查看: 3647|回复: 14
收起左侧

[病毒样本] 过卡巴(目前已经能够发现),目前只有五款杀软能够发现!(因MD5不固定,省略了)

[复制链接]
SONGBOWEN
发表于 2007-11-6 23:24:39 | 显示全部楼层 |阅读模式
这个样本来自于http://bbs.kafan.cn/viewthread.php?tid=153262&extra=page%3D1帖子中中被加密的脚本病毒,是原病毒的完美解密版本,全部是由我自己纯手工解密的!

病毒样本中的两个下载者网址的内容也是经过加密的,懒得解密了,直接贴在这里,给有时间的朋友们,帮忙解密吧~
  1. fromurl="http://u7.6600.org/u72.asp"
  2. fromurl2="http://u6.2288.org/u72.asp"
复制代码
附上各杀软的扫描结果。
扫描结果 :  11%的杀软(4/35)报告发现病毒
时间 :  2007/11/06 23:14:04 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.0.0.1262007.11.052007-11-05-
4.361
AntiVir7.6.0.307.0.0.1742007-11-05HTML/ADODB.Exploit.Gen
10.681
Arcavir1.0.42007110520232007-11-05-
8.465
AVAST1.0.8071105-12007-11-05-
12.623
AVG7.5.49.442269.15.23/11132007-11-06-
10.451
BitDefender7.60825.9378287.156942007-11-06-
15.615
CA (VET)9.0.0.14331.2.52722007-11-06-
2.183
ClamAV 0.91.246812007-11-06-
0.026
Comodo2.112.0.0.3352007-11-05-
1.964
Dr.WEB4.44.0.91702007.11.062007-11-06SCRIPT.Virus
11.364
ewido4.0.0.22007.11.052007-11-05-
2.468
F-PROT4.4.1.52200711052007-11-05-
3.164
F-SECURE5.51.61002007.11.05.052007-11-05-
0.069
IKARUST3.1.01.152007.11.06.697732007-11-06-
2.145
MKS_VIR2.012007.11.062007-11-06-
14.759
NOD322.70.1026402007-11-06VBS/TrojanDownloader.Small.L trojan
0.010
NORMAN5.91.085.902007-11-05-
15.757
nProtect2007-11-05.0010221092007-11-05-
11.382
PrevxV2200711062007-11-06-
7.105
QuickHeal9.002007.11.062007-11-06-
3.941
SOPHOS2.49.14.212007-11-06-
12.616
The Hacker6.2.9v001172007-11-05-
1.816
VBA323.12.2.420071106.09222007-11-06-
3.443
ViRobot200711062007.11.062007-11-06-
0.925
VirusBuster4.3.19:99.113.12/11.02007-11-05-
4.444
卡巴斯基7.0.0.1252007.11.052007-11-05-
2.594
安博士V32007.11.06.002007.11.062007-11-06-
3.122
江民杀毒10.00.6502007.11.052007-11-05-
2.495
熊猫卫士9.04.03.00012007.11.052007-11-05-
22.134
瑞星19.020.17.01.002007-11-05Trojan.DL.VBS.Iwill
3.316
赛门铁克1.3.0.2420071105.0162007-11-05-
0.281
趋势8.500-10014.814.062007-11-06-
0.053
迈克菲5.2.0051562007-11-05-
4.815
金山毒霸2007.6.20.2492007.11.62007-11-06-
3.143
飞塔2.81-3.118.3272007-11-05-
9.923
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
复制到剪贴板


[ 本帖最后由 SONGBOWEN 于 2007-11-7 12:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SONGBOWEN
 楼主| 发表于 2007-11-6 23:25:24 | 显示全部楼层
先发一下小红伞的扫描报告:
Begin scan in 'C:\解密后.vbs'
C:\解密后.vbs
      [DETECTION] Contains detection pattern of the HTML script virus HTML/ADODB.Exploit.Gen
      [WARNING]   The file was ignored!

[ 本帖最后由 SONGBOWEN 于 2007-11-6 23:26 编辑 ]
SONGBOWEN
 楼主| 发表于 2007-11-6 23:26:39 | 显示全部楼层
截图——为了解密这个文件,我产生的临时文件~
ps:过程中间,我还删掉了一部分临时文件……


[ 本帖最后由 SONGBOWEN 于 2007-11-6 23:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
平淡
发表于 2007-11-6 23:27:27 | 显示全部楼层
费尔也报。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SONGBOWEN
 楼主| 发表于 2007-11-6 23:29:24 | 显示全部楼层
原帖由 平淡 于 2007-11-6 23:27 发表
费尔也报。。

149836

加上费尔,共五款!
uhthn2002
发表于 2007-11-7 00:23:25 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 403
Paranoia Database - 48490
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\Uhthn\Desktop\解密后.vbs

C:\Documents and Settings\Uhthn\Desktop\解密后.vbs - Infected VIRUS.SCRIPT.2AB5 - Disinfected

1 Files scanned
1 Infected files found
0 Suspected files found
1 Files disinfected
0 Files deleted
Redevil
发表于 2007-11-7 00:39:32 | 显示全部楼层
运行了
出现一个hello hacker
的对话框就没了
请问有啥动作?
hlx98007
发表于 2007-11-7 06:13:58 | 显示全部楼层
正在下载的时候卡巴就报毒了
mars2009
头像被屏蔽
发表于 2007-11-7 06:52:42 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\解密后.rar » RAR » 解密后.vbs - VBS/TrojanDownloader.Small.L trojan
a256886572008
发表于 2007-11-7 07:12:34 | 显示全部楼层
請樓主給個他會下載的病毒,謝謝!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 06:09 , Processed in 0.134815 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表