanden.getconnected.be/.sys/?getexe=fb.71.exe
http://toverhanden.getconnected.be/.sys/?getexe=get.exe
http://toverhanden.getconnected.be/.sys/?getexe=v2blogger.exe
http://toverhanden.getconnected.be/.sys/?getexe=v2captcha.exe
http://toverhanden.getconnected.be/.sys/?getexe=v2googlecheck.exe
http://transactionfiles.com/.sys/?getexe=fb.71.exe
http://transactionfiles.com/.sys/?getexe=get.exe
http://transactionfiles.com/.sys/?getexe=v2blogger.exe
http://transactionfiles.com/.sys/?getexe=v2captcha.exe
http://transactionfiles.com/.sys/?getexe=v2googlecheck.exe
http://transfertplus.com/.sys/?getexe=fb.71.exe
http://transfertplus.com/.sys/?getexe=get.exe
http://transfertplus.com/.sys/?getexe=v2blogger.exe
http://transfertplus.com/.sys/?getexe=v2captcha.exe
http://transfertplus.com/.sys/?getexe=v2googlecheck.exe
http://trinityonline.biz/.sys/?getexe=fb.71.exe
http://trinityonline.biz/.sys/?getexe=get.exe
http://trinityonline.biz/.sys/?getexe=v2blogger.exe
http://trinityonline.biz/.sys/?getexe=v2captcha.exe
http://trinityonline.biz/.sys/?getexe=v2googlecheck.exe
http://uniquehouseinc.org/.sys/?getexe=fb.71.exe
http://uniquehouseinc.org/.sys/?getexe=get.exe
http://uniquehouseinc.org/.sys/?getexe=v2blogger.exe
http://uniquehouseinc.org/.sys/?getexe=v2captcha.exe
http://uniquehouseinc.org/.sys/?getexe=v2googlecheck.exe
http://uuviet.toila.net/.sys/?getexe=fb.71.exe
http://uuviet.toila.net/.sys/?getexe=get.exe
http://uuviet.toila.net/.sys/?getexe=v2blogger.exe
http://uuviet.toila.net/.sys/?getexe=v2captcha.exe
http://uuviet.toila.net/.sys/?getexe=v2googlecheck.exe
http://videoleverage.com/.sys/?getexe=fb.71.exe
http://videoleverage.com/.sys/?getexe=get.exe
http://videoleverage.com/.sys/?getexe=v2blogger.exe
http://videoleverage.com/.sys/?getexe=v2captcha.exe
http://videoleverage.com/.sys/?getexe=v2googlecheck.exe
http://viggianoinmusica.it/.sys/?getexe=fb.71.exe
http://viggianoinmusica.it/.sys/?getexe=get.exe
http://viggianoinmusica.it/.sys/?getexe=v2blogger.exe
http://viggianoinmusica.it/.sys/?getexe=v2captcha.exe
http://viggianoinmusica.it/.sys/?getexe=v2googlecheck.exe
http://virtual1cards2.rbcmail.ru/trabalho1.jpg
http://virtual1cards2.rbcmail.ru/trabalho3.jpg
http://virtual1cards2.rbcmail.ru/trabalho4.jpg
http://vostravauxcleenmain.com/.sys/?getexe=fb.71.exe
http://vostravauxcleenmain.com/.sys/?getexe=get.exe
http://vostravauxcleenmain.com/.sys/?getexe=v2blogger.exe
http://vostravauxcleenmain.com/.sys/?getexe=v2captcha.exe
http://vostravauxcleenmain.com/.sys/?getexe=v2googlecheck.exe
http://wellingtontractorparts.com/.sys/?getexe=fb.71.exe
http://wellingtontractorparts.com/.sys/?getexe=get.exe
http://wellingtontractorparts.com/.sys/?getexe=v2blogger.exe
http://wellingtontractorparts.com/.sys/?getexe=v2captcha.exe
http://wellingtontractorparts.com/.sys/?getexe=v2googlecheck.exe
http://wingfung.org/.sys/?getexe=fb.71.exe
http://wingfung.org/.sys/?getexe=get.exe
http://wingfung.org/.sys/?getexe=v2blogger.exe
http://wingfung.org/.sys/?getexe=v2captcha.exe
http://wingfung.org/.sys/?getexe=v2googlecheck.exe
http://worldclassinvestmentsllc.org/.sys/?getexe=fb.71.exe
http://worldclassinvestmentsllc.org/.sys/?getexe=get.exe
http://worldclassinvestmentsllc.org/.sys/?getexe=v2blogger.exe
http://worldclassinvestmentsllc.org/.sys/?getexe=v2captcha.exe
http://worldclassinvestmentsllc.org/.sys/?getexe=v2googlecheck.exe
http://worldofcole.com/.sys/?getexe=fb.71.exe
http://worldofcole.com/.sys/?getexe=get.exe
http://worldofcole.com/.sys/?getexe=v2blogger.exe
http://worldofcole.com/.sys/?getexe=v2captcha.exe
http://worldofcole.com/.sys/?getexe=v2googlecheck.exe
http://www.1ststopforums.com/.sys/?getexe=fb.71.exe
http://www.1ststopforums.com/.sys/?getexe=get.exe
http://www.1ststopforums.com/.sys/?getexe=v2blogger.exe
http://www.1ststopforums.com/.sys/?getexe=v2captcha.exe
http://www.1ststopforums.com/.sys/?getexe=v2googlecheck.exe
http://www.alkhoei.org/.sys/?getexe=fb.71.exe
http://www.alkhoei.org/.sys/?getexe=get.exe
http://www.alkhoei.org/.sys/?getexe=v2blogger.exe
http://www.alkhoei.org/.sys/?getexe=v2captcha.exe
http://www.alkhoei.org/.sys/?getexe=v2googlecheck.exe
http://www.birdystudio.com/.sys/?getexe=fb.71.exe
http://www.birdystudio.com/.sys/?getexe=get.exe
http://www.birdystudio.com/.sys/?getexe=v2blogger.exe
http://www.birdystudio.com/.sys/?getexe=v2captcha.exe
http://www.birdystudio.com/.sys/?getexe=v2googlecheck.exe
http://www.blingstringsbykitten.com/.sys/?getexe=fb.71.exe
http://www.blingstringsbykitten.com/.sys/?getexe=get.exe
http://www.blingstringsbykitten.com/.sys/?getexe=v2blogger.exe
http://www.blingstringsbykitten.com/.sys/?getexe=v2captcha.exe
http://www.blingstringsbykitten.com/.sys/?getexe=v2googlecheck.exe
http://www.bloomfieldlivestockmarket.com/.sys/?getexe=fb.71.exe
http://www.bloomfieldlivestockmarket.com/.sys/?getexe=get.exe
http://www.bloomfieldlivestockmarket.com/.sys/?getexe=v2blogger.exe
http://www.bloomfieldlivestockmarket.com/.sys/?getexe=v2captcha.exe
http://www.bloomfieldlivestockmarket.com/.sys/?getexe=v2googlecheck.exe
http://www.certtiletechs.com/.sys/?getexe=fb.71.exe
http://www.certtiletechs.com/.sys/?getexe=get.exe
http://www.certtiletechs.com/.sys/?getexe=v2blogger.exe
http://www.certtiletechs.com/.sys/?getexe=v2captcha.exe
http://www.certtiletechs.com/.sys/?getexe=v2googlecheck.exe
http://www.checkersout.com/.sys/?getexe=fb.71.exe
http://www.checkersout.com/.sys/?getexe=get.exe
http://www.checkersout.com/.sys/?getexe=v2blogger.exe
http://www.checkersout.com/.sys/?getexe=v2captcha.exe
http://www.checkersout.com/.sys/?getexe=v2googlecheck.exe
http://www.ckmbc.com/.sys/?getexe=fb.71.exe
http://www.ckmbc.com/.sys/?getexe=get.exe
http://www.ckmbc.com/.sys/?getexe=v2blogger.exe
http://www.ckmbc.com/.sys/?getexe=v2captcha.exe
http://www.ckmbc.com/.sys/?getexe=v2googlecheck.exe
http://www.docenti.dev.juga.ru/.sys/?getexe=fb.71.exe
http://www.docenti.dev.juga.ru/.sys/?getexe=get.exe
http://www.docenti.dev.juga.ru/.sys/?getexe=v2blogger.exe
http://www.docenti.dev.juga.ru/.sys/?getexe=v2captcha.exe
http://www.docenti.dev.juga.ru/.sys/?getexe=v2googlecheck.exe
http://www.downingfarms.com/.sys/?getexe=fb.71.exe
http://www.downingfarms.com/.sys/?getexe=get.exe
http://www.downingfarms.com/.sys/?getexe=v2blogger.exe
http://www.downingfarms.com/.sys/?getexe=v2captcha.exe
http://www.downingfarms.com/.sys/?getexe=v2googlecheck.exe
http://www.endurancesportscar.com/.sys/?getexe=fb.71.exe
http://www.endurancesportscar.com/.sys/?getexe=get.exe
http://www.endurancesportscar.com/.sys/?getexe=v2blogger.exe
http://www.endurancesportscar.com/.sys/?getexe=v2captcha.exe
http://www.endurancesportscar.com/.sys/?getexe=v2googlecheck.exe
http://www.folcon-mex.com/.sys/?getexe=fb.71.exe
http://www.folcon-mex.com/.sys/?getexe=get.exe
http://www.folcon-mex.com/.sys/?getexe=v2blogger.exe
http://www.folcon-mex.com/.sys/?getexe=v2captcha.exe
http://www.folcon-mex.com/.sys/?getexe=v2googlecheck.exe
http://www.friesen-research.com/.sys/?getexe=fb.71.exe
http://www.friesen-research.com/.sys/?getexe=get.exe
http://www.friesen-research.com/.sys/?getexe=v2blogger.exe
http://www.friesen-research.com/.sys/?getexe=v2captcha.exe
http://www.friesen-research.com/.sys/?getexe=v2googlecheck.exe
http://www.Germanamericantax.com/.sys/?getexe=fb.71.exe
http://www.Germanamericantax.com/.sys/?getexe=get.exe
http://www.Germanamericantax.com/.sys/?getexe=v2blogger.exe
http://www.Germanamericantax.com/.sys/?getexe=v2captcha.exe
http://www.Germanamericantax.com/.sys/?getexe=v2googlecheck.exe
http://www.getconnected.be/.sys/?getexe=fb.71.exe
http://www.getconnected.be/.sys/?getexe=get.exe
http://www.getconnected.be/.sys/?getexe=v2blogger.exe
http://www.getconnected.be/.sys/?getexe=v2captcha.exe
http://www.getconnected.be/.sys/?getexe=v2googlecheck.exe
http://www.grassycreekcalls.com/.sys/?getexe=fb.71.exe
http://www.grassycreekcalls.com/.sys/?getexe=get.exe
http://www.grassycreekcalls.com/.sys/?getexe=v2blogger.exe
http://www.grassycreekcalls.com/.sys/?getexe=v2captcha.exe
http://www.grassycreekcalls.com/.sys/?getexe=v2googlecheck.exe
http://www.hombre-fashion.com/.sys/?getexe=fb.71.exe
http://www.hombre-fashion.com/.sys/?getexe=get.exe
http://www.hombre-fashion.com/.sys/?getexe=v2blogger.exe
http://www.hombre-fashion.com/.sys/?getexe=v2captcha.exe
http://www.hombre-fashion.com/.sys/?getexe=v2googlecheck.exe
http://www.italianostracastiglionedellapescaia.it/.sys/?getexe=fb.71.exe
http://www.italianostracastiglionedellapescaia.it/.sys/?getexe=get.exe
http://www.italianostracastiglionedellapescaia.it/.sys/?getexe=v2blogger.exe
http://www.italianostracastiglionedellapescaia.it/.sys/?getexe=v2captcha.exe
http://www.italianostracastiglionedellapescaia.it/.sys/?getexe=v2googlecheck.exe
http://www.jamiegoodrich.com/.sys/?getexe=fb.71.exe
http://www.jamiegoodrich.com/.sys/?getexe=get.exe
http://www.jamiegoodrich.com/.sys/?getexe=v2blogger.exe
http://www.jamiegoodrich.com/.sys/?getexe=v2captcha.exe
http://www.jamiegoodrich.com/.sys/?getexe=v2googlecheck.exe
http://www.kidsnameit.com/.sys/?getexe=fb.71.exe
http://www.kidsnameit.com/.sys/?getexe=get.exe
http://www.kidsnameit.com/.sys/?getexe=v2blogger.exe
http://www.kidsnameit.com/.sys/?getexe=v2captcha.exe
http://www.kidsnameit.com/.sys/?getexe=v2googlecheck.exe
http://www.kssingletrack.com/.sys/?getexe=fb.71.exe
http://www.kssingletrack.com/.sys/?getexe=get.exe
http://www.kssingletrack.com/.sys/?getexe=v2blogger.exe
http://www.kssingletrack.com/.sys/?getexe=v2captcha.exe
http://www.kssingletrack.com/.sys/?getexe=v2googlecheck.exe
http://www.lunohod.com/.sys/?getexe=fb.71.exe
http://www.lunohod.com/.sys/?getexe=get.exe
http://www.lunohod.com/.sys/?getexe=v2blogger.exe
http://www.lunohod.com/.sys/?getexe=v2captcha.exe
http://www.lunohod.com/.sys/?getexe=v2googlecheck.exe
http://www.maltesekitchen.com.mt/.sys/?getexe=fb.71.exe
http://www.maltesekitchen.com.mt/.sys/?getexe=get.exe
http://www.maltesekitchen.com.mt/.sys/?getexe=v2blogger.exe
http://www.maltesekitchen.com.mt/.sys/?getexe=v2captcha.exe
http://www.maltesekitchen.com.mt/.sys/?getexe=v2googlecheck.exe
http://www.microscoop.net/.sys/?getexe=fb.71.exe
http://www.microscoop.net/.sys/?getexe=get.exe
http://www.microscoop.net/.sys/?getexe=v2blogger.exe
http://www.microscoop.net/.sys/?getexe=v2captcha.exe
http://www.microscoop.net/.sys/?getexe=v2googlecheck.exe
http://www.missinlink.co.uk/.sys/?getexe=fb.71.exe
http://www.missinlink.co.uk/.sys/?getexe=get.exe
http://www.missinlink.co.uk/.sys/?getexe=v2blogger.exe
http://www.missinlink.co.uk/.sys/?getexe=v2captcha.exe
http://www.missinlink.co.uk/.sys/?getexe=v2googlecheck.exe
http://www.mizzreality.com/.sys/?getexe=fb.71.exe
http://www.mizzreality.com/.sys/?getexe=get.exe
http://www.mizzreality.com/.sys/?getexe=v2blogger.exe
http://www.mizzreality.com/.sys/?getexe=v2captcha.exe
http://www.mizzreality.com/.sys/?getexe=v2googlecheck.exe
http://www.orkutseguraca.tu2.ru/Gplug.txt
http://www.petraschmitt.com/.sys/?getexe=fb.71.exe
http://www.petraschmitt.com/.sys/?getexe=get.exe
http://www.petraschmitt.com/.sys/?getexe=v2blogger.exe
http://www.petraschmitt.com/.sys/?getexe=v2captcha.exe
http://www.petraschmitt.com/.sys/?getexe=v2googlecheck.exe
http://www.pridesoccer.com/.sys/?getexe=fb.71.exe
http://www.pridesoccer.com/.sys/?getexe=get.exe
http://www.pridesoccer.com/.sys/?getexe=v2blogger.exe
http://www.pridesoccer.com/.sys/?getexe=v2captcha.exe
http://www.pridesoccer.com/.sys/?getexe=v2googlecheck.exe
http://www.pwsd1pc.org/.sys/?getexe=fb.71.exe
http://www.pwsd1pc.org/.sys/?getexe=get.exe
http://www.pwsd1pc.org/.sys/?getexe=v2blogger.exe
http://www.pwsd1pc.org/.sys/?getexe=v2captcha.exe
http://www.pwsd1pc.org/.sys/?getexe=v2googlecheck.exe
http://www.santele.be/.sys/?getexe=fb.71.exe
http://www.santele.be/.sys/?getexe=get.exe
http://www.santele.be/.sys/?getexe=v2blogger.exe
http://www.santele.be/.sys/?getexe=v2captcha.exe
http://www.santele.be/.sys/?getexe=v2googlecheck.exe
http://www.schoolaz.com/.sys/?getexe=fb.71.exe
http://www.schoolaz.com/.sys/?getexe=get.exe
http://www.schoolaz.com/.sys/?getexe=v2blogger.exe
http://www.schoolaz.com/.sys/?getexe=v2captcha.exe
http://www.schoolaz.com/.sys/?getexe=v2googlecheck.exe
http://www.svensmits.be/.sys/?getexe=fb.71.exe
http://www.svensmits.be/.sys/?getexe=get.exe
http://www.svensmits.be/.sys/?getexe=v2blogger.exe
http://www.svensmits.be/.sys/?getexe=v2captcha.exe
http://www.svensmits.be/.sys/?getexe=v2googlecheck.exe
http://www.taiabrasil.com.br/.sys/?getexe=fb.71.exe
http://www.taiabrasil.com.br/.sys/?getexe=get.exe
http://www.taiabrasil.com.br/.sys/?getexe=v2blogger.exe
http://www.taiabrasil.com.br/.sys/?getexe=v2captcha.exe
http://www.taiabrasil.com.br/.sys/?getexe=v2googlecheck.exe
http://www.taiabrasil.com/.sys/?getexe=fb.71.exe
http://www.taiabrasil.com/.sys/?getexe=get.exe
http://www.taiabrasil.com/.sys/?getexe=v2blogger.exe
http://www.taiabrasil.com/.sys/?getexe=v2captcha.exe
http://www.taiabrasil.com/.sys/?getexe=v2googlecheck.exe
http://www.taiabrazil.com.br/.sys/?getexe=fb.71.exe
http://www.taiabrazil.com.br/.sys/?getexe=get.exe
http://www.taiabrazil.com.br/.sys/?getexe=v2blogger.exe
http://www.taiabrazil.com.br/.sys/?getexe=v2captcha.exe
http://www.taiabrazil.com.br/.sys/?getexe=v2googlecheck.exe
http://www.taiabrazil.com/.sys/?getexe=fb.71.exe
http://www.taiabrazil.com/.sys/?getexe=get.exe
http://www.taiabrazil.com/.sys/?getexe=v2blogger.exe
http://www.taiabrazil.com/.sys/?getexe=v2captcha.exe
http://www.taiabrazil.com/.sys/?getexe=v2googlecheck.exe
http://www.taia.com.br/.sys/?getexe=fb.71.exe
http://www.taia.com.br/.sys/?getexe=get.exe
http://www.taia.com.br/.sys/?getexe=v2captcha.exe
http://www.taia.com.br/.sys/?getexe=v2googlecheck.exe
http://www.tastemasters.ca/.sys/?getexe=fb.71.exe
http://www.tastemasters.ca/.sys/?getexe=get.exe
http://www.tastemasters.ca/.sys/?getexe=v2captcha.exe
http://www.tastemasters.ca/.sys/?getexe=v2googlecheck.exe
http://www.tmunvictoria.com/.sys/?getexe=fb.71.exe
http://www.tmunvictoria.com/.sys/?getexe=get.exe
http://www.tmunvictoria.com/.sys/?getexe=v2blogger.exe
http://www.tmunvictoria.com/.sys/?getexe=v2captcha.exe
http://www.tmunvictoria.com/.sys/?getexe=v2googlecheck.exe
http://www.yebbotravel.com/.sys/?getexe=fb.71.exe
http://www.yebbotravel.com/.sys/?getexe=get.exe
http://www.yebbotravel.com/.sys/?getexe=v2blogger.exe
http://www.yebbotravel.com/.sys/?getexe=v2captcha.exe
http://www.yebbotravel.com/.sys/?getexe=v2googlecheck.exe
http://www.yurafting.com/.sys/?getexe=fb.71.exe
http://www.yurafting.com/.sys/?getexe=get.exe
http://www.yurafting.com/.sys/?getexe=v2blogger.exe
http://www.yurafting.com/.sys/?getexe=v2captcha.exe
http://www.yurafting.com/.sys/?getexe=v2googlecheck.exe
http://yarentextil.com/.sys/?getexe=fb.71.exe
http://yarentextil.com/.sys/?getexe=get.exe
http://yarentextil.com/.sys/?getexe=v2blogger.exe
http://yarentextil.com/.sys/?getexe=v2captcha.exe
http://yarentextil.com/.sys/?getexe=v2googlecheck.exe
http://zaferburo.com.tr/.sys/?getexe=fb.71.exe
http://zaferburo.com.tr/.sys/?getexe=get.exe
http://zaferburo.com.tr/.sys/?getexe=v2blogger.exe
http://zaferburo.com.tr/.sys/?getexe=v2captcha.exe
http://zaferburo.com.tr/.sys/?getexe=v2googlecheck.exe
http://zu.ktk.ru/.sys/?getexe=fb.71.exe
http://zu.ktk.ru/.sys/?getexe=get.exe
http://zu.ktk.ru/.sys/?getexe=v2blogger.exe
http://zu.ktk.ru/.sys/?getexe=v2captcha.exe
http://zu.ktk.ru/.sys/?getexe=v2googlecheck.exe

October 20, 2009, 08:25:04 am
Reply #290

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2009-10-20 00:50:04 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code: [Select]
+---------------------+------------------+---------------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+----------------------------+----------------------------------+------------------------------------------------------------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| date                | scanner          | virusname                             | vt_score       | AS                                    | review          | email                          | country | source | netname                    | md5sum                           | anubis                                                                             | url                                                                                                                                                                                                        |
+---------------------+------------------+---------------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+----------------------------+----------------------------------+------------------------------------------------------------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS6939                                | 66.220.17.154   | abuse@he.net                   | US      | ARIN   | HURRICANE-3                | ed20d984b757ad5291963389fc209864 |                                                                                    | http://ayb.host127-0-0-1.com/abt?udata=DELAFFID:5.52www:1426197702:United%20States:mission_supgrade:7b4640db349f3622:0.0                                                                                   |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS6939                                | 66.220.17.154   | abuse@he.net                   | US      | ARIN   | HURRICANE-3                | ed20d984b757ad5291963389fc209864 |                                                                                    | http://ayb.host127-0-0-1.com/abt?udata=DELAFFID:5.52www:1426197702:United%20States:program_started:7b4640db349f3622                                                                                        |
| 2009-10-19 19:30:38 | undef            | unknown_exe                           |                | AS6939                                | 66.220.17.200   | abuse@he.net                   | US      | ARIN   | HURRICANE-3                | d918e2048ff0f74df05e17c4932b66be | http://anubis.iseclab.org/?action=result&task_id=1df3e3a7dddef6514d974cc8d3ba022a9 | http://B995.nb.host192-168-1-2.com/bins/int/9kgen_up.int?fxp=caa69326461d6ca2f1e6dbe8c9cd53c6d33051d4c13dc55856723aa7b68edbe87c2848ce                                                                      |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS36408                               | 93.188.130.50   | techops@pantherexpress.net     | US      | RIPE   | EU-PANTHEREXPRESS-20080415 | 4a3d25dd4c738f745ac66c257fe73b23 |                                                                                    | http://js2.rfihub.com/js/bcP.js                                                                                                                                                                            |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS36408                               | 93.188.130.50   | techops@pantherexpress.net     | US      | RIPE   | EU-PANTHEREXPRESS-20080415 | 79a537df20dbdee15e51e44f4b85370e |                                                                                    | http://js2.rfihub.com/js/bcS.js                                                                                                                                                                            |
| 2009-10-19 19:30:38 | undef            | unknown_exe                           |                | AS6939                                | 66.220.17.200   | abuse@he.net                   | US      | ARIN   | HURRICANE-3                | 314882c8db989f845e08e242652518a7 | http://anubis.iseclab.org/?action=result&task_id=14dc3972dd3aa53745d4854b4a9c52363 | http://r20948.nb.host127-0-0-1.com/bins/int/upd_admn.int?fxp=8ed12eab026add9cb5916ad671df87906b2285825e50fc61c91f039ea2fe6ad62c2f447d                                                                      |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS44042                               | 212.117.177.108 | abuse@root.lu                  | LU      | RIPE   | LU-ROOT-20071108           | 4afa18224b59163574065d8fc701b81d |                                                                                    | http://rodjer.com/bazey/c0nfg.bin                                                                                                                                                                          |
| 2009-10-19 19:30:38 | undef            | unknown_exe                           |                | AS6939                                | 66.220.17.200   | abuse@he.net                   | US      | ARIN   | HURRICANE-3                | 5a01f831711e83cdec0940c980da67fc | http://anubis.iseclab.org/?action=result&task_id=15afb406f9daf7724e1fe10eafbb825b2 | http://T377.nb.host127-0-0-1.com/bins/int/tp_map16.int?fxp=d0f8b9505c43d979ebb86e33daef8e98c0128c8a48fd4ad0dfb2b52f5ef26e338e0ad763                                                                        |
| 2009-10-19 19:30:38 | clamav           | Trojan.Swizzor.Gen                    |                | AS6939                                | 66.220.17.200   | abuse@he.net                   | US      | ARIN   | HURRICANE-3                | ed61a30cd0af637c8f0eca6114696394 | http://anubis.iseclab.org/?action=result&task_id=14aeb413f6aca1ba485795c59cec13335 | http://v26552.nb.host127-0-0-1.com/bins/int/kr3.int?fxp=edc9462461721551d689a21b45421f545fbf1d46f929b31d6e664ce26cdea21b8117e43f                                                                           |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS3356                                | 63.215.202.74   | abuse@level3.com               | US      | ARIN   | LEVEL4-CIDR                | d13fa9cf2652d63a75028122f5cab3f7 |                                                                                    | http://www.awltovhc.com/f281p59y31NQPTURTSNPOSPSRUT                                                                                                                                                        |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS3356                                | 63.215.202.74   | abuse@level3.com               | US      | ARIN   | LEVEL4-CIDR                | a6b0123fe93caea0d1e8dab523bcfb29 |                                                                                    | http://www.ftjcfx.com/co115qmqeki3659A7983977C546                                                                                                                                                          |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS3356                                | 63.215.202.74   | abuse@level3.com               | US      | ARIN   | LEVEL4-CIDR                | 1680b5dc79c5d234741cc52f6a245806 |                                                                                    | http://www.ftjcfx.com/fh77xjnbhf032674650214A6815                                                                                                                                                          |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 3e038cea960c1b650442b85cea237053 |                                                                                    | http://www.optimizerx.com/AC_RunActiveContent.js                                                                                                                                                           |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | bdf3a69923e005e482b43023f7e1ec19 |                                                                                    | http://www.optimizerx.com/images/as-seen-on.gif                                                                                                                                                            |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/40 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 6574906c4a9b575adfbbc334dba734cf |                                                                                    | http://www.optimizerx.com/images/cat-hover.jpg                                                                                                                                                             |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 7354dcfaf199273408f0d047f870c258 |                                                                                    | http://www.optimizerx.com/images/cat-m.jpg                                                                                                                                                                 |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | b349eb31428f9b069b54b4a0865504b7 |                                                                                    | http://www.optimizerx.com/images/cat-t.jpg                                                                                                                                                                 |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | ddb32f5b711716b318eb2aef16d48e3d |                                                                                    | http://www.optimizerx.com/images/greenfade.gif                                                                                                                                                             |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 3d39ccac04f5960f8f1b7e014506c63f |                                                                                    | http://www.optimizerx.com/images/mainbg.gif                                                                                                                                                                |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 2af3ac8004391c212c5fabb99e068952 |                                                                                    | http://www.optimizerx.com/images/searchbox.gif                                                                                                                                                             |
