查看: 6069|回复: 20
收起左侧

[病毒样本] 恶意脚本,过卡巴,nod32等大部分杀软,小红伞幸免

[复制链接]
fexasp
发表于 2007-11-15 11:51:35 | 显示全部楼层 |阅读模式
同学昨天中的恶意脚本,会随优盘autorun传播,过卡巴等大部分杀软,他用的nod32就挂了,还好小红伞能杀
国产的金山瑞星这次似乎表现也不错
a-squared3.0.0.1262007.11.142007-11-14-
3.404
AntiVir7.6.0.347.0.0.2172007-11-14VBS/Changeset.A
5.423
Arcavir1.0.42007111411582007-11-14-
1.704
AVAST1.0.8071114-02007-11-14-
4.814
AVG7.5.49.442269.15.31/11302007-11-14-
2.461
BitDefender7.60825.9528927.158202007-11-15-
5.202
CA (VET)9.0.0.14331.2.52962007-11-15-
1.024
ClamAV 0.91.247962007-11-15-
0.014
Comodo2.112.0.0.3432007-11-14-
1.547
CP Secure1.1.0.6552007.11.152007-11-15-
11.968
Dr.WEB4.44.0.91702007.11.142007-11-14-
9.938
ewido4.0.0.22007.11.142007-11-14-
2.417
F-PROT4.4.1.52200711142007-11-14VBS/Nauj.A (exact)
4.171
F-SECURE5.51.61002007.11.14.072007-11-14-
0.063
IKARUST3.1.01.152007.11.14.698222007-11-14Virus.VBS.Agent.L
1.283
MKS_VIR2.012007.11.152007-11-15-
4.356
NOD322.70.1026572007-11-14-
0.020
NORMAN5.91.085.902007-11-14-
5.245
nProtect2007-11-15.0010432062007-11-15-
8.364
PrevxV2200711152007-11-15-
6.548
QuickHeal9.002007.11.142007-11-14-
2.204
SOPHOS2.49.14.212007-11-15-
6.275
The Hacker6.2.9v001292007-11-14-
0.640
VBA323.12.2.520071114.10072007-11-14-
0.807
ViRobot200711142007.11.142007-11-14-
0.914
VirusBuster4.3.19:99.114.8/11.02007-11-14-
1.014
卡巴斯基5.5.102007.11.152007-11-15-
9.313
安博士V32007.11.09.012007.11.092007-11-09-
1.129
江民杀毒10.00.6502007.11.142007-11-14-
1.091
熊猫卫士9.04.03.00012007.11.142007-11-14-
5.533
瑞星19.020.18.21.002007-11-14Script.VBS.Agent.ai
0.870
赛门铁克1.3.0.2420071114.0202007-11-14VBS.Invadesys.A
0.272
趋势8.500-10014.828.012007-11-14-
0.043
迈克菲5.2.0051602007-11-09-
1.634
金山毒霸2007.6.20.2492007.11.152007-11-15VBS.DNAOrder.aa.35780
0.952
飞塔2.81-3.118.3662007-11-14-
2.124

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dikex
发表于 2007-11-15 12:45:20 | 显示全部楼层
还是上次那个删除AV的VBS,又进行了模块重组,看来这个方法的免杀能力不错啊
caocao
发表于 2007-11-15 12:52:47 | 显示全部楼层
卡巴高启发不报
cy6266812
发表于 2007-11-15 12:58:07 | 显示全部楼层
果然过AVAST
秋叶濛濛
发表于 2007-11-15 13:02:24 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\Virus\Administrator.rar'
F:\Virus\Administrator.rar
  [0] Archive type: RAR
  --> Administrator.vbs
      [DETECTION] Contains detection pattern of the VBS script virus VBS/Changeset.A
      [INFO]      The file was deleted!
我是小菜鸟
发表于 2007-11-15 13:08:45 | 显示全部楼层
小红伞啊,果然能“防雨”
左手心
发表于 2007-11-15 13:13:00 | 显示全部楼层
NOD32  大蜘蛛 AVG  全挂。。。。。。
16300
发表于 2007-11-15 13:13:52 | 显示全部楼层
运行生成文件时卡巴报了~~
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\Sandbox\Administrator\16300\drive\C\WINDOWS\Web\tip.htm
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0001.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0002.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0003.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0004.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0005.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0006.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0007.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0010.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0013.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0014.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\IPP_0015.ASP
已清除: 病毒 Virus.VBS.Agent.p        文件: C:\SANDBOX\ADMINISTRATOR\16300\DRIVE\C\WINDOWS\WEB\PRINTERS\PAGE1.ASP
googlehack
发表于 2007-11-15 13:33:34 | 显示全部楼层
脚本里还有中文!

一看就不是好东西!!


看看这些内容:

Function IsSexFile(fname).....(内容略)

Call WriteOK(objfso, FullPath_Config, "Msg", "您已有超过2000个文件被感染!不过请放心,此病毒很容易被清除!请联系418465***-_- !")
fsr717af
发表于 2007-11-15 13:44:36 | 显示全部楼层
怎么都没报啊
居然 瑞星和毒霸 都报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 02:28 , Processed in 0.123384 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表