查看: 2629|回复: 20
收起左侧

[病毒样本] JS_VBS Virus

[复制链接]
Eset小粉絲
发表于 2016-8-11 11:21:57 | 显示全部楼层 |阅读模式

密码国际通用

为什么Avira对脚本那么无能 果断上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsgster
发表于 2016-8-11 11:33:56 | 显示全部楼层
密码?不敢解压
轩夏
发表于 2016-8-11 11:34:28 | 显示全部楼层
MSE

[mw_shl_code=css,true]Scan started on Thu Aug 11 11:33:30 2016

C:\Users\XuanXia\Desktop\JS_VBS (1).bin                                      Infected: TrojanDownloader:JS/Nemucod.GQ
C:\Users\XuanXia\Desktop\JS_VBS (13).bin->[CalleencPacked]->[CalleencPacked] Infected: TrojanDownloader:JS/Psyme.AG [non_writable_container]
C:\Users\XuanXia\Desktop\JS_VBS (15).bin                                     Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\JS_VBS (16).bin                                     Infected: TrojanDownloader:JS/Nemucod.GQ
C:\Users\XuanXia\Desktop\JS_VBS (2).bin                                      Infected: TrojanDownloader:JS/Nemucod.GQ
C:\Users\XuanXia\Desktop\JS_VBS (3).bin                                      Infected: TrojanDownloader:JS/Nemucod.GQ
C:\Users\XuanXia\Desktop\JS_VBS (4).bin                                      Infected: TrojanDownloader:JS/Nemucod
C:\Users\XuanXia\Desktop\JS_VBS (8).bin                                      Infected: TrojanDownloader:JS/Nemucod.GS
Successfully checked: C:\Users\XuanXia\Desktop

Scan ended on Thu Aug 11 11:33:34 2016[/mw_shl_code]
km2002
发表于 2016-8-11 11:44:39 | 显示全部楼层
卡巴2016扫描 8X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
km2002
发表于 2016-8-11 11:45:19 | 显示全部楼层
Zemana AntiMalware 扫描 miss   
心痛的伤不起
发表于 2016-8-11 11:46:32 | 显示全部楼层
avg kill10x 瑞星补杀5x,余1
Luca.l
发表于 2016-8-11 11:53:40 | 显示全部楼层
管家国际版(BD)
[mw_shl_code=html,true][Scan information]

Start time:2016-8-11 11:53:12
Elapsed time:00:00:01
Scan type:Custom scan
Antivirus engines:Tencent cloud protection engine    Tencent antivirus engine II    Tencent system repair engine    Bitdefender local antivirus engine   
Scan status:Scan complete


[Scan Report]

Files scanned:16
Threats detected:6
Threats processed:6


---------------------
2016-8-11 11:53:14 MD5:33c84bbcb7ec4e30b7228cb8be6345e6 C:\Users\Joyzz_Android01\Desktop\样本\脚本\JS_VBS (8).bin --> (INFECTED_JS) [JS:Trojan.JS.Agent.OZ]  [Delete success]
2016-8-11 11:53:15 MD5:53c00d3ec00c2e9b3a0da910fc370f9d C:\Users\Joyzz_Android01\Desktop\样本\脚本\JS_VBS (6).bin --> (INFECTED_JS) [JS:Trojan.JS.Downloader.FDC]  [Delete success]
2016-8-11 11:53:15 MD5:4161f5554e82780477a49cc551a9a558 C:\Users\Joyzz_Android01\Desktop\样本\脚本\JS_VBS (5).bin --> (INFECTED_JS) [JS:Trojan.JS.Downloader.FDC]  [Delete success]
2016-8-11 11:53:15 MD5:013e341793cd4c8f07769d9310bf6671 C:\Users\Joyzz_Android01\Desktop\样本\脚本\JS_VBS (4).bin --> (INFECTED_JS) [JS:Trojan.JS.Downloader.FDC]  [Delete success]
2016-8-11 11:53:15 MD5:6eecb9a833eb6ff1b97417867a297a31 C:\Users\Joyzz_Android01\Desktop\样本\脚本\JS_VBS (14).bin [Trojan.JS.Agent.NMK]  [Delete success]
2016-8-11 11:53:15 MD5:842132cfaa8e3cd7dd023e679b2dba04 C:\Users\Joyzz_Android01\Desktop\样本\脚本\JS_VBS (13).bin --> (INFECTED_JS) [JS:Trojan.JS.Agent.MG]  [Delete success]
---------------------
[/mw_shl_code]
电脑发烧友
发表于 2016-8-11 11:55:24 | 显示全部楼层
ESET
[mw_shl_code=css,true]时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希
2016/8/11 11:47:47;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (9).bin;VBS/TrojanDownloader.Agent.OIL 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;93CFD90248660B9F9042CDE5B36D0338744C54D7
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (2).bin;JS/TrojanDownloader.Nemucod.AOK 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;42E8FD64A11A2435B46760BB7AAFF3AA98FE2D38
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (16).bin;JS/TrojanDownloader.Nemucod.AOK 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;CFF53DD4DA9B3329221BA1CDBC8997F6636A53CE
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (15).bin;JS/TrojanDownloader.Nemucod.APB 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;9357E75DDFB4D3F8659D2719FA5EEEB50CF24E49
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (6).bin;JS/TrojanDownloader.Nemucod.API 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;EBC75AAE8D2ABB016094BBD4E1B33B6F68622C3D
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (1).bin;JS/TrojanDownloader.Nemucod.AOK 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;D8BB1D03D2A4BF65C3872C12CE3D06B1B2BFA9E4
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (4).bin;JS/TrojanDownloader.Nemucod.API 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;86592E8FD8C523C38C3EEC4F3261448B1EA585D2
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (5).bin;JS/TrojanDownloader.Nemucod.API 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;6C660D02581520CC10B27E3E6CDB2568C2FB9FF6
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (14).bin;JS/TrojanDownloader.Nemucod.AQA 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;D4CFEFF6BA2BF472F5C6130C227DBDF3FCCF03BB
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (7).bin;VBS/Obfuscated.G 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;D1C83FD686C1C5F7C681D94C6A3114D03CE41D02
2016/8/11 11:47:45;文件系统实时防护;文件;C:\Users\22796\Desktop\脚本\JS_VBS (10).bin;JS/TrojanDownloader.Nemucod.APJ 特洛伊木马;通过删除清除;DESKTOP-7C72451\22796;在应用程序新建的文件上发生事件: C:\Program Files (x86)\360\360zip\360zip.exe (60CDDFE4187DB520E3D1130C9A5DD3A606117885).;FB62C17FD595A9ED53D0AD47E2B64762A00EDEBF
[/mw_shl_code]
蓝天二号
发表于 2016-8-11 12:26:04 | 显示全部楼层
斗牛犬 6X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mak999
发表于 2016-8-11 13:55:58 | 显示全部楼层
ESET近期样本区表现不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 11:05 , Processed in 0.150643 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表