| 2009-10-19 19:30:38 | undef            | unknown_html_RFI_eval                 | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 34b8e6fcaed7915482569e241d8e483d |                                                                                    | http://www.optimizerx.com/inc/form-validator.js                                                                                                                                                            |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 7c4e55e96c0af7465ade1600fe913b35 |                                                                                    | http://www.optimizerx.com/inc/functions.js                                                                                                                                                                 |
| 2009-10-19 19:30:38 | undef            | unknown_html                          |                | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | b13ae34ab736c2e5db958a25d9b32cd4 |                                                                                    | http://www.optimizerx.com/inc/png_fix.css                                                                                                                                                                  |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 047ee39f5abf177a5630b2199385061d |                                                                                    | http://www.optimizerx.com/inc/popup.js                                                                                                                                                                     |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 75814bda259a7de252483f46f2755d88 |                                                                                    | http://www.optimizerx.com/inc/rebate_css.php?id=                                                                                                                                                           |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 87906e488dc83d737bb4f3a49434337a |                                                                                    | http://www.optimizerx.com/inc/reset.css                                                                                                                                                                    |
| 2009-10-19 19:30:38 | undef            | unknown_html_RFI_eval                 | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 69701c61fc2aca1d15ae4b04a004bdd0 |                                                                                    | http://www.optimizerx.com/inc/script/lib/prototype.js                                                                                                                                                      |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | ea16fb8ca2743dceb88e7c69bc4691ad |                                                                                    | http://www.optimizerx.com/inc/script/src/controls.js                                                                                                                                                       |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/40 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | c0fc7083c7968d87d1ee895d2dac14d4 |                                                                                    | http://www.optimizerx.com/inc/script/src/dragdrop.js                                                                                                                                                       |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 7f89c6f98c8c2f7db37a3ba6d81aff51 |                                                                                    | http://www.optimizerx.com/inc/script/src/effects.js                                                                                                                                                        |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 1175e78109555811cdbf4bade7ff02b9 |                                                                                    | http://www.optimizerx.com/inc/style.css                                                                                                                                                                    |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32475                               | 65.60.56.179    | netops@singlehop.com           | US      | ARIN   | SINGLEHOP                  | 8e0b182f6de700ed86ffe3b96e587c82 |                                                                                    | http://www.optimizerx.com/prescriptions.htm?srcid=113128                                                                                                                                                   |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS3356                                | 63.215.202.74   | abuse@level3.com               | US      | ARIN   | LEVEL4-CIDR                | e5863bfcfb2850990190a47bd3cbda36 |                                                                                    | http://www.tqlkg.com/5j104m-3sywHKJNOLNMHJILPRLPP                                                                                                                                                          |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS20940                               | 92.122.188.42   | abuse@akamai.com               | EU      | RIPE   | EU-AKAMAI-20071113         | 1680b5dc79c5d234741cc52f6a245806 |                                                                                    | http://www.yceml.net/0056/10395704-11.gif                                                                                                                                                                  |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS20940                               | 92.122.188.42   | abuse@akamai.com               | EU      | RIPE   | EU-AKAMAI-20071113         | e5863bfcfb2850990190a47bd3cbda36 |                                                                                    | http://www.yceml.net/0113/10379377-62.gif                                                                                                                                                                  |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS20940                               | 92.122.188.42   | abuse@akamai.com               | EU      | RIPE   | EU-AKAMAI-20071113         | d13fa9cf2652d63a75028122f5cab3f7 |                                                                                    | http://www.yceml.net/0285/10414365-11.gif                                                                                                                                                                  |
| 2009-10-19 19:30:38 | undef            | unknown_html                          | 0/41 (0.00%)   | AS20940                               | 92.122.188.42   | abuse@akamai.com               | EU      | RIPE   | EU-AKAMAI-20071113         | a6b0123fe93caea0d1e8dab523bcfb29 |                                                                                    | http://www.yceml.net/1014/5338102-44.gif                                                                                                                                                                   |
| 2009-10-19 00:00:00 | Authentium       | W32/Troj_Obfusc.E.gen!Eldorado        | 4/41 (9.76%)   | AS21788                               | 64.191.103.86   | abuse@hostnoc.net              | US      | ARIN   | HOSTNOC-3BLK               | e6cde85d0f089948b14aad153df22ab4 | http://anubis.iseclab.org/?action=result&task_id=11abc83885e1db0b4f5190afb822ae0f6 | http://actualmultimedia.com/flash-HQ-plugin.40000.exe                                                                                                                                                      |
| 2009-10-19 19:42:36 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS27229                               | 66.232.22.14    | noc@tristarcorp.net            | US      | ARIN   | TRISTARNET                 | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://hasslefreetours.co.za/wp-content/uploads/2008/01/idxx.txt                                                                                                                                           |
| 2009-10-19 19:30:26 | avira            | PHP/BDS/H.C                           | 19/41 (46.34%) | AS15967                               | 77.55.39.180    | abuse@netart.pl                | PL      | RIPE   | NETART                     | 61127574be19d53fb75d11e0b1206852 |                                                                                    | http://www.rzezawa.pl/components/id.txt                                                                                                                                                                    |
| 2009-10-19 19:42:38 | McAfee           | PHP/BackDoor.gen                      | 2/41 (4.88%)   | AS27229                               | 66.232.22.14    | noc@tristarcorp.net            | US      | ARIN   | TRISTARNET                 | 1d1b6b908d91ad73f90ea72c4ebe6609 |                                                                                    | http://hasslefreetours.co.za/wp-content/uploads/2008/01/id2.txt                                                                                                                                            |
| 2009-10-19 19:50:45 | avira            | PHP/Shellbot.7642                     | 21/41 (51.22%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                 | 2b3f3adaa9692571b255fa26d8657077 |                                                                                    | http://peppetorro.interfree.it/bot.txt                                                                                                                                                                     |
| 2009-10-19 20:06:47 | undef            | unknown_html_RFI_php                  | 0/41 (0.00%)   | AS27229                               | 66.232.22.14    | noc@tristarcorp.net            | US      | ARIN   | TRISTARNET                 | 079062dcbcb42d0de00ea7b865292fed |                                                                                    | http://hasslefreetours.co.za/wp-content/uploads/2008/citbun.com.txt                                                                                                                                        |
| 2009-10-19 20:07:02 | avira            | PHP/C99Shell.B                        | 17/41 (41.46%) | AS3356                                | 213.131.252.251 | abuse@conversis.de             | DE      | RIPE   | DE-TRIPOD                  | 97791ef40a71c978a152bc8c70826516 |                                                                                    | http://usuarios.lycos.es/biohazard09/a/error.txt                                                                                                                                                           |
| 2009-10-19 20:04:10 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS47385                               | 79.174.72.83    | abuse@hc.ru                    | RU      | RIPE   | HOSTING-COMPANY-NET        | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://buro16.ru/////synonim.txt                                                                                                                                                                           |
| 2009-10-19 19:33:06 | avira            | PHP/Spam.5833                         | 4/41 (9.76%)   | AS2044                                | 66.11.225.247   | abuse@dotster.com              | US      | ARIN   | DOTSTERNET                 | 1d21c3891e78e0671d8abb9e0a04fa22 |                                                                                    | http://wroldjame.fortunecity.com/goodinbox%5b1%5d.txt                                                                                                                                                      |
| 2009-10-19 19:21:12 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS12595                               | 212.12.114.89   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1       | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://highland-vom-burghof.de/content/data/htaccess.txt                                                                                                                                                   |
| 2009-10-19 21:11:00 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS9318                                | 221.143.46.104  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                    | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://glassmac.com/gallerty/id1.txt                                                                                                                                                                       |
| 2009-10-19 21:11:03 | avira            | PHP/BackDoor.AR                       |                | AS9318                                | 221.143.46.104  | abuse@skbroadband.com          | KR      | APNIC  | HANANET                    | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://glassmac.com/gallerty/id2.txt                                                                                                                                                                       |
| 2009-10-19 21:10:54 | avira            | PHP/BackDoor.AR                       | 21/40 (52.50%) | AS47385                               | 79.174.72.83    | abuse@hc.ru                    | RU      | RIPE   | HOSTING-COMPANY-NET        | f11a5c7810f1f715e1680b7045dda3cd |                                                                                    | http://buro16.ru/////main.txt                                                                                                                                                                              |
| 2009-10-19 20:37:42 | avira            | PHP/Zapchast.C                        | 19/41 (46.34%) | AS29863                               | 65.38.190.52    | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1      | b30def46d7e20913356a52b3ec013330 |                                                                                    | http://www.kawalys.com/ar//userimages/pit-id.txt                                                                                                                                                           |
| 2009-10-19 20:54:21 | clamav           | PHP.ShellExec                         | 22/40 (55.00%) | AS29863                               | 65.38.190.52    | abuse@data393.net              | US      | ARIN   | D393LLC-DC-INVERNESS1      | 993000f426843b749010069508a46c80 |                                                                                    | http://www.kawalys.com/ar//userimages/v2-id.txt                                                                                                                                                            |
| 2009-10-19 21:14:21 | avira            | PHP/Pbot.A                            | 17/41 (41.46%) | AS28604                               | 201.7.184.2     | fapesp@corp.globo.com          | BR      | LACNIC | 033.252.156/0024-05        | 44af460f39281f5dc52badbb21542155 |                                                                                    | http://www.srn.kit.net/new.txt                                                                                                                                                                             |
| 2009-10-19 20:40:31 | undef            | unknown_html_RFI_php                  | 0/41 (0.00%)   | AS33182                               | 66.7.194.190    | abuse@dimenoc.com              | US      | ARIN   | DIMECNET                   | 111a4ffef8fa300a788cd359f6fe75ad |                                                                                    | ftp://smbr.hdfree.com.br:sombra000@ftp.hdfree.com.br/smbr.txt                                                                                                                                              |
| 2009-10-19 20:25:11 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS11798                               | 69.89.31.237    | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-1         | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://jonplanet.net/copyright.txt                                                                                                                                                                         |
| 2009-10-19 20:50:56 | avira            | PHP/C99Shell.C                        | 21/41 (51.22%) | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4                | 0cda33c9ed405eb04ab5ed0e26f19eb9 |                                                                                    | http://j0n4.fileave.com/red.txt                                                                                                                                                                            |
| 2009-10-19 20:30:03 | a_squared        | PHP.IrcBot!IK                         | 5/41 (12.20%)  | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4                | ab70169dcc30c8ddf81b02811087b16e |                                                                                    | http://arlianza.fileave.com/asu.txt                                                                                                                                                                        |
| 2009-10-19 20:35:30 | clamav           | PHP.Bot-4                             | 5/41 (12.20%)  | AS6939                                | 64.62.181.43    | abuse@he.net                   | US      | ARIN   | HURRICANE-4                | 3af1c09bffc6ab67230d3b40752b6180 |                                                                                    | http://ch0m3l.fileave.com/im.txt                                                                                                                                                                           |
| 2009-10-19 21:18:46 | clamav           | PHP.Agent-4                           | 3/41 (7.32%)   | AS33182                               | 66.7.194.190    | abuse@dimenoc.com              | US      | ARIN   | DIMECNET                   | 5ca96b4b4cbfd385dd69ed763efcf99f |                                                                                    | http://smbr.hdfree.com.br/id.txt                                                                                                                                                                           |
| 2009-10-19 21:44:06 | clamav           | PHP.Shell-8                           | 16/41 (39.02%) | AS33182                               | 66.7.194.190    | abuse@dimenoc.com              | US      | ARIN   | DIMECNET                   | 5c95f650a88db80bc06bad096b87438a |                                                                                    | http://smbr.hdfree.com.br/id2.txt                                                                                                                                                                          |
| 2009-10-19 21:35:00 | avira            | PHP/BackDoor.AR                       | 20/41 (48.78%) | AS12595                               | 212.12.114.89   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1       | 8dcad47f3e32e7dc1aee59167e67c601 |                                                                                    | http://highland-vom-burghof.de/content/data/robots.txt                                                                                                                                                     |
| 2009-10-19 22:11:48 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS11798                               | 69.89.21.79     | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-1         | fc9a685b4cd66241b2a62e9aaa113bf7 |                                                                                    | http://www.travispaintingandrestoration.com/components/com_performs/nyawa.txt                                                                                                                              |
| 2009-10-19 22:16:21 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS36351                               | 174.36.214.32   | abuse@softlayer.com            | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7     | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://just-walls.ru/_files/session/Fx29ID1.txt                                                                                                                                                            |
| 2009-10-19 22:16:23 | avira            | PHP/BackDoor.AR                       | 12/41 (29.27%) | AS36351                               | 174.36.214.32   | abuse@softlayer.com            | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7     | 0a1b1c1621ff35681ccd24e052e669bb |                                                                                    | http://just-walls.ru/_files/session/Fx29ID2.txt                                                                                                                                                            |
| 2009-10-19 22:11:49 | avira            | PHP/BackDoor.AR                       | 21/41 (51.22%) | AS11798                               | 69.89.21.79     | support@bluehost.com           | US      | ARIN   | BLUEHOST-NETWORK-1         | 7b8c7f86c4b932222675de24b5c41657 |                                                                                    | http://www.travispaintingandrestoration.com/components/com_performs/nyawa2.txt                                                                                                                             |
| 2009-10-19 22:10:59 | avira            | BDS/PHP.Agent.DW.3                    | 9/40 (22.50%)  | AS12595                               | 212.12.114.89   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1       | 06334995673c3c679920706011ab7304 |                                                                                    | http://www.fahrschule-six.de/content/data/.log                                                                                                                                                             |
