查看: 3649|回复: 11
收起左侧

[病毒样本] .vbs在U盘里找到的,报的很少(密码123)

[复制链接]
zzh161
发表于 2008-1-15 10:37:26 | 显示全部楼层 |阅读模式
国产的那3大全挂,费尔杀,多引擎扫描的时候就卡巴,FS,IKARUS报,不过这个样本满奇怪的,本身执行似乎只是弹出个对话框,不过看卡巴,KIARUS的结果是Autorun,估计不会是什么好东西,解密玩这个VB的代码又看不懂

PS:在救援区似乎很早就有人说中了这个东西了

MD5:6bc3680d8719778b563779d651186cd2

样本:

失败,密码是123

多引擎扫描结果:http://www.virscan.org/report/3ff9f47a786ea342898f5e88af1785d4.html

[ 本帖最后由 zzh161 于 2008-1-15 11:19 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
觅寒枚
发表于 2008-1-15 10:39:59 | 显示全部楼层
还加密?
觅寒枚
发表于 2008-1-15 10:40:22 | 显示全部楼层
楼主,压缩包的密码是多少啊?
Graybird
发表于 2008-1-15 10:40:27 | 显示全部楼层
The file '.vbs' has been determined to be 'MALWARE'. Our analysts named the threat VBS.Autorun.am. Detection will be added to our virus definition file (VDF) with one of the next updates.
scottxzt
发表于 2008-1-15 11:51:43 | 显示全部楼层
2008-01-15 11:49:28        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\windows\Explorer.EXE
文件路径:C:\windows\System32\WScript.exe
命令行:"C:\Documents and Settings\dell\桌面\.vbs"
scottxzt
发表于 2008-1-15 11:58:38 | 显示全部楼层
这个运行后,微点无视.
leonfg
发表于 2008-1-15 13:04:10 | 显示全部楼层
到底有什么恶意行为?
大猫熊
发表于 2008-1-15 13:11:52 | 显示全部楼层
完了。。。咖啡和红伞被过。。。。
gaomi
发表于 2008-1-15 15:27:03 | 显示全部楼层

费尔

E:\xiazai\.vbs\.vbs        VBS.Decoder.q        病毒        已删除/隔离
sam.to
发表于 2008-1-15 15:38:50 | 显示全部楼层
上报給卡巴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 03:24 , Processed in 0.141854 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表