查看: 2339|回复: 10
收起左侧

[病毒样本] 微点砍.玩主防的来测测

[复制链接]
scottxzt
发表于 2007-12-15 00:35:08 | 显示全部楼层 |阅读模式
过费尔动态防御

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IllusionWing
发表于 2007-12-15 00:40:13 | 显示全部楼层
UGuard Log (Digital Fox - gankeyu@126.com) - AutoProtect Log
保护模块版本: 1.5.8
* 反Rootkit : 启动
* 反广告 : 启动
* 注册表监视 : 启动
* 行为分析 : 启动
* 关联分析 : 启动
* 词汇过滤 : 启动但仅提示
* 简洁报告 : 启用

WScript.exe 试图进行未授权的活动。 - 拒绝
手动回滚 - WScript.exe 由于 用户 可能 感染了 Generic.ScriptVirus - 自动处理
WScript.exe 签名验证成功,已被忽略。
自动处理 - 扫描到 WScript.exe 的命令行包含 Administrator.vbs ,已被隔离。
tonger2003
发表于 2007-12-15 00:45:06 | 显示全部楼层
卡巴 过~~~~~~~
milkpowdern
发表于 2007-12-15 00:47:38 | 显示全部楼层
没过卡巴,报已知


The requested URL http://bbs.kafan.cn/attachment.php?aid=168549 is infected with Worm.VBS.Headtail.a virus
tonger2003
发表于 2007-12-15 00:54:10 | 显示全部楼层
我是说主防过了~~
scottxzt
 楼主| 发表于 2007-12-15 01:15:46 | 显示全部楼层
1) D:\DELL.VBS
2) D:\AUTORUN.INF
3) C:\AUTORUN.INF
4) E:\AUTORUN.INF
5) C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ADDR_FILE.HTML
6) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\16421031946[1].HTM
7) C:\DOCUMENTS AND SETTINGS\DELL\LOCALSETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ADFSHOW[1].HTM
8) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ADFSHOW[3].HTM
8) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ADFSHOW[3].HTM
9) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ADV[1].HTM
10) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ADV[2].HTM
11) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ADV[3].HTM
12) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ADV[4].HTM
13) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ADV[5].HTM
14) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6QEZRWVE\ALIMAMAL[1].HTM

[ 本帖最后由 scottxzt 于 2007-12-15 01:17 编辑 ]
剑书
头像被屏蔽
发表于 2007-12-15 01:59:10 | 显示全部楼层
Starting the file scan:

Begin scan in 'K:\Administrator.rar'
K:\Administrator.rar
  [0] Archive type: RAR
  --> Administrator.vbs
      [DETECTION] Contains detection pattern of the VBS script virus VBS/Changeset.A
      [INFO]      A backup was created as '47cfc4ad.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
zlq7zj
发表于 2007-12-15 02:16:45 | 显示全部楼层
不玩主防的可以吗??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-12-15 07:40:04 | 显示全部楼层
2007-12-15        7:39:52        1197675592        SYSTEM        1184        Sign of "VBS:Agent-BC" has been found in "http://bbs.kafan.cn/attachment.php?aid=168549\Administrator.vbs" file.
zwl2828
发表于 2007-12-15 07:43:10 | 显示全部楼层

ESET Smart Security

C:\Users\Wesley\Downloads\Administrator.rar » RAR » Administrator.vbs - VBS/Invadesys.A virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 20:50 , Processed in 0.154408 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表