| 2009-10-19 22:34:20 | clamav           | PUA.Script.MassMail                   | 3/40 (7.50%)   | AS3549                                | 64.76.150.199   | abuse@impsat.net               | US      | ARIN   | IMPSAT-CORP-5              | 64cf3febdd1fbb17012ace8f4d7f9118 |                                                                                    | http://goldenchile.cl/head.txt                                                                                                                                                                             |
| 2009-10-19 22:56:32 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS4766                                | 211.225.219.121 | abuse@kornet.net               | KR      | APNIC  | KORNET                     | a05dfd7cca7771a7565a154d65f05ea2 |                                                                                    | http://www.gwanmunsa.co.kr/bbs/data/id1.txt                                                                                                                                                                |
| 2009-10-19 22:18:15 | clamav           | PHP.Remoteadmin-1                     | 7/40 (17.50%)  | AS36752                               | 98.137.46.72    | network-abuse@cc.yahoo-inc.com | US      | ARIN   | A-YAHOO-US9                | ac5f500ffd2e7a33b0263187d43a16f1 |                                                                                    | http://geocities.com/mr.donajip/injek.txt                                                                                                                                                                  |
| 2009-10-19 22:19:57 | avira            | PHP/C99Shell.F                        |                | AS36351                               | 174.36.214.32   | abuse@softlayer.com            | US      | ARIN   | SOFTLAYER-NETBLOCK-4-7     | 407e89305c1fbcb0ca834ebf43a91a88 |                                                                                    | http://just-walls.ru/_files/session/McN.txt                                                                                                                                                                |
| 2009-10-19 23:21:56 | avira            | PHP/Pbot.A                            | 17/41 (41.46%) | AS28604                               | 201.7.184.2     | fapesp@corp.globo.com          | BR      | LACNIC | 033.252.156/0024-05        | 44af460f39281f5dc52badbb21542155 |                                                                                    | http://www.srn.kit.net/new.txt?                                                                                                                                                                            |
| 2009-10-19 23:21:56 | clamav           | PHP.Agent-4                           | 4/41 (9.76%)   | AS12595                               | 212.12.114.89   | hostmaster@expressmedia.de     | DE      | RIPE   | DE-EXPRESSMEDIA-NET1       | f5c92f6912a87f4c170cb0622513e197 |                                                                                    | http://highland-vom-burghof.de/content/data/htaccess.txt?                                                                                                                                                  |
| 2009-10-19 23:21:56 | AVG              | Win32/Cryptor                         | 14/40 (35.00%) | AS23650                               | 218.93.248.232  | abuse@jsinfo.net               | CN      | APNIC  | CHINANET-JS                | 1b9fdd44e411bb9732daf339c6d6e00a | http://anubis.iseclab.org/?action=result&task_id=15f01990d6c94944425b18c60eb155daf | http://updates.madmeecemusic.com.secure.adm-1.org/mail/id=74722758-mouse@madmeecemusic.com-patch75803.exe                                                                                                  |
| 2009-10-19 23:21:56 | AVG              | Win32/Cryptor                         | 14/40 (35.00%) | AS23650                               | 218.93.248.232  | abuse@jsinfo.net               | CN      | APNIC  | CHINANET-JS                | 1b9fdd44e411bb9732daf339c6d6e00a | http://anubis.iseclab.org/?action=result&task_id=15f01990d6c94944425b18c60eb155daf | http://updates.madmeecemusic.com.secure.adm-1.org/patch.exe                                                                                                                                                |
| 2009-10-19 23:21:56 | AVG              | Win32/Cryptor                         | 14/40 (35.00%) | AS23650                               | 218.93.248.232  | abuse@jsinfo.net               | CN      | APNIC  | CHINANET-JS                | 1b9fdd44e411bb9732daf339c6d6e00a | http://anubis.iseclab.org/?action=result&task_id=15f01990d6c94944425b18c60eb155daf | http://updates.abadox.biz.secure.oneupdate.org/patch.exe                                                                                                                                                   |
| 2009-10-19 23:21:57 | undef            | unknown_exe                           | 2/41 (4.88%)   | AS19969                               | 204.27.57.154   | security@joesdatacenter.com    | US      | ARIN   | JOESDATACENTER2            | cc5560c9d38db8dfea7a805be387ff4a | http://anubis.iseclab.org/?action=result&task_id=1195f4993e4d63ef4c5f7768482fa4901 | http://204.27.57.154/p0905/2.0/d.bin?js02281840                                                                                                                                                            |
| 2009-10-19 23:21:57 | a_squared        | Backdoor.Win32.Refpron!IK             | 14/41 (34.15%) | AS19969                               | 204.27.57.154   | security@joesdatacenter.com    | US      | ARIN   | JOESDATACENTER2            | 71de258e0660a774735bb91e6307b5fd | http://anubis.iseclab.org/?action=result&task_id=19593eb2d1be118f4edeae8543936d694 | http://204.27.57.154/p0905/2.0/so.bin?js0281708                                                                                                                                                            |
| 2009-10-19 23:21:57 | a_squared        | Backdoor.Win32.Refpron!IK             | 14/41 (34.15%) | AS19969                               | 204.27.57.210   | security@joesdatacenter.com    | US      | ARIN   | JOESDATACENTER2            | d43c1decb06203874ad4ae69b3759c72 | http://anubis.iseclab.org/?action=result&task_id=12b1fa771bf5c1844a5d2d0e6fc832563 | http://204.27.57.210/p0905/2.0/w.bin?382840                                                                                                                                                                |
| 2009-10-19 23:21:57 | a_squared        | Backdoor.Win32.Refpron!IK             | 14/41 (34.15%) | AS19969                               | 204.27.57.210   | security@joesdatacenter.com    | US      | ARIN   | JOESDATACENTER2            | d43c1decb06203874ad4ae69b3759c72 | http://anubis.iseclab.org/?action=result&task_id=113f537daaed5a4249d955e19dde29145 | http://204.27.57.210/p0905/2.0/w.bin?559495                                                                                                                                                                |
| 2009-10-19 23:21:57 | a_squared        | Trojan.Win32.Refpron!IK               |                | AS21788                               | 64.191.44.5     | abuse@hostnoc.net              | US      | ARIN   | HOSTNOC-3BLK               | f62ea72e6d9eb2e21defdb4546a0e4fb | http://anubis.iseclab.org/?action=result&task_id=1aa663e86bcefe044259c7207d9710e6f | http://64.191.44.5/p0905/2.0/ms.bin?js02555604                                                                                                                                                             |
| 2009-10-19 23:21:57 | undef            | unknown_html                          |                | AS4837                                | 218.10.18.30    | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-HL                  | 4c72ba2a7ad7489f519a4ac690ece7f8 |                                                                                    | http://config1007.iwillhavesexygirls.com:88/er.txt?t=0.9525372                                                                                                                                             |
| 2009-10-19 23:21:57 | avira            | TR/PSW.Wow.tzo.1                      |                | AS4837                                | 218.10.18.30    | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-HL                  | 405ce10c9bd206185ddb798f09d9b74a | http://anubis.iseclab.org/?action=result&task_id=11e92a424299def940102d72c5a31fe0c | http://maillist.iwillhavesexygirls.com:888/mail2.exe?t=5.282235E-02                                                                                                                                        |
| 2009-10-19 23:21:57 | avira            | TR/VTool.Obfuscator.FL.11             |                | AS47781                               | 91.206.201.39   | hostmaster@ans.mk.ua           | UA      | RIPE   | ANSMK-UA                   | 1c5e79f5f4caab5f5c9a69ab91d478b2 | http://anubis.iseclab.org/?action=result&task_id=1f1718060139573140917b326efadf587 | http://sleepatnight.cn/lib/ssv.txt                                                                                                                                                                         |
| 2009-10-19 23:21:57 | avira            | TR/Crypt.XPACK.Gen                    |                | AS47781                               | 91.206.201.39   | hostmaster@ans.mk.ua           | UA      | RIPE   | ANSMK-UA                   | eac72db31c624edb1d04c225dba6bcc8 | http://anubis.iseclab.org/?action=result&task_id=1b3dc3d8f97630aa4a93836377883f96d | http://sleepatnight.cn/oc/box.txt                                                                                                                                                                          |
| 2009-10-19 23:21:57 | undef            | unknown_html                          |                | AS47781                               | 91.206.201.39   | hostmaster@ans.mk.ua           | UA      | RIPE   | ANSMK-UA                   | a790f60d1a44321f103e54363c799232 |                                                                                    | http://sleepatnight.cn/op/lgate.php?n=39840325379C188F                                                                                                                                                     |
| 2009-10-19 23:21:57 | undef            | unknown_arch_rar                      |                | AS4837                                | 221.1.204.243   | abuse@chinaunicom.cn           | CN      | APNIC  | UNICOM-SD                  | 62577097139cb87da45082d2793e08d1 |                                                                                    | http://vfyte.com/xmfx/help1.rar                                                                                                                                                                            |
| 2009-10-19 23:21:57 | avira            | TR/Drop.Puzlice.A                     |                | AS35908                               | 98.126.9.218    | abuse@vpls.net                 | US      | ARIN   | VPLSNET                    | dd96e88e03840fdd0bc0f68485a0d86e | http://anubis.iseclab.org/?action=result&task_id=183b236be597c0dd4bdd2d413bd59d0e3 | http://wws.mobiec.net/zzxx.exe?t=0.1761531                                                                                                                                                                 |
| 2009-10-19 23:21:57 | undef            | unknown_html                          |                | AS4766                                | 222.122.195.6   | abuse@kornet.net               | KR      | APNIC  | KORNET                     | 570a304d3d3b583d610b214345e40e67 |                                                                                    | http://www.naver.com                                                                                                                                                                                       |
| 2009-10-19 23:21:59 | avira            | TR/ATRAPS.Gen                         | 9/41 (21.95%)  | AS3595,  AS16626                      | 64.22.119.118   | abuse@gnax.net                 | US      | ARIN   | GNAXNET                    | 872dad8fc00e2200b407490aacf2b87d | http://anubis.iseclab.org/?action=result&task_id=1e3c5d73fdbd75ce4791044c6a48260c7 | http://64.22.119.118/404/File1.gif                                                                                                                                                                         |
| 2009-10-19 23:21:59 | avira            | TR/ATRAPS.Gen                         | 16/41 (39.02%) | AS3595,  AS16626                      | 64.22.119.118   | abuse@gnax.net                 | US      | ARIN   | GNAXNET                    | b8834f06f9ea9a5ca7bf9a7203b87913 | http://anubis.iseclab.org/?action=result&task_id=1ddda58aa1675a284ede1a83ef323dbe3 | http://64.22.119.118/404/File2.gif                                                                                                                                                                         |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS47142                               | 91.207.4.250    | abuse@steephost.com            | UA      | RIPE   | SteepHost-DC-UA            | 76f13550c9cd0242a8538b51362d9753 |                                                                                    | http://91.207.4.250/spm/get_id.php                                                                                                                                                                         |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/40 (0.00%)   | AS47142                               | 91.207.4.250    | abuse@steephost.com            | UA      | RIPE   | SteepHost-DC-UA            | cf48c21d104d5cc404c119da723b89b8 |                                                                                    | http://91.207.4.250/spm/page.php?id=688438&tick=119453&ver=100&smtp=ok&task=0                                                                                                              |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS47142                               | 91.207.4.250    | abuse@steephost.com            | UA      | RIPE   | SteepHost-DC-UA            | c8da96dd674a68065f2d4de4657c79a7 |                                                                                    | http://91.207.4.250/spm/page.php?id=688438&tick=210296&ver=100&smtp=ok&task=0                                                                                                              |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS47142                               | 91.207.4.250    | abuse@steephost.com            | UA      | RIPE   | SteepHost-DC-UA            | 88fdc9cd817355b04bb8566a9ab88c99 |                                                                                    | http://91.207.4.250/spm/page.php?id=688438&tick=210312&ver=100&smtp=ok&task=0                                                                                                              |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS47142                               | 91.207.4.250    | abuse@steephost.com            | UA      | RIPE   | SteepHost-DC-UA            | bce71a11fa8ad3018ecc27af8f56b890 |                                                                                    | http://91.207.4.250/spm/page.php?id=688438&tick=218296&ver=100&smtp=ok&task=122&errors[0]=5&errors[702]=1&errors[703]=4&errors[710]=88&errors[719]=1&errors[724]=1 |
| 2009-10-19 23:21:59 | undef            | unknown_html_RFI_php                  | 0/41 (0.00%)   | AS4766                                | 218.149.84.44   | abuse@kornet.net               | KR      | APNIC  | KORNET                     | 66f6c2b919d4fb3c2a41cec4339e0da2 |                                                                                    | http://config.kwsearchguide.com/xmlup/url_info_xml.php?ovt=kwsguide_agree                                                                                                                                  |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 2b567d5a73a979ffc92d2ec9d8cf9d5e |                                                                                    | http://crazy-hack.com/images/Logs-PHP.gif                                                                                                                                                                  |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | af35ab08c514732f2cb6529cbbe29780 |                                                                                    | http://crazy-hack.com/images/Spy%20Yahoo%21%20Code%20%20By%20Kadmiwe.jpg                                                                                                                                   |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS32787                               | 209.200.162.193 | hostmaster@prolexic.com        | US      | ARIN   | PROLEXIC                   | d03a9f6edd17915890761d82497b5531 |                                                                                    | http://download.eurogrand.com/fr/client_update_urls.php                                                                                                                                                    |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 3ea017876abdbd7ced816a92c722d7cd |                                                                                    | http://hmsaat.net/hmsaat.gif                                                                                                                                                                               |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 66dcd2cdb638aeccb3d3467b060ee416 |                                                                                    | http://www.crazy-hack.com/                                                                                                                                                                                 |
| 2009-10-19 23:21:59 | undef            | unknown_html_RFI_shell                |                | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 33caea08902edd91c747fb8142ece068 |                                                                                    | http://www.crazy-hack.com/forum                                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html_RFI_shell                | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 8a8ce52cff985dbc947ef3397f883beb |                                                                                    | http://www.crazy-hack.com/forum/                                                                                                                                                                           |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 7e01c8134c52076068c49f310dd4d8cb |                                                                                    | http://www.crazy-hack.com/images/crazy_host.gif                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 2a10e1ce8d836e7025d395fd13027e9a |                                                                                    | http://www.crazy-hack.com/images/crazy_yahoo.gif                                                                                                                                                           |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 4685985862be0505dd53a58b6a1f890b |                                                                                    | http://www.crazy-hack.com/images/dlili.gif                                                                                                                                                                 |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | f32c98db52624c40c08fa4b9528f42f1 |                                                                                    | http://www.crazy-hack.com/images/From-hoom.gif                                                                                                                                                             |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | e67b56feef09da813f432fb0d5183591 |                                                                                    | http://www.crazy-hack.com/images/house.gif                                                                                                                                                                 |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 2f36389decb044e1b453540be02ff18e |                                                                                    | http://www.crazy-hack.com/images/kadmiwe_01.jpg                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/40 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 9549cabb138f01489dd601480d0c30d1 |                                                                                    | http://www.crazy-hack.com/images/kadmiwe_10.jpg                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | bcb7ad5b5da505570e1061c415b25d0c |                                                                                    | http://www.crazy-hack.com/images/kadmiwe_11.jpg                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 71dc2f6be228750559280740d8a6084f |                                                                                    | http://www.crazy-hack.com/images/kadmiwe_12.jpg                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/40 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | ea9a5c5490a3f73277cac387164efdf8 |                                                                                    | http://www.crazy-hack.com/images/kadmiwe_13.jpg                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/40 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | ed7d5d1d161ce9944e9cd9b153724974 |                                                                                    | http://www.crazy-hack.com/images/kadmiwe_14.jpg                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/40 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 9da573668dbc671af5042834dc47254e |                                                                                    | http://www.crazy-hack.com/images/tree-L.gif                                                                                                                                                                |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 55d0104ab96b66d583d8563eb1c859da |                                                                                    | http://www.crazy-hack.com/K-X/style.css                                                                                                                                                                    |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 1a2281339ed4b65c5906b82ab6baacf8 |                                                                                    | http://www.eiciraq.com/                                                                                                                                                                                    |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 31200427076448f7f4ea84104f080666 |                                                                                    | http://www.eiciraq.com/index_files/image334.gif                                                                                                                                                            |
| 2009-10-19 23:21:59 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 0da8d5f44891cc244c6023bdfe126dea |                                                                                    | http://www.eiciraq.com/index_files/image357.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | e5a7a41b6d0813fc44d0db95040ce91c |                                                                                    | http://www.eiciraq.com/index_files/image359.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | b59bdbab5dbe1a5b368468ac537f2878 |                                                                                    | http://www.eiciraq.com/index_files/image361.jpg                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 765f68300c6197ba5f3a5f76a1bf652d |                                                                                    | http://www.eiciraq.com/index_files/image533.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | fb5750b05b981541c3c8e70313964400 |                                                                                    | http://www.eiciraq.com/index_files/image550.gif                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | c3c3fbe90ced1985fd87e1ae064e87a6 |                                                                                    | http://www.eiciraq.com/index_files/image557.jpg                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 97ae4ea666e21e339165fbe6f9f8bd05 |                                                                                    | http://www.eiciraq.com/index_files/image770.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | b247323dfaa666b866d19835f87d7d24 |                                                                                    | http://www.eiciraq.com/index_files/image859.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 34376d48857ab2bb71b12db0151e0376 |                                                                                    | http://www.eiciraq.com/index_files/image865.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 0d7c09a0f5d6d283252a805f84bfdcb7 |                                                                                    | http://www.eiciraq.com/index_files/image868.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 9e59abca88dcb50ee5967b2c9921ae23 |                                                                                    | http://www.eiciraq.com/index_files/image870.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 7052ae79340f409be9f5711843834ebc |                                                                                    | http://www.eiciraq.com/index_files/image872.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 5934ae381af83e39dccc6675f44124bb |                                                                                    | http://www.eiciraq.com/index_files/image874.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | ef7cba88f9b14bbd985fc2c9eee3022c |                                                                                    | http://www.eiciraq.com/index_files/image876.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 5beb80b542fc4f1c471b9751f79eb100 |                                                                                    | http://www.eiciraq.com/index_files/image878.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/40 (0.00%)   | AS13749,  AS21844,  AS30315,  AS36420 | 174.123.233.210 | abuse@theplanet.com            | US      | ARIN   | NETBLK-THEPLANET-BLK-16    | 92a56c216aeea2904677ef976629736e |                                                                                    | http://www.eiciraq.com/index_files/image887.png                                                                                                                                                            |
| 2009-10-19 23:22:00 | undef            | unknown_html                          | 0/41 (0.00%)   | AS30277                               | 67.222.146.185  | joseq@tailoredservers.com      | US      | ARIN   | TAILORMADESERVERS          | 6209cccc46051b8514b65d82e2406a6a |                                                                                    | http://www.quran.kadmiwe.net/images/bener.gif                                                                                                                                                              |
| 2009-10-19 23:23:46 | AVG              | Win32/Cryptor                         | 7/41 (17.07%)  | AS23650                               | 218.93.248.232  | abuse@jsinfo.net               | CN      | APNIC  | CHINANET-JS                | 1b9fdd44e411bb9732daf339c6d6e00a | http://anubis.iseclab.org/?action=result&task_id=15f01990d6c94944425b18c60eb155daf | http://updates.labgeminis.com.secure.1ssl-certs.org/patch.exe                                                                                                                                              |
| 2009-10-19 23:23:46 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 1/40 (2.50%)   | AS36066                               | 209.132.227.131 | dnsadmin@alchemy.net           | US      | ARIN   | ALCHEMY-NET-1              | 4c77476a9e9124ce0156a2734577ec60 | http://anubis.iseclab.org/?action=result&task_id=14278f898f59acfa43515cfa107dbda18 | http://portlandfurnitureonline.com/.sys/?getexe=pp.12.exe                                                                                                                                                  |
| 2009-10-19 23:23:46 | avira            | TR/Drop.Agent.bfsv                    | 30/41 (73.17%) | AS36066                               | 209.132.227.131 | dnsadmin@alchemy.net           | US      | ARIN   | ALCHEMY-NET-1              | 40097dec69a6ecf6a3a1aea4aa0f1f82 | http://anubis.iseclab.org/?action=result&task_id=115b13985797a6594a5e45c5b343bdc51 | http://portlandfurnitureonline.com/.sys/?getexe=v2prx.exe                                                                                                                                                  |
| 2009-10-19 23:23:46 | CAT_QuickHeal    | (Suspicious) - DNAScan                | 3/41 (7.32%)   | AS36066                               | 209.132.227.131 | dnsadmin@alchemy.net           | US      | ARIN   | ALCHEMY-NET-1              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://portlandfurnitureonline.com/.sys/?getexe=fb.71.exe                                                                                                                                                  |
| 2009-10-19 23:23:46 | avira            | WORM/Koobface.cak                     | 25/41 (60.98%) | AS2914                                | 128.121.21.24   | abuse@ntt.net                  | US      | ARIN   | NTTA-128-121               | 79ba29c855c1d0a2f16f7760cb7a3ad2 | http://anubis.iseclab.org/?action=result&task_id=116468510a1f86a74319276e02ddb6180 | http://brentsmusic.com/.sys/?getexe=fb.70.exe                                                                                                                                                              |
| 2009-10-20 00:15:22 | undef            | unknown_html_RFI_php                  | 0/41 (0.00%)   | AS7738                                | 200.149.77.227  | abuse@oi.net.br                | BR      | LACNIC | 004.164.616/0002-30        | d2ef4b6c644413e0a343c46cec84dd5b |                                                                                    | http://rafaelzinho.xpg.com.br/shell/xroot.txt                                                                                                                                                              |
| 2009-10-19 23:44:25 | clamav           | PHP.Bot-1                             | 10/40 (25.00%) | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                 | d905bc3834db81c1c9dafdaffd202237 |                                                                                    | http://traditoreperverso.interfree.it/dark2                                                                                                                                                                |
| 2009-10-19 23:18:10 | avira            | PHP/BackDoor.AR                       | 21/41 (51.22%) | AS34788                               | 85.13.132.49    | ip@all-inkl.com                | DE      | RIPE   | DE-ALL-INKL-20050405       | 7b8c7f86c4b932222675de24b5c41657 |                                                                                    | http://merkur-gluehlampen.de/contenido/plugins/linkchecker/templates/standard/id1.txt                                                                                                                      |
| 2009-10-19 23:18:12 | avira            | PHP/BackDoor.AR                       | 21/41 (51.22%) | AS34788                               | 85.13.132.49    | ip@all-inkl.com                | DE      | RIPE   | DE-ALL-INKL-20050405       | 7b8c7f86c4b932222675de24b5c41657 |                                                                                    | http://merkur-gluehlampen.de/contenido/plugins/linkchecker/templates/standard/id2.txt                                                                                                                      |
| 2009-10-19 23:23:42 | McAfee_GW_Editio | Heuristic.BehavesLike.JS.Suspicious.A | 1/41 (2.44%)   | AS15360                               | 213.158.72.68   | networkadm@interfree.it        | IT      | RIPE   | IFREE-NET1                 | e17d161df315113ff21d00d785b8d710 |                                                                                    | http://traditoreperverso.interfree.it/dosser.txt                                                                                                                                                           |
| 2009-10-20 00:50:04 | undef            | unknown_html                          | 0/40 (0.00%)   | AS36323                               | 208.94.2.32     | netops@ezrinet.com             | US      | ARIN   | EZRINET                    | 38592449213199831d74611594b07b68 |                                                                                    | http://img12.imageshack.us/img12/2941/yahoospybykadmiwe.jpg                                                                                                                                                |
| 2009-10-20 00:50:04 | undef            | unknown_html                          | 0/40 (0.00%)   | AS174                                 | 38.99.76.144    | abuse@cogentco.com             | US      | ARIN   | PSINETA                    | 2065a09ecd03d8b22fc7a46e29a40f5f |                                                                                    | http://img141.imageshack.us/img141/3904/yahoospyv2bykadmiwe.jpg                                                                                                                                            |
| 2009-10-20 00:50:04 | undef            | unknown_html                          | 0/41 (0.00%)   | AS174                                 | 38.99.76.20     | abuse@cogentco.com             | US      | ARIN   | PSINETA                    | cc074fef59880d8b7f0eb099ecae1752 |                                                                                    | http://img220.imageshack.us/img220/7404/datae.jpg                                                                                                                                                          |
| 2009-10-20 00:50:04 | undef            | unknown_html                          |                | AS36323                               | 208.94.2.42     | netops@ezrinet.com             | US      | ARIN   | EZRINET                    | 2f47a9e5eb318c86cf8ff8a03376d3cc |                                                                                    | http://img23.imageshack.us/img23/2705/multiyahoobykadmiwe.jpg                                                                                                                                              |
| 2009-10-20 00:50:04 | undef            | unknown_html                          | 0/40 (0.00%)   | AS36323                               | 208.94.2.43     | netops@ezrinet.com             | US      | ARIN   | EZRINET                    | 1873453843bed244f623ce9e47517a56 |                                                                                    | http://img24.imageshack.us/img24/6079/57566632.jpg                                                                                                                                                         |
+---------------------+------------------+---------------------------------------+----------------+---------------------------------------+-----------------+--------------------------------+---------+--------+----------------------------+----------------------------------+------------------------------------------------------------------------------------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
150 rows in set (0.75 sec)

October 20, 2009, 08:26:01 am
Reply #291

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2009-10-20 01:42:53 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code: [Select]
+---------------------+---------------+------------------------+----------------+---------------------------------------+----------------+-----------------------------+---------+--------+--------------------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------+
| date                | scanner       | virusname              | vt_score       | AS                                    | review         | email                       | country | source | netname                              | md5sum                           | anubis                                                                             | url                                                               |
+---------------------+---------------+------------------------+----------------+---------------------------------------+----------------+-----------------------------+---------+--------+--------------------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------+
| 2009-10-20 00:50:04 | undef         | unknown_html           | 0/41 (0.00%)   | AS174                                 | 38.99.77.49    | abuse@cogentco.com          | US      | ARIN   | PSINETA                              | ed1a7e7af3d5e82e90aa9b1bb806b858 |                                                                                    | http://img261.imageshack.us/img261/223/passwordchangerv50.jpg     |
| 2009-10-20 00:50:04 | undef         | unknown_html           | 0/41 (0.00%)   | AS174                                 | 38.99.77.92    | abuse@cogentco.com          | US      | ARIN   | PSINETA                              | 98fd13d759b47ec4dd30ab0bd5cf0502 |                                                                                    | http://img512.imageshack.us/img512/7831/14645728.gif              |
| 2009-10-20 00:50:04 | undef         | unknown_html           | 0/41 (0.00%)   | AS3243                                | 213.13.145.4   | abuse@mail.telepac.pt       | PT      | RIPE   | PT-TELEPAC-19991224                  | cb1143bdc5f54ea29377aa4dcd790ca1 |                                                                                    | http://novoconfig.com.sapo.pt/dados.dll                           |
| 2009-10-20 00:50:04 | avira         | TR/Dropper.Gen         |                | AS6731                                | 82.204.219.230 | abuse@relax.ru              | RU      | RIPE   | POCHTA_RU-NET                        | c4ba55a8d58af3c386c8aa9e4e206dd7 | http://anubis.iseclab.org/?action=result&task_id=17b78dd8567383b347d59feecc44cce97 | http://virtual1cards2.rbcmail.ru/trabalho1.jpg                    |
| 2009-10-20 00:50:04 | avira         | TR/Dropper.Gen         |                | AS6731                                | 82.204.219.230 | abuse@relax.ru              | RU      | RIPE   | POCHTA_RU-NET                        | ed94a463aea92b858efc23d385a78b11 | http://anubis.iseclab.org/?action=result&task_id=1610ee8b52e986a24a959fed507ccd321 | http://virtual1cards2.rbcmail.ru/trabalho3.jpg                    |
| 2009-10-20 00:50:04 | avira         | TR/Dropper.Gen         |                | AS6731                                | 82.204.219.230 | abuse@relax.ru              | RU      | RIPE   | POCHTA_RU-NET                        | 40c43b5557fecfd6f35ceb9d3a884bff | http://anubis.iseclab.org/?action=result&task_id=1afab30cf6effc9a4fd941518c00a78e4 | http://virtual1cards2.rbcmail.ru/trabalho4.jpg                    |
| 2009-10-20 00:50:04 | avira         | DR/Delphi.Gen          |                | AS42289                               | 77.234.201.99  | vadim@vuztc.ru              | RU      | RIPE   | VUZTC                                | d32eb592a1ebfe590c6a8fba5cc7ec19 | http://anubis.iseclab.org/?action=result&task_id=19b888ce19dea5df465446ac60639d649 | http://www.orkutseguraca.tu2.ru/Gplug.txt                         |
| 2009-10-19 00:00:00 | undef         | unknown_exe            |                | AS34305                               | 91.212.107.5   | ipadmin@riccom-cy.org       | CY      | RIPE   | Riccom-NET                           | 72d759fa28de01084f81a06f264ce828 | http://anubis.iseclab.org/?action=result&task_id=18d9b14ed208b3b1441ddc0b317a51f37 | http://your-pc-protection0.com/download/Soft_21.exe               |
| 2009-10-20 01:16:13 | avira         | PHP/C99Shell.C         |                | AS6739                                | 213.201.21.158 | ripe-tech@ono.es            | ES      | RIPE   | ES-ONO-991122                        | 63acf683bd442e214d332ae8e9c3207c |                                                                                    | http://alandar.net/www2/lib                                       |
| 2009-10-20 01:14:12 | avira         | SPR/PHP.ID             |                | AS32181                               | 69.65.19.136   | ip-admin@coloquest.com      | US      | ARIN   | IPNAP                                | d3dcaa939032613284a7f506a19e6880 |                                                                                    | http://biblechurch.net/bbs/skin/happy.gif                         |
| 2009-10-20 00:20:29 | avira         | SPR/Tool.Defacer.A     |                | AS11388                               | 66.40.56.10    | dhswip@peer1.com            | US      | ARIN   | MAXIM-4                              | 048ea994cc06de60a3b1ed5003b73db8 |                                                                                    | http://k23cc-o-fenomeno.50webs.com/ttol/tool25.dat                |
| 2009-10-20 01:42:52 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS20495                               | 92.48.206.79   | abuse@we-dare.net           | NL      | RIPE   | NL-WEDARE-20071115                   | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://2live.be/.sys/?getexe=fb.71.exe                            |
| 2009-10-20 01:42:52 | avira         | TR/PSW.Delf.eik        |                | AS20495                               | 92.48.206.79   | abuse@we-dare.net           | NL      | RIPE   | NL-WEDARE-20071115                   | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://2live.be/.sys/?getexe=get.exe                              |
| 2009-10-20 01:42:52 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS20495                               | 92.48.206.79   | abuse@we-dare.net           | NL      | RIPE   | NL-WEDARE-20071115                   | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://2live.be/.sys/?getexe=v2blogger.exe                        |
| 2009-10-20 01:42:52 | avira         | TR/Dropper.Gen         |                | AS20495                               | 92.48.206.79   | abuse@we-dare.net           | NL      | RIPE   | NL-WEDARE-20071115                   | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://2live.be/.sys/?getexe=v2captcha.exe                        |
| 2009-10-20 01:42:52 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS20495                               | 92.48.206.79   | abuse@we-dare.net           | NL      | RIPE   | NL-WEDARE-20071115                   | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://2live.be/.sys/?getexe=v2googlecheck.exe                    |
| 2009-10-20 01:42:52 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS32392                               | 98.131.221.33  | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING                    | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://aegisrealtyreo.com/.sys/?getexe=fb.71.exe                  |
| 2009-10-20 01:42:52 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS32392                               | 98.131.221.33  | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING                    | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://aegisrealtyreo.com/.sys/?getexe=get.exe                    |
| 2009-10-20 01:42:52 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS32392                               | 98.131.221.33  | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING                    | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://aegisrealtyreo.com/.sys/?getexe=v2blogger.exe              |
| 2009-10-20 01:42:52 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS32392                               | 98.131.221.33  | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING                    | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://aegisrealtyreo.com/.sys/?getexe=v2captcha.exe              |
| 2009-10-20 01:42:52 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS32392                               | 98.131.221.33  | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING                    | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://aegisrealtyreo.com/.sys/?getexe=v2googlecheck.exe          |
| 2009-10-20 01:42:52 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS41078                               | 94.102.219.38  | abuse@antagus.de            | DE      | RIPE   | NETBEAT-HOSTING                      | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://agribasal-me.com/.sys/?getexe=fb.71.exe                    |
| 2009-10-20 01:42:52 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS41078                               | 94.102.219.38  | abuse@antagus.de            | DE      | RIPE   | NETBEAT-HOSTING                      | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://agribasal-me.com/.sys/?getexe=v2blogger.exe                |
| 2009-10-20 01:42:52 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS41078                               | 94.102.219.38  | abuse@antagus.de            | DE      | RIPE   | NETBEAT-HOSTING                      | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://agribasal-me.com/.sys/?getexe=v2captcha.exe                |
| 2009-10-20 01:42:52 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS41078                               | 94.102.219.38  | abuse@antagus.de            | DE      | RIPE   | NETBEAT-HOSTING                      | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://agribasal-me.com/.sys/?getexe=v2googlecheck.exe            |
| 2009-10-20 01:42:52 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26496                               | 97.74.171.150  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://allstatesdui.com/.sys/?getexe=fb.71.exe                    |
| 2009-10-20 01:42:52 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS26496                               | 97.74.171.150  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://allstatesdui.com/.sys/?getexe=get.exe                      |
| 2009-10-20 01:42:52 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26496                               | 97.74.171.150  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://allstatesdui.com/.sys/?getexe=v2blogger.exe                |
| 2009-10-20 01:42:52 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS26496                               | 97.74.171.150  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://allstatesdui.com/.sys/?getexe=v2captcha.exe                |
| 2009-10-20 01:42:52 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26496                               | 97.74.171.150  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://allstatesdui.com/.sys/?getexe=v2googlecheck.exe            |
| 2009-10-20 01:42:52 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS36351                               | 67.228.85.201  | abuse@softlayer.com         | US      | ARIN   | SOFTLAYER-4-5                        | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://amacweb.org/.sys/?getexe=fb.71.exe                         |
| 2009-10-20 01:42:52 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS36351                               | 67.228.85.201  | abuse@softlayer.com         | US      | ARIN   | SOFTLAYER-4-5                        | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://amacweb.org/.sys/?getexe=get.exe                           |
| 2009-10-20 01:42:52 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS36351                               | 67.228.85.201  | abuse@softlayer.com         | US      | ARIN   | SOFTLAYER-4-5                        | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://amacweb.org/.sys/?getexe=v2blogger.exe                     |
| 2009-10-20 01:42:52 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS36351                               | 67.228.85.201  | abuse@softlayer.com         | US      | ARIN   | SOFTLAYER-4-5                        | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://amacweb.org/.sys/?getexe=v2captcha.exe                     |
| 2009-10-20 01:42:52 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS36351                               | 67.228.85.201  | abuse@softlayer.com         | US      | ARIN   | SOFTLAYER-4-5                        | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://amacweb.org/.sys/?getexe=v2googlecheck.exe                 |
| 2009-10-20 01:42:52 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS5486                                | 213.8.108.126  | abuse@012.net.il            | IL      | RIPE   | IL-GOLDENLINES-990603                | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://amalyaflowers.com/.sys/?getexe=fb.71.exe                   |
| 2009-10-20 01:42:52 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS5486                                | 213.8.108.126  | abuse@012.net.il            | IL      | RIPE   | IL-GOLDENLINES-990603                | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://amalyaflowers.com/.sys/?getexe=get.exe                     |
| 2009-10-20 01:42:52 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS5486                                | 213.8.108.126  | abuse@012.net.il            | IL      | RIPE   | IL-GOLDENLINES-990603                | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://amalyaflowers.com/.sys/?getexe=v2blogger.exe               |
| 2009-10-20 01:42:52 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS5486                                | 213.8.108.126  | abuse@012.net.il            | IL      | RIPE   | IL-GOLDENLINES-990603                | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://amalyaflowers.com/.sys/?getexe=v2captcha.exe               |
| 2009-10-20 01:42:52 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS5486                                | 213.8.108.126  | abuse@012.net.il            | IL      | RIPE   | IL-GOLDENLINES-990603                | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://amalyaflowers.com/.sys/?getexe=v2googlecheck.exe           |
| 2009-10-20 01:42:52 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS8560                                | 74.208.30.208  | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK                         | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://amicableresolutionsintl.com/.sys/?getexe=fb.71.exe         |
| 2009-10-20 01:42:52 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS8560                                | 74.208.30.208  | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK                         | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://amicableresolutionsintl.com/.sys/?getexe=get.exe           |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS8560                                | 74.208.30.208  | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK                         | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://amicableresolutionsintl.com/.sys/?getexe=v2blogger.exe     |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS8560                                | 74.208.30.208  | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK                         | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://amicableresolutionsintl.com/.sys/?getexe=v2captcha.exe     |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS8560                                | 74.208.30.208  | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK                         | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://amicableresolutionsintl.com/.sys/?getexe=v2googlecheck.exe |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS9120                                | 212.97.132.102 | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK                           | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://anlaegkp.dk/.sys/?getexe=fb.71.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS9120                                | 212.97.132.102 | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK                           | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://anlaegkp.dk/.sys/?getexe=v2blogger.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS9120                                | 212.97.132.102 | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK                           | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://anlaegkp.dk/.sys/?getexe=v2captcha.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS9120                                | 212.97.132.102 | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK                           | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://anlaegkp.dk/.sys/?getexe=v2googlecheck.exe                 |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS9120                                | 212.97.132.119 | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK                           | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://aquababy.dk/.sys/?getexe=fb.71.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS9120                                | 212.97.132.119 | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK                           | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://aquababy.dk/.sys/?getexe=v2blogger.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS9120                                | 212.97.132.119 | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK                           | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://aquababy.dk/.sys/?getexe=v2captcha.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS9120                                | 212.97.132.119 | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK                           | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://aquababy.dk/.sys/?getexe=v2googlecheck.exe                 |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://avanceimpresores.com/.sys/?getexe=fb.71.exe                |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://avanceimpresores.com/.sys/?getexe=get.exe                  |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://avanceimpresores.com/.sys/?getexe=v2blogger.exe            |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://avanceimpresores.com/.sys/?getexe=v2captcha.exe            |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://avanceimpresores.com/.sys/?getexe=v2googlecheck.exe        |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS13749,  AS13884,  AS21844,  AS30315 | 207.44.216.100 | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-9           | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://babborama.com/.sys/?getexe=fb.71.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS13749,  AS13884,  AS21844,  AS30315 | 207.44.216.100 | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-9           | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://babborama.com/.sys/?getexe=get.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS13749,  AS13884,  AS21844,  AS30315 | 207.44.216.100 | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-9           | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://babborama.com/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS13749,  AS13884,  AS21844,  AS30315 | 207.44.216.100 | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-9           | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://babborama.com/.sys/?getexe=v2captcha.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS13749,  AS13884,  AS21844,  AS30315 | 207.44.216.100 | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-EV1-9           | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://babborama.com/.sys/?getexe=v2googlecheck.exe               |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS12200                               | 173.45.236.6   | abuse@slicehost.com         | US      | ARIN   | SLICE-STL-SH                         | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://bandbembroidery.com/.sys/?getexe=fb.71.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS12200                               | 173.45.236.6   | abuse@slicehost.com         | US      | ARIN   | SLICE-STL-SH                         | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://bandbembroidery.com/.sys/?getexe=get.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS12200                               | 173.45.236.6   | abuse@slicehost.com         | US      | ARIN   | SLICE-STL-SH                         | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://bandbembroidery.com/.sys/?getexe=v2blogger.exe             |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         |                | AS12200                               | 173.45.236.6   | abuse@slicehost.com         | US      | ARIN   | SLICE-STL-SH                         | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://bandbembroidery.com/.sys/?getexe=v2captcha.exe             |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS12200                               | 173.45.236.6   | abuse@slicehost.com         | US      | ARIN   | SLICE-STL-SH                         | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://bandbembroidery.com/.sys/?getexe=v2googlecheck.exe         |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS16265                               | 94.75.225.91   | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://becker.webd.pl/.sys/?getexe=fb.71.exe                      |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS16265                               | 94.75.225.91   | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://becker.webd.pl/.sys/?getexe=v2blogger.exe                  |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS16265                               | 94.75.225.91   | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://becker.webd.pl/.sys/?getexe=v2captcha.exe                  |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS16265                               | 94.75.225.91   | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://becker.webd.pl/.sys/?getexe=v2googlecheck.exe              |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS24989                               | 88.84.144.66   | abuse@1blu.de               | DE      | RIPE   | IXEUROPE-1BLU-2                      | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://beiseelers.de/.sys/?getexe=fb.71.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          |                | AS24989                               | 88.84.144.66   | abuse@1blu.de               | DE      | RIPE   | IXEUROPE-1BLU-2                      | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://beiseelers.de/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         |                | AS24989                               | 88.84.144.66   | abuse@1blu.de               | DE      | RIPE   | IXEUROPE-1BLU-2                      | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://beiseelers.de/.sys/?getexe=v2captcha.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS24989                               | 88.84.144.66   | abuse@1blu.de               | DE      | RIPE   | IXEUROPE-1BLU-2                      | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://beiseelers.de/.sys/?getexe=v2googlecheck.exe               |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS26496                               | 72.167.131.16  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://bellefonteband.net/.sys/?getexe=fb.71.exe                  |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        |                | AS26496                               | 72.167.131.16  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://bellefonteband.net/.sys/?getexe=get.exe                    |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          |                | AS26496                               | 72.167.131.16  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://bellefonteband.net/.sys/?getexe=v2blogger.exe              |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         |                | AS26496                               | 72.167.131.16  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://bellefonteband.net/.sys/?getexe=v2captcha.exe              |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS26496                               | 72.167.131.16  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://bellefonteband.net/.sys/?getexe=v2googlecheck.exe          |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS24989                               | 88.84.144.66   | abuse@1blu.de               | DE      | RIPE   | IXEUROPE-1BLU-2                      | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://billig-bauer.de/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS24989                               | 88.84.144.66   | abuse@1blu.de               | DE      | RIPE   | IXEUROPE-1BLU-2                      | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://billig-bauer.de/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS24989                               | 88.84.144.66   | abuse@1blu.de               | DE      | RIPE   | IXEUROPE-1BLU-2                      | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://billig-bauer.de/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS24989                               | 88.84.144.66   | abuse@1blu.de               | DE      | RIPE   | IXEUROPE-1BLU-2                      | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://billig-bauer.de/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS3292                                | 195.41.114.69  | phone: +45 70 20 95 94      | DK      | RIPE   | GOLDEN-PLANET-V-KENNETH-PEDERSEN-NET | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://biskopsto.fo/.sys/?getexe=fb.71.exe                        |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS3292                                | 195.41.114.69  | phone: +45 70 20 95 94      | DK      | RIPE   | GOLDEN-PLANET-V-KENNETH-PEDERSEN-NET | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://biskopsto.fo/.sys/?getexe=get.exe                          |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS3292                                | 195.41.114.69  | phone: +45 70 20 95 94      | DK      | RIPE   | GOLDEN-PLANET-V-KENNETH-PEDERSEN-NET | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://biskopsto.fo/.sys/?getexe=v2blogger.exe                    |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS3292                                | 195.41.114.69  | phone: +45 70 20 95 94      | DK      | RIPE   | GOLDEN-PLANET-V-KENNETH-PEDERSEN-NET | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://biskopsto.fo/.sys/?getexe=v2captcha.exe                    |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS3292                                | 195.41.114.69  | phone: +45 70 20 95 94      | DK      | RIPE   | GOLDEN-PLANET-V-KENNETH-PEDERSEN-NET | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://biskopsto.fo/.sys/?getexe=v2googlecheck.exe                |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS43560                               | 78.41.201.11   | ripe@panther-it.nl          | NL      | RIPE   | REDUNIX-SERVERS                      | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://bkdc.nl/.sys/?getexe=fb.71.exe                             |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS43560                               | 78.41.201.11   | ripe@panther-it.nl          | NL      | RIPE   | REDUNIX-SERVERS                      | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://bkdc.nl/.sys/?getexe=get.exe                               |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS43560                               | 78.41.201.11   | ripe@panther-it.nl          | NL      | RIPE   | REDUNIX-SERVERS                      | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://bkdc.nl/.sys/?getexe=v2blogger.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS43560                               | 78.41.201.11   | ripe@panther-it.nl          | NL      | RIPE   | REDUNIX-SERVERS                      | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://bkdc.nl/.sys/?getexe=v2captcha.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS43560                               | 78.41.201.11   | ripe@panther-it.nl          | NL      | RIPE   | REDUNIX-SERVERS                      | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://bkdc.nl/.sys/?getexe=v2googlecheck.exe                     |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS16265                               | 95.211.81.100  | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://bo2music.in/.sys/?getexe=fb.71.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS16265                               | 95.211.81.100  | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://bo2music.in/.sys/?getexe=get.exe                           |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS16265                               | 95.211.81.100  | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://bo2music.in/.sys/?getexe=v2blogger.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS16265                               | 95.211.81.100  | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://bo2music.in/.sys/?getexe=v2captcha.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS16265                               | 95.211.81.100  | abuse@leaseweb.com          | NL      | RIPE   | NL-LEASEWEB-20080724                 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://bo2music.in/.sys/?getexe=v2googlecheck.exe                 |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS11343                               | 64.6.241.29    | postmaster@myhostcenter.com | US      | ARIN   | JUMPLINE-COM                         | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://boburstam.com/.sys/?getexe=fb.71.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS11343                               | 64.6.241.29    | postmaster@myhostcenter.com | US      | ARIN   | JUMPLINE-COM                         | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://boburstam.com/.sys/?getexe=get.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS11343                               | 64.6.241.29    | postmaster@myhostcenter.com | US      | ARIN   | JUMPLINE-COM                         | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://boburstam.com/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS11343                               | 64.6.241.29    | postmaster@myhostcenter.com | US      | ARIN   | JUMPLINE-COM                         | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://boburstam.com/.sys/?getexe=v2captcha.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS11343                               | 64.6.241.29    | postmaster@myhostcenter.com | US      | ARIN   | JUMPLINE-COM                         | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://boburstam.com/.sys/?getexe=v2googlecheck.exe               |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS2914                                | 128.121.21.24  | abuse@ntt.net               | US      | ARIN   | NTTA-128-121                         | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://brentsmusic.com/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS2914                                | 128.121.21.24  | abuse@ntt.net               | US      | ARIN   | NTTA-128-121                         | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://brentsmusic.com/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS2914                                | 128.121.21.24  | abuse@ntt.net               | US      | ARIN   | NTTA-128-121                         | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://brentsmusic.com/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS2914                                | 128.121.21.24  | abuse@ntt.net               | US      | ARIN   | NTTA-128-121                         | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://brentsmusic.com/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS4181                                | 204.246.1.30   | abuse@tds.net               | US      | ARIN   | TDSNET                               | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://brushnpaint.com/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS4181                                | 204.246.1.30   | abuse@tds.net               | US      | ARIN   | TDSNET                               | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://brushnpaint.com/.sys/?getexe=get.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS4181                                | 204.246.1.30   | abuse@tds.net               | US      | ARIN   | TDSNET                               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://brushnpaint.com/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS4181                                | 204.246.1.30   | abuse@tds.net               | US      | ARIN   | TDSNET                               | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://brushnpaint.com/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS4181                                | 204.246.1.30   | abuse@tds.net               | US      | ARIN   | TDSNET                               | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://brushnpaint.com/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26347                               | 208.113.162.10 | abuse@dreamhost.com         | US      | ARIN   | DREAMHOST-BLK6                       | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://coloaussies.org/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS26347                               | 208.113.162.10 | abuse@dreamhost.com         | US      | ARIN   | DREAMHOST-BLK6                       | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://coloaussies.org/.sys/?getexe=get.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26347                               | 208.113.162.10 | abuse@dreamhost.com         | US      | ARIN   | DREAMHOST-BLK6                       | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://coloaussies.org/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS26347                               | 208.113.162.10 | abuse@dreamhost.com         | US      | ARIN   | DREAMHOST-BLK6                       | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://coloaussies.org/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26347                               | 208.113.162.10 | abuse@dreamhost.com         | US      | ARIN   | DREAMHOST-BLK6                       | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://coloaussies.org/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS3356                                | 198.92.147.248 | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92                      | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://consignbuydesign.com/.sys/?getexe=fb.71.exe                |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS3356                                | 198.92.147.248 | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92                      | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://consignbuydesign.com/.sys/?getexe=get.exe                  |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS3356                                | 198.92.147.248 | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92                      | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://consignbuydesign.com/.sys/?getexe=v2blogger.exe            |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS3356                                | 198.92.147.248 | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92                      | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://consignbuydesign.com/.sys/?getexe=v2captcha.exe            |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS3356                                | 198.92.147.248 | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92                      | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://consignbuydesign.com/.sys/?getexe=v2googlecheck.exe        |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26496                               | 72.167.232.202 | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://costasunwear.com/.sys/?getexe=fb.71.exe                    |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS26496                               | 72.167.232.202 | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://costasunwear.com/.sys/?getexe=get.exe                      |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26496                               | 72.167.232.202 | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://costasunwear.com/.sys/?getexe=v2blogger.exe                |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS26496                               | 72.167.232.202 | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://costasunwear.com/.sys/?getexe=v2captcha.exe                |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26496                               | 72.167.232.202 | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC                | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://costasunwear.com/.sys/?getexe=v2googlecheck.exe            |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS3356                                | 67.29.153.210  | abuse@level3.com            | US      | ARIN   | LC-ORG-ARIN-BLK3                     | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://creativeimages.ie/.sys/?getexe=fb.71.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS3356                                | 67.29.153.210  | abuse@level3.com            | US      | ARIN   | LC-ORG-ARIN-BLK3                     | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://creativeimages.ie/.sys/?getexe=get.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS3356                                | 67.29.153.210  | abuse@level3.com            | US      | ARIN   | LC-ORG-ARIN-BLK3                     | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://creativeimages.ie/.sys/?getexe=v2blogger.exe               |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS3356                                | 67.29.153.210  | abuse@level3.com            | US      | ARIN   | LC-ORG-ARIN-BLK3                     | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://creativeimages.ie/.sys/?getexe=v2captcha.exe               |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS3356                                | 67.29.153.210  | abuse@level3.com            | US      | ARIN   | LC-ORG-ARIN-BLK3                     | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://creativeimages.ie/.sys/?getexe=v2googlecheck.exe           |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS10738                               | 64.84.20.166   | abuse@nacio.com             | US      | ARIN   | MSLNK-1                              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://crescenthorizons.com/.sys/?getexe=fb.71.exe                |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS10738                               | 64.84.20.166   | abuse@nacio.com             | US      | ARIN   | MSLNK-1                              | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://crescenthorizons.com/.sys/?getexe=v2blogger.exe            |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS10738                               | 64.84.20.166   | abuse@nacio.com             | US      | ARIN   | MSLNK-1                              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://crescenthorizons.com/.sys/?getexe=v2captcha.exe            |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS10738                               | 64.84.20.166   | abuse@nacio.com             | US      | ARIN   | MSLNK-1                              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://crescenthorizons.com/.sys/?getexe=v2googlecheck.exe        |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS25456                               | 193.200.255.17 | abuse@x-host.ua             | UA      | RIPE   | X-HOST                               | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://cubman32.net.ua/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS25456                               | 193.200.255.17 | abuse@x-host.ua             | UA      | RIPE   | X-HOST                               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://cubman32.net.ua/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS25456                               | 193.200.255.17 | abuse@x-host.ua             | UA      | RIPE   | X-HOST                               | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://cubman32.net.ua/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS25456                               | 193.200.255.17 | abuse@x-host.ua             | UA      | RIPE   | X-HOST                               | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://cubman32.net.ua/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://dejaramarcos.com/.sys/?getexe=fb.71.exe                    |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://dejaramarcos.com/.sys/?getexe=get.exe                      |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://dejaramarcos.com/.sys/?getexe=v2blogger.exe                |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://dejaramarcos.com/.sys/?getexe=v2captcha.exe                |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS16276                               | 94.23.82.83    | abuse@ovh.net               | ES      | RIPE   | ES-OVH                               | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://dejaramarcos.com/.sys/?getexe=v2googlecheck.exe            |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS17444                               | 58.64.166.229  | <abuse@newworldtel.com>     | HK      | APNIC  | NWT-NET                              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://demo1.hkcic.com/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        |                | AS17444                               | 58.64.166.229  | <abuse@newworldtel.com>     | HK      | APNIC  | NWT-NET                              | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://demo1.hkcic.com/.sys/?getexe=get.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          |                | AS17444                               | 58.64.166.229  | <abuse@newworldtel.com>     | HK      | APNIC  | NWT-NET                              | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://demo1.hkcic.com/.sys/?getexe=v2blogger.exe                 |
+---------------------+---------------+------------------------+----------------+---------------------------------------+----------------+-----------------------------+---------+--------+--------------------------------------+----------------------------------+------------------------------------------------------------------------------------+-------------------------------------------------------------------+
150 rows in set (0.11 sec)

October 20, 2009, 08:27:11 am
Reply #292

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2009-10-20 01:42:54 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code: [Select]
+---------------------+---------------+------------------------+----------------+---------------------------------------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------+
| date                | scanner       | virusname              | vt_score       | AS                                    | review          | email                       | country | source | netname                 | md5sum                           | anubis                                                                             | url                                                                  |
+---------------------+---------------+------------------------+----------------+---------------------------------------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------+
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         |                | AS17444                               | 58.64.166.229   | <abuse@newworldtel.com>     | HK      | APNIC  | NWT-NET                 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://demo1.hkcic.com/.sys/?getexe=v2captcha.exe                    |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS17444                               | 58.64.166.229   | <abuse@newworldtel.com>     | HK      | APNIC  | NWT-NET                 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://demo1.hkcic.com/.sys/?getexe=v2googlecheck.exe                |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS10316                               | 66.226.77.32    | abuse@codero.com            | US      | ARIN   | CODERO2002A             | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://discovermellieha.com/.sys/?getexe=fb.71.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        |                | AS10316                               | 66.226.77.32    | abuse@codero.com            | US      | ARIN   | CODERO2002A             | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://discovermellieha.com/.sys/?getexe=get.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         |                | AS10316                               | 66.226.77.32    | abuse@codero.com            | US      | ARIN   | CODERO2002A             | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://discovermellieha.com/.sys/?getexe=v2captcha.exe               |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS10316                               | 66.226.77.32    | abuse@codero.com            | US      | ARIN   | CODERO2002A             | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://discovermellieha.com/.sys/?getexe=v2googlecheck.exe           |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS8201                                | 62.182.63.12    | abuse@evonet.be             | BE      | RIPE   | priorweb-bvba           | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://districtdender.getconnected.be/.sys/?getexe=fb.71.exe         |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          |                | AS8201                                | 62.182.63.12    | abuse@evonet.be             | BE      | RIPE   | priorweb-bvba           | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://districtdender.getconnected.be/.sys/?getexe=v2blogger.exe     |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         |                | AS8201                                | 62.182.63.12    | abuse@evonet.be             | BE      | RIPE   | priorweb-bvba           | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://districtdender.getconnected.be/.sys/?getexe=v2captcha.exe     |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS8201                                | 62.182.63.12    | abuse@evonet.be             | BE      | RIPE   | priorweb-bvba           | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://districtdender.getconnected.be/.sys/?getexe=v2googlecheck.exe |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS20401                               | 216.185.128.151 | abuse@affinity.com          | US      | ARIN   | AFFINET-BLK-1           | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://donnelscreekfarm.com/.sys/?getexe=fb.71.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS20401                               | 216.185.128.151 | abuse@affinity.com          | US      | ARIN   | AFFINET-BLK-1           | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://donnelscreekfarm.com/.sys/?getexe=get.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS20401                               | 216.185.128.151 | abuse@affinity.com          | US      | ARIN   | AFFINET-BLK-1           | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://donnelscreekfarm.com/.sys/?getexe=v2blogger.exe               |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS20401                               | 216.185.128.151 | abuse@affinity.com          | US      | ARIN   | AFFINET-BLK-1           | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://donnelscreekfarm.com/.sys/?getexe=v2captcha.exe               |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS20401                               | 216.185.128.151 | abuse@affinity.com          | US      | ARIN   | AFFINET-BLK-1           | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://donnelscreekfarm.com/.sys/?getexe=v2googlecheck.exe           |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS41947                               | 92.241.165.63   | abuse@2x4.ru                | RU      | RIPE   | NET-2x4                 | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://download.rmes.ru/.sys/?getexe=fb.71.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS41947                               | 92.241.165.63   | abuse@2x4.ru                | RU      | RIPE   | NET-2x4                 | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://download.rmes.ru/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS41947                               | 92.241.165.63   | abuse@2x4.ru                | RU      | RIPE   | NET-2x4                 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://download.rmes.ru/.sys/?getexe=v2captcha.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS41947                               | 92.241.165.63   | abuse@2x4.ru                | RU      | RIPE   | NET-2x4                 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://download.rmes.ru/.sys/?getexe=v2googlecheck.exe               |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS1785                                | 209.92.157.145  | abuse@uslec.com             | US      | ARIN   | TXFER-FAST-USLEC-BLK-10 | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://dricmc.com/.sys/?getexe=fb.71.exe                             |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS1785                                | 209.92.157.145  | abuse@uslec.com             | US      | ARIN   | TXFER-FAST-USLEC-BLK-10 | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://dricmc.com/.sys/?getexe=v2blogger.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         |                | AS1785                                | 209.92.157.145  | abuse@uslec.com             | US      | ARIN   | TXFER-FAST-USLEC-BLK-10 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://dricmc.com/.sys/?getexe=v2captcha.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS1785                                | 209.92.157.145  | abuse@uslec.com             | US      | ARIN   | TXFER-FAST-USLEC-BLK-10 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://dricmc.com/.sys/?getexe=v2googlecheck.exe                     |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS32244                               | 64.91.240.117   | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB               | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://drpaulaprice.com/.sys/?getexe=fb.71.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS32244                               | 64.91.240.117   | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB               | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://drpaulaprice.com/.sys/?getexe=get.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS32244                               | 64.91.240.117   | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://drpaulaprice.com/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS32244                               | 64.91.240.117   | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB               | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://drpaulaprice.com/.sys/?getexe=v2captcha.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS32244                               | 64.91.240.117   | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB               | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://drpaulaprice.com/.sys/?getexe=v2googlecheck.exe               |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS9120                                | 212.97.132.121  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://ekespangs.se/.sys/?getexe=fb.71.exe                           |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          |                | AS9120                                | 212.97.132.121  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://ekespangs.se/.sys/?getexe=v2blogger.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS9120                                | 212.97.132.121  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://ekespangs.se/.sys/?getexe=v2captcha.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS9120                                | 212.97.132.121  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://ekespangs.se/.sys/?getexe=v2googlecheck.exe                   |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26496                               | 72.167.210.180  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://embroideree.com/.sys/?getexe=fb.71.exe                        |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS26496                               | 72.167.210.180  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://embroideree.com/.sys/?getexe=get.exe                          |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26496                               | 72.167.210.180  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://embroideree.com/.sys/?getexe=v2blogger.exe                    |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS26496                               | 72.167.210.180  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://embroideree.com/.sys/?getexe=v2captcha.exe                    |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26496                               | 72.167.210.180  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://embroideree.com/.sys/?getexe=v2googlecheck.exe                |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26496                               | 72.167.232.191  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://epinmobiliaria.com/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS26496                               | 72.167.232.191  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://epinmobiliaria.com/.sys/?getexe=get.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26496                               | 72.167.232.191  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://epinmobiliaria.com/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS26496                               | 72.167.232.191  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://epinmobiliaria.com/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26496                               | 72.167.232.191  | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://epinmobiliaria.com/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS32613                               | 64.15.147.204   | abuse@noc.privatedns.com    | CA      | ARIN   | IWEBGROUP               | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://eriade.com/.sys/?getexe=fb.71.exe                             |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS32613                               | 64.15.147.204   | abuse@noc.privatedns.com    | CA      | ARIN   | IWEBGROUP               | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://eriade.com/.sys/?getexe=get.exe                               |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS32613                               | 64.15.147.204   | abuse@noc.privatedns.com    | CA      | ARIN   | IWEBGROUP               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://eriade.com/.sys/?getexe=v2blogger.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS32613                               | 64.15.147.204   | abuse@noc.privatedns.com    | CA      | ARIN   | IWEBGROUP               | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://eriade.com/.sys/?getexe=v2captcha.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS32613                               | 64.15.147.204   | abuse@noc.privatedns.com    | CA      | ARIN   | IWEBGROUP               | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://eriade.com/.sys/?getexe=v2googlecheck.exe                     |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS42612                               | 82.98.144.14    | ripe@dinahosting.com        | ES      | RIPE   | DH-J2-NET1              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://eurorot.com/.sys/?getexe=fb.71.exe                            |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS42612                               | 82.98.144.14    | ripe@dinahosting.com        | ES      | RIPE   | DH-J2-NET1              | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://eurorot.com/.sys/?getexe=get.exe                              |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS42612                               | 82.98.144.14    | ripe@dinahosting.com        | ES      | RIPE   | DH-J2-NET1              | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://eurorot.com/.sys/?getexe=v2blogger.exe                        |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS42612                               | 82.98.144.14    | ripe@dinahosting.com        | ES      | RIPE   | DH-J2-NET1              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://eurorot.com/.sys/?getexe=v2captcha.exe                        |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS42612                               | 82.98.144.14    | ripe@dinahosting.com        | ES      | RIPE   | DH-J2-NET1              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://eurorot.com/.sys/?getexe=v2googlecheck.exe                    |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS13753                               | 216.185.202.133 | dave.perrill@black-hole.com | US      | ARIN   | BHI-ADDRESS1            | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://exceleronmedical.com/.sys/?getexe=fb.71.exe                   |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS13753                               | 216.185.202.133 | dave.perrill@black-hole.com | US      | ARIN   | BHI-ADDRESS1            | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://exceleronmedical.com/.sys/?getexe=v2blogger.exe               |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS13753                               | 216.185.202.133 | dave.perrill@black-hole.com | US      | ARIN   | BHI-ADDRESS1            | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://exceleronmedical.com/.sys/?getexe=v2captcha.exe               |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     |                | AS13753                               | 216.185.202.133 | dave.perrill@black-hole.com | US      | ARIN   | BHI-ADDRESS1            | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://exceleronmedical.com/.sys/?getexe=v2googlecheck.exe           |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS32392                               | 96.0.86.171     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://experiencercsm.com/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS32392                               | 96.0.86.171     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://experiencercsm.com/.sys/?getexe=get.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS32392                               | 96.0.86.171     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://experiencercsm.com/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS32392                               | 96.0.86.171     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://experiencercsm.com/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS32392                               | 96.0.86.171     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://experiencercsm.com/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS3356                                | 198.92.147.226  | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92         | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://faoj.ieasysite.com/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS3356                                | 198.92.147.226  | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92         | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://faoj.ieasysite.com/.sys/?getexe=get.exe                       |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS3356                                | 198.92.147.226  | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92         | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://faoj.ieasysite.com/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS3356                                | 198.92.147.226  | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92         | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://faoj.ieasysite.com/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS3356                                | 198.92.147.226  | abuse@level3.com            | US      | ARIN   | LVLT-ORG-198-92         | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://faoj.ieasysite.com/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS13749,  AS21844,  AS30315,  AS36420 | 70.86.23.178    | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-13 | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://fbctah.org/.sys/?getexe=fb.71.exe                             |
| 2009-10-20 01:42:53 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.86.23.178    | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-13 | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://fbctah.org/.sys/?getexe=get.exe                               |
| 2009-10-20 01:42:53 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.86.23.178    | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-13 | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://fbctah.org/.sys/?getexe=v2blogger.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.86.23.178    | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-13 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://fbctah.org/.sys/?getexe=v2captcha.exe                         |
| 2009-10-20 01:42:53 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS13749,  AS21844,  AS30315,  AS36420 | 70.86.23.178    | abuse@theplanet.com         | US      | ARIN   | NETBLK-THEPLANET-BLK-13 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://fbctah.org/.sys/?getexe=v2googlecheck.exe                     |
| 2009-10-20 01:42:53 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS13768                               | 65.39.207.99    | abuse@peer1.net             | US      | ARIN   | PEER1-BLK-06            | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://feltabinternational.org/.sys/?getexe=fb.71.exe                |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        |                | AS13768                               | 65.39.207.99    | abuse@peer1.net             | US      | ARIN   | PEER1-BLK-06            | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://feltabinternational.org/.sys/?getexe=get.exe                  |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS13768                               | 65.39.207.99    | abuse@peer1.net             | US      | ARIN   | PEER1-BLK-06            | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://feltabinternational.org/.sys/?getexe=v2blogger.exe            |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         |                | AS13768                               | 65.39.207.99    | abuse@peer1.net             | US      | ARIN   | PEER1-BLK-06            | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://feltabinternational.org/.sys/?getexe=v2captcha.exe            |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     |                | AS13768                               | 65.39.207.99    | abuse@peer1.net             | US      | ARIN   | PEER1-BLK-06            | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://feltabinternational.org/.sys/?getexe=v2googlecheck.exe        |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS30496                               | 67.20.48.26     | abuse@rr.com                | US      | ARIN   | COUDERSPORT-1           | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://fever98radio.com/.sys/?getexe=fb.71.exe                       |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS30496                               | 67.20.48.26     | abuse@rr.com                | US      | ARIN   | COUDERSPORT-1           | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://fever98radio.com/.sys/?getexe=get.exe                         |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS30496                               | 67.20.48.26     | abuse@rr.com                | US      | ARIN   | COUDERSPORT-1           | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://fever98radio.com/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS30496                               | 67.20.48.26     | abuse@rr.com                | US      | ARIN   | COUDERSPORT-1           | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://fever98radio.com/.sys/?getexe=v2captcha.exe                   |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS30496                               | 67.20.48.26     | abuse@rr.com                | US      | ARIN   | COUDERSPORT-1           | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://fever98radio.com/.sys/?getexe=v2googlecheck.exe               |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS8001                                | 70.47.79.101    | abuse@nac.net               | US      | ARIN   | NAC-NETBLK08            | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://fitslim.com/.sys/?getexe=fb.71.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS8001                                | 70.47.79.101    | abuse@nac.net               | US      | ARIN   | NAC-NETBLK08            | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://fitslim.com/.sys/?getexe=get.exe                              |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS8001                                | 70.47.79.101    | abuse@nac.net               | US      | ARIN   | NAC-NETBLK08            | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://fitslim.com/.sys/?getexe=v2blogger.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS8001                                | 70.47.79.101    | abuse@nac.net               | US      | ARIN   | NAC-NETBLK08            | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://fitslim.com/.sys/?getexe=v2captcha.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS8001                                | 70.47.79.101    | abuse@nac.net               | US      | ARIN   | NAC-NETBLK08            | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://fitslim.com/.sys/?getexe=v2googlecheck.exe                    |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS48185                               | 62.193.229.99   | abuse@amen.fr               | FR      | RIPE   | AMEN-EUROPE-NETWORK     | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://formacio.eio.es/.sys/?getexe=fb.71.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS48185                               | 62.193.229.99   | abuse@amen.fr               | FR      | RIPE   | AMEN-EUROPE-NETWORK     | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://formacio.eio.es/.sys/?getexe=get.exe                          |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS48185                               | 62.193.229.99   | abuse@amen.fr               | FR      | RIPE   | AMEN-EUROPE-NETWORK     | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://formacio.eio.es/.sys/?getexe=v2blogger.exe                    |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS48185                               | 62.193.229.99   | abuse@amen.fr               | FR      | RIPE   | AMEN-EUROPE-NETWORK     | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://formacio.eio.es/.sys/?getexe=v2captcha.exe                    |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS48185                               | 62.193.229.99   | abuse@amen.fr               | FR      | RIPE   | AMEN-EUROPE-NETWORK     | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://formacio.eio.es/.sys/?getexe=v2googlecheck.exe                |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS9120                                | 212.97.132.105  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://fotosidan.tazzeli.se/.sys/?getexe=fb.71.exe                   |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS9120                                | 212.97.132.105  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://fotosidan.tazzeli.se/.sys/?getexe=get.exe                     |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS9120                                | 212.97.132.105  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://fotosidan.tazzeli.se/.sys/?getexe=v2captcha.exe               |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS9120                                | 212.97.132.105  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://fotosidan.tazzeli.se/.sys/?getexe=v2googlecheck.exe           |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS9120                                | 212.97.132.128  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://fredericia-stavgang.dk/.sys/?getexe=fb.71.exe                 |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS9120                                | 212.97.132.128  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://fredericia-stavgang.dk/.sys/?getexe=v2blogger.exe             |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS9120                                | 212.97.132.128  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://fredericia-stavgang.dk/.sys/?getexe=v2captcha.exe             |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS9120                                | 212.97.132.128  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://fredericia-stavgang.dk/.sys/?getexe=v2googlecheck.exe         |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS8560                                | 74.208.182.6    | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK            | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://gacogop.org/.sys/?getexe=fb.71.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        |                | AS8560                                | 74.208.182.6    | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK            | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://gacogop.org/.sys/?getexe=get.exe                              |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          |                | AS8560                                | 74.208.182.6    | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK            | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://gacogop.org/.sys/?getexe=v2blogger.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         |                | AS8560                                | 74.208.182.6    | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK            | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://gacogop.org/.sys/?getexe=v2captcha.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     |                | AS8560                                | 74.208.182.6    | abuse@1and1.com             | US      | ARIN   | 1AN1-NETWORK            | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://gacogop.org/.sys/?getexe=v2googlecheck.exe                    |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS1836                                | 80.86.198.12    | abuse@nexlink.ch            | CH      | RIPE   | CH-NEXLINK-NET2         | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://glyk.ch/.sys/?getexe=fb.71.exe                                |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        |                | AS1836                                | 80.86.198.12    | abuse@nexlink.ch            | CH      | RIPE   | CH-NEXLINK-NET2         | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://glyk.ch/.sys/?getexe=get.exe                                  |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          |                | AS1836                                | 80.86.198.12    | abuse@nexlink.ch            | CH      | RIPE   | CH-NEXLINK-NET2         | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://glyk.ch/.sys/?getexe=v2blogger.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         |                | AS1836                                | 80.86.198.12    | abuse@nexlink.ch            | CH      | RIPE   | CH-NEXLINK-NET2         | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://glyk.ch/.sys/?getexe=v2captcha.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     |                | AS1836                                | 80.86.198.12    | abuse@nexlink.ch            | CH      | RIPE   | CH-NEXLINK-NET2         | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://glyk.ch/.sys/?getexe=v2googlecheck.exe                        |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS32392                               | 96.0.25.161     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://goldenhillsroseville.com/.sys/?getexe=fb.71.exe               |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        |                | AS32392                               | 96.0.25.161     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://goldenhillsroseville.com/.sys/?getexe=get.exe                 |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          |                | AS32392                               | 96.0.25.161     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://goldenhillsroseville.com/.sys/?getexe=v2blogger.exe           |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         |                | AS32392                               | 96.0.25.161     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://goldenhillsroseville.com/.sys/?getexe=v2captcha.exe           |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS32392                               | 96.0.25.161     | abuse@ecommerce.com         | US      | ARIN   | ECOMMERCE-HOSTING-2009  | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://goldenhillsroseville.com/.sys/?getexe=v2googlecheck.exe       |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS10098                               | 202.123.79.15   | tech.admin@ihenderson.com   | HK      | APNIC  | HENDERSON               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://gospel-force.com/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS9293                                | 203.86.236.15   | dennis@pachosting.com       | HK      | APNIC  | SPEEDNETS               | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://gracebambooplace.com/.sys/?getexe=fb.71.exe                   |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS9293                                | 203.86.236.15   | dennis@pachosting.com       | HK      | APNIC  | SPEEDNETS               | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://gracebambooplace.com/.sys/?getexe=get.exe                     |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS9293                                | 203.86.236.15   | dennis@pachosting.com       | HK      | APNIC  | SPEEDNETS               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://gracebambooplace.com/.sys/?getexe=v2blogger.exe               |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS9293                                | 203.86.236.15   | dennis@pachosting.com       | HK      | APNIC  | SPEEDNETS               | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://gracebambooplace.com/.sys/?getexe=v2captcha.exe               |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS9293                                | 203.86.236.15   | dennis@pachosting.com       | HK      | APNIC  | SPEEDNETS               | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://gracebambooplace.com/.sys/?getexe=v2googlecheck.exe           |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS11798                               | 69.89.21.68     | support@bluehost.com        | US      | ARIN   | BLUEHOST-NETWORK-1      | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://grannysfanny.com/.sys/?getexe=fb.71.exe                       |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS11798                               | 69.89.21.68     | support@bluehost.com        | US      | ARIN   | BLUEHOST-NETWORK-1      | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://grannysfanny.com/.sys/?getexe=get.exe                         |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS11798                               | 69.89.21.68     | support@bluehost.com        | US      | ARIN   | BLUEHOST-NETWORK-1      | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://grannysfanny.com/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS11798                               | 69.89.21.68     | support@bluehost.com        | US      | ARIN   | BLUEHOST-NETWORK-1      | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://grannysfanny.com/.sys/?getexe=v2captcha.exe                   |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS11798                               | 69.89.21.68     | support@bluehost.com        | US      | ARIN   | BLUEHOST-NETWORK-1      | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://grannysfanny.com/.sys/?getexe=v2googlecheck.exe               |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS24699                               | 81.20.104.173   | lar@ivnet.ru                | RU      | RIPE   | IVTELECOM-xDSL-NET      | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://gvpschekschov.iv-edu.ru/.sys/?getexe=fb.71.exe                |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS24699                               | 81.20.104.173   | lar@ivnet.ru                | RU      | RIPE   | IVTELECOM-xDSL-NET      | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://gvpschekschov.iv-edu.ru/.sys/?getexe=v2blogger.exe            |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS24699                               | 81.20.104.173   | lar@ivnet.ru                | RU      | RIPE   | IVTELECOM-xDSL-NET      | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://gvpschekschov.iv-edu.ru/.sys/?getexe=v2captcha.exe            |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS24699                               | 81.20.104.173   | lar@ivnet.ru                | RU      | RIPE   | IVTELECOM-xDSL-NET      | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://gvpschekschov.iv-edu.ru/.sys/?getexe=v2googlecheck.exe        |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS9120                                | 212.97.132.132  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://harmonyhudospa.se/.sys/?getexe=fb.71.exe                      |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS9120                                | 212.97.132.132  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://harmonyhudospa.se/.sys/?getexe=v2blogger.exe                  |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS9120                                | 212.97.132.132  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://harmonyhudospa.se/.sys/?getexe=v2captcha.exe                  |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS9120                                | 212.97.132.132  | abuse@surftown.com          | DK      | RIPE   | SURFTOWNDK              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://harmonyhudospa.se/.sys/?getexe=v2googlecheck.exe              |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS8426                                | 212.61.10.32    | abuse@claranet.nl           | NL      | RIPE   | IAE-NET                 | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://hetfort.org/.sys/?getexe=fb.71.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS8426                                | 212.61.10.32    | abuse@claranet.nl           | NL      | RIPE   | IAE-NET                 | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://hetfort.org/.sys/?getexe=get.exe                              |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS8426                                | 212.61.10.32    | abuse@claranet.nl           | NL      | RIPE   | IAE-NET                 | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://hetfort.org/.sys/?getexe=v2blogger.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS8426                                | 212.61.10.32    | abuse@claranet.nl           | NL      | RIPE   | IAE-NET                 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://hetfort.org/.sys/?getexe=v2captcha.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS8426                                | 212.61.10.32    | abuse@claranet.nl           | NL      | RIPE   | IAE-NET                 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://hetfort.org/.sys/?getexe=v2googlecheck.exe                    |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS32244                               | 67.225.168.207  | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB-8             | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://hillsdemocrat.com/.sys/?getexe=fb.71.exe                      |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS32244                               | 67.225.168.207  | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB-8             | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://hillsdemocrat.com/.sys/?getexe=get.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS32244                               | 67.225.168.207  | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB-8             | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://hillsdemocrat.com/.sys/?getexe=v2blogger.exe                  |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS32244                               | 67.225.168.207  | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB-8             | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://hillsdemocrat.com/.sys/?getexe=v2captcha.exe                  |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS32244                               | 67.225.168.207  | abuse@sourcedns.com         | US      | ARIN   | LIQUIDWEB-8             | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://hillsdemocrat.com/.sys/?getexe=v2googlecheck.exe              |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26496                               | 72.167.183.47   | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://hi-visionsports.com/.sys/?getexe=fb.71.exe                    |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS26496                               | 72.167.183.47   | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://hi-visionsports.com/.sys/?getexe=get.exe                      |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26496                               | 72.167.183.47   | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://hi-visionsports.com/.sys/?getexe=v2blogger.exe                |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS26496                               | 72.167.183.47   | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://hi-visionsports.com/.sys/?getexe=v2captcha.exe                |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26496                               | 72.167.183.47   | abuse@godaddy.com           | US      | ARIN   | GO-DADDY-SOFTWARE-INC   | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://hi-visionsports.com/.sys/?getexe=v2googlecheck.exe            |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS10316                               | 66.226.77.32    | abuse@codero.com            | US      | ARIN   | CODERO2002A             | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://homesolutionsmalta.com/.sys/?getexe=fb.71.exe                 |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS10316                               | 66.226.77.32    | abuse@codero.com            | US      | ARIN   | CODERO2002A             | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://homesolutionsmalta.com/.sys/?getexe=get.exe                   |
+---------------------+---------------+------------------------+----------------+---------------------------------------+-----------------+-----------------------------+---------+--------+-------------------------+----------------------------------+------------------------------------------------------------------------------------+----------------------------------------------------------------------+
150 rows in set (0.14 sec)

October 20, 2009, 08:28:40 am
Reply #293

cleanmx

  • Special Members
  • Hero Member

  • Offline
  • *

  • 3405
    • Spam-Filter Anti-Spam Virenschutz - CLEAN MX Managed Anti-Spam Service ist die Lösung für Ihr Spam-Problem
upto 2009-10-20 01:42:54 cet online data http://support.clean-mx.de/clean-mx/viruses.php?sort=id%20desc&response=alive
Code: [Select]
+---------------------+---------------+------------------------+----------------+---------------------------------------+-----------------+-----------------------------------+---------+--------+-----------------------------+----------------------------------+------------------------------------------------------------------------------------+---------------------------------------------------------------------------+
| date                | scanner       | virusname              | vt_score       | AS                                    | review          | email                             | country | source | netname                     | md5sum                           | anubis                                                                             | url                                                                       |
+---------------------+---------------+------------------------+----------------+---------------------------------------+-----------------+-----------------------------------+---------+--------+-----------------------------+----------------------------------+------------------------------------------------------------------------------------+---------------------------------------------------------------------------+
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS10316                               | 66.226.77.32    | abuse@codero.com                  | US      | ARIN   | CODERO2002A                 | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://homesolutionsmalta.com/.sys/?getexe=v2blogger.exe                  |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS10316                               | 66.226.77.32    | abuse@codero.com                  | US      | ARIN   | CODERO2002A                 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://homesolutionsmalta.com/.sys/?getexe=v2captcha.exe                  |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS10316                               | 66.226.77.32    | abuse@codero.com                  | US      | ARIN   | CODERO2002A                 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://homesolutionsmalta.com/.sys/?getexe=v2googlecheck.exe              |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26689                               | 207.162.214.238 | tech@lightpointcommunications.com | US      | ARIN   | LIGHTPOINT-COMMUNICATIONS   | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://honoluluicc.org/.sys/?getexe=fb.71.exe                             |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS26689                               | 207.162.214.238 | tech@lightpointcommunications.com | US      | ARIN   | LIGHTPOINT-COMMUNICATIONS   | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://honoluluicc.org/.sys/?getexe=get.exe                               |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS26689                               | 207.162.214.238 | tech@lightpointcommunications.com | US      | ARIN   | LIGHTPOINT-COMMUNICATIONS   | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://honoluluicc.org/.sys/?getexe=v2blogger.exe                         |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS26689                               | 207.162.214.238 | tech@lightpointcommunications.com | US      | ARIN   | LIGHTPOINT-COMMUNICATIONS   | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://honoluluicc.org/.sys/?getexe=v2captcha.exe                         |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26689                               | 207.162.214.238 | tech@lightpointcommunications.com | US      | ARIN   | LIGHTPOINT-COMMUNICATIONS   | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://honoluluicc.org/.sys/?getexe=v2googlecheck.exe                     |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS46475                               | 69.162.126.114  | abuse@limestonenetworks.com       | US      | ARIN   | LSN-DLLSTX-2                | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://horaexata.com.br/.sys/?getexe=fb.71.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS46475                               | 69.162.126.114  | abuse@limestonenetworks.com       | US      | ARIN   | LSN-DLLSTX-2                | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://horaexata.com.br/.sys/?getexe=get.exe                              |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS46475                               | 69.162.126.114  | abuse@limestonenetworks.com       | US      | ARIN   | LSN-DLLSTX-2                | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://horaexata.com.br/.sys/?getexe=v2blogger.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS46475                               | 69.162.126.114  | abuse@limestonenetworks.com       | US      | ARIN   | LSN-DLLSTX-2                | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://horaexata.com.br/.sys/?getexe=v2captcha.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS46475                               | 69.162.126.114  | abuse@limestonenetworks.com       | US      | ARIN   | LSN-DLLSTX-2                | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://horaexata.com.br/.sys/?getexe=v2googlecheck.exe                    |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS8560                                | 74.208.30.208   | abuse@1and1.com                   | US      | ARIN   | 1AN1-NETWORK                | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://houstonbusinessimageconsultants.com/.sys/?getexe=fb.71.exe         |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS8560                                | 74.208.30.208   | abuse@1and1.com                   | US      | ARIN   | 1AN1-NETWORK                | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://houstonbusinessimageconsultants.com/.sys/?getexe=get.exe           |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          |                | AS8560                                | 74.208.30.208   | abuse@1and1.com                   | US      | ARIN   | 1AN1-NETWORK                | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://houstonbusinessimageconsultants.com/.sys/?getexe=v2blogger.exe     |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS8560                                | 74.208.30.208   | abuse@1and1.com                   | US      | ARIN   | 1AN1-NETWORK                | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://houstonbusinessimageconsultants.com/.sys/?getexe=v2captcha.exe     |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS8560                                | 74.208.30.208   | abuse@1and1.com                   | US      | ARIN   | 1AN1-NETWORK                | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://houstonbusinessimageconsultants.com/.sys/?getexe=v2googlecheck.exe |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS2914                                | 198.170.114.196 | abuse@ntt.net                     | US      | ARIN   | NTTA-198-170                | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://huffmanfarms.com/.sys/?getexe=fb.71.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS2914                                | 198.170.114.196 | abuse@ntt.net                     | US      | ARIN   | NTTA-198-170                | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://huffmanfarms.com/.sys/?getexe=get.exe                              |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS2914                                | 198.170.114.196 | abuse@ntt.net                     | US      | ARIN   | NTTA-198-170                | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://huffmanfarms.com/.sys/?getexe=v2blogger.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         |                | AS2914                                | 198.170.114.196 | abuse@ntt.net                     | US      | ARIN   | NTTA-198-170                | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://huffmanfarms.com/.sys/?getexe=v2captcha.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     |                | AS2914                                | 198.170.114.196 | abuse@ntt.net                     | US      | ARIN   | NTTA-198-170                | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://huffmanfarms.com/.sys/?getexe=v2googlecheck.exe                    |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS26496                               | 97.74.59.185    | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://huskerdeerfeed.com/.sys/?getexe=fb.71.exe                          |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        |                | AS26496                               | 97.74.59.185    | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://huskerdeerfeed.com/.sys/?getexe=get.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          |                | AS26496                               | 97.74.59.185    | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://huskerdeerfeed.com/.sys/?getexe=v2blogger.exe                      |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         |                | AS26496                               | 97.74.59.185    | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://huskerdeerfeed.com/.sys/?getexe=v2captcha.exe                      |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     |                | AS26496                               | 97.74.59.185    | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://huskerdeerfeed.com/.sys/?getexe=v2googlecheck.exe                  |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan |                | AS32244                               | 67.227.177.47   | abuse@liquidweb.com               | US      | ARIN   | LIQUIDWEB-9                 | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://inartdesigns.com/.sys/?getexe=fb.71.exe                            |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        |                | AS32244                               | 67.227.177.47   | abuse@liquidweb.com               | US      | ARIN   | LIQUIDWEB-9                 | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://inartdesigns.com/.sys/?getexe=get.exe                              |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS32244                               | 67.227.177.47   | abuse@liquidweb.com               | US      | ARIN   | LIQUIDWEB-9                 | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://inartdesigns.com/.sys/?getexe=v2blogger.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS32244                               | 67.227.177.47   | abuse@liquidweb.com               | US      | ARIN   | LIQUIDWEB-9                 | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://inartdesigns.com/.sys/?getexe=v2captcha.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS32244                               | 67.227.177.47   | abuse@liquidweb.com               | US      | ARIN   | LIQUIDWEB-9                 | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://inartdesigns.com/.sys/?getexe=v2googlecheck.exe                    |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS26496                               | 72.167.232.33   | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://irentphotobooths.com/.sys/?getexe=fb.71.exe                        |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS26496                               | 72.167.232.33   | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://irentphotobooths.com/.sys/?getexe=get.exe                          |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS40676                               | 208.87.242.18   | noc@psychz.net                    | US      | ARIN   | PSYCHZ                      | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://jameser.com/.sys/?getexe=fb.71.exe                                 |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS40676                               | 208.87.242.18   | noc@psychz.net                    | US      | ARIN   | PSYCHZ                      | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://jameser.com/.sys/?getexe=get.exe                                   |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS40676                               | 208.87.242.18   | noc@psychz.net                    | US      | ARIN   | PSYCHZ                      | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://jameser.com/.sys/?getexe=v2blogger.exe                             |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS40676                               | 208.87.242.18   | noc@psychz.net                    | US      | ARIN   | PSYCHZ                      | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://jameser.com/.sys/?getexe=v2captcha.exe                             |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS40676                               | 208.87.242.18   | noc@psychz.net                    | US      | ARIN   | PSYCHZ                      | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://jameser.com/.sys/?getexe=v2googlecheck.exe                         |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS26347                               | 75.119.211.113  | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK8              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://joomla.kingdomchristianity.com/.sys/?getexe=fb.71.exe              |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        |                | AS26347                               | 75.119.211.113  | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK8              | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://joomla.kingdomchristianity.com/.sys/?getexe=get.exe                |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 20/41 (48.78%) | AS26347                               | 75.119.211.113  | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK8              | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://joomla.kingdomchristianity.com/.sys/?getexe=v2blogger.exe          |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 31/41 (75.61%) | AS26347                               | 75.119.211.113  | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK8              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://joomla.kingdomchristianity.com/.sys/?getexe=v2captcha.exe          |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26347                               | 75.119.211.113  | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK8              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://joomla.kingdomchristianity.com/.sys/?getexe=v2googlecheck.exe      |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 6/41 (14.63%)  | AS32613                               | 67.205.74.211   | abuse@iweb.ca                     | CA      | ARIN   | IWEBGROUP                   | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://jotya.com/.sys/?getexe=fb.71.exe                                   |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 19/41 (46.34%) | AS32613                               | 67.205.74.211   | abuse@iweb.ca                     | CA      | ARIN   | IWEBGROUP                   | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://jotya.com/.sys/?getexe=get.exe                                     |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS32613                               | 67.205.74.211   | abuse@iweb.ca                     | CA      | ARIN   | IWEBGROUP                   | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://jotya.com/.sys/?getexe=v2blogger.exe                               |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS32613                               | 67.205.74.211   | abuse@iweb.ca                     | CA      | ARIN   | IWEBGROUP                   | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://jotya.com/.sys/?getexe=v2captcha.exe                               |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS32613                               | 67.205.74.211   | abuse@iweb.ca                     | CA      | ARIN   | IWEBGROUP                   | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://jotya.com/.sys/?getexe=v2googlecheck.exe                           |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26496                               | 68.178.254.189  | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://jp2asu.org/.sys/?getexe=fb.71.exe                                  |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS26496                               | 68.178.254.189  | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://jp2asu.org/.sys/?getexe=get.exe                                    |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26496                               | 68.178.254.189  | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://jp2asu.org/.sys/?getexe=v2blogger.exe                              |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS26496                               | 68.178.254.189  | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://jp2asu.org/.sys/?getexe=v2captcha.exe                              |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26496                               | 68.178.254.189  | abuse@godaddy.com                 | US      | ARIN   | GO-DADDY-SOFTWARE-INC       | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://jp2asu.org/.sys/?getexe=v2googlecheck.exe                          |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS27823                               | 200.58.120.56   | marketing@DATTATEC.COM            | AR      | LACNIC | AR-DATT-LACNIC              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://juanfurlan.com.ar/.sys/?getexe=fb.71.exe                           |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS27823                               | 200.58.120.56   | marketing@DATTATEC.COM            | AR      | LACNIC | AR-DATT-LACNIC              | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://juanfurlan.com.ar/.sys/?getexe=get.exe                             |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS27823                               | 200.58.120.56   | marketing@DATTATEC.COM            | AR      | LACNIC | AR-DATT-LACNIC              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://juanfurlan.com.ar/.sys/?getexe=v2captcha.exe                       |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS27823                               | 200.58.120.56   | marketing@DATTATEC.COM            | AR      | LACNIC | AR-DATT-LACNIC              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://juanfurlan.com.ar/.sys/?getexe=v2googlecheck.exe                   |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS8201                                | 62.182.63.40    | abuse@evonet.be                   | BE      | RIPE   | priorweb-bvba               | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://karweitjes.santele.be/.sys/?getexe=fb.71.exe                       |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS8201                                | 62.182.63.40    | abuse@evonet.be                   | BE      | RIPE   | priorweb-bvba               | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://karweitjes.santele.be/.sys/?getexe=v2blogger.exe                   |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS8201                                | 62.182.63.40    | abuse@evonet.be                   | BE      | RIPE   | priorweb-bvba               | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://karweitjes.santele.be/.sys/?getexe=v2captcha.exe                   |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS8201                                | 62.182.63.40    | abuse@evonet.be                   | BE      | RIPE   | priorweb-bvba               | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://karweitjes.santele.be/.sys/?getexe=v2googlecheck.exe               |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26347                               | 67.205.36.230   | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK7              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://kingdomchristianity.com/.sys/?getexe=fb.71.exe                     |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS26347                               | 67.205.36.230   | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK7              | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://kingdomchristianity.com/.sys/?getexe=get.exe                       |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26347                               | 67.205.36.230   | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK7              | aef155611c933878dffa8c5a24a7d622 | http://anubis.iseclab.org/?action=result&task_id=13d7ce4355791f684c1a407c83f71f62a | http://kingdomchristianity.com/.sys/?getexe=v2blogger.exe                 |
| 2009-10-20 01:42:54 | avira         | TR/Dropper.Gen         | 29/41 (70.73%) | AS26347                               | 67.205.36.230   | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK7              | f2d0dbf1b11c5c2ff7e5f4c655d5e43e | http://anubis.iseclab.org/?action=result&task_id=1fe90418b8cf4cfc40959a8edd5f73c3d | http://kingdomchristianity.com/.sys/?getexe=v2captcha.exe                 |
| 2009-10-20 01:42:54 | avira         | TR/Dldr.Small.anlx     | 39/41 (95.12%) | AS26347                               | 67.205.36.230   | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK7              | cf9729bf3969df702767f3b9a131ec2c | http://anubis.iseclab.org/?action=result&task_id=142d4d7d91c480684e551dd239be35afc | http://kingdomchristianity.com/.sys/?getexe=v2googlecheck.exe             |
| 2009-10-20 01:42:54 | CAT_QuickHeal | (Suspicious) - DNAScan | 5/41 (12.20%)  | AS26347                               | 67.205.39.1     | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK7              | a3d5881897b4cdcc4d0e19b1efe19b6d | http://anubis.iseclab.org/?action=result&task_id=12e5ea405c06123f4b97e859f7450fa3d | http://kingdom.dreamhosters.com/.sys/?getexe=fb.71.exe                    |
| 2009-10-20 01:42:54 | avira         | TR/PSW.Delf.eik        | 18/41 (43.90%) | AS26347                               | 67.205.39.1     | abuse@dreamhost.com               | US      | ARIN   | DREAMHOST-BLK7              | 8c4ddf1cd8de7e38168cefd22ef10a4b | http://anubis.iseclab.org/?action=result&task_id=1855c5495b39b27a4adc0ae4b139d6cc9 | http://kingdom.dreamhosters.com/.sys/?getexe=get.exe                      |
| 2009-10-20 01:42:54 | avira         | TR/ATRAPS.Gen          | 17/41 (41.46%) | AS26347