楼主: baerzake
收起左侧

[病毒样本] 过红伞的VBS

[复制链接]
wastebaby
发表于 2008-3-13 11:30:55 | 显示全部楼层
原帖由 1688388728 于 2008-3-13 11:28 发表
发现病毒: Trojan.VBS.Runner.av

An attempt was made to open an infected file.

File: 1.1[1].rar
Directory: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content. ...

有运行测试一下吗,如是WINNT它就不认吗

[ 本帖最后由 wastebaby 于 2008-3-13 11:35 编辑 ]
1688388728
发表于 2008-3-13 11:57:33 | 显示全部楼层
我的EQ禁止运行的,
2008-03-13 11:59:35    创建注册表值      操作:阻止
进程路径:C:\WINDOWS\System32\WScript.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:load
注册表数据:c:\aa\BB.vbs
触发规则:所有程序规则->系统自动运行->HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

[ 本帖最后由 1688388728 于 2008-3-13 12:01 编辑 ]
taiw_1144
发表于 2008-3-13 11:57:48 | 显示全部楼层
原帖由 wastebaby 于 2008-3-13 10:57 发表
可爱的微点您一直对我无动于衷,这将使您的用户电脑系统死于我的手上,这同样也将成为您的坟墓")

光这个样本还不能成为微点的坟墓吧,用微点自启动删掉样本加载的VBS自启动项就行了,或多重启两次电脑。
jimmyleo
发表于 2008-3-13 13:30:08 | 显示全部楼层
不但带注释还带问候...
白玉箫
发表于 2008-3-13 14:48:52 | 显示全部楼层
这个是针对微点出的vbs
不是针对小红伞
俺写的分析不知道发在哪个区就没发
有兴趣的可以看深度的
http://bbs.deepin.org/read.php?tid=593013
a87750530
发表于 2008-3-13 15:43:03 | 显示全部楼层
这个贴子已经上报给微点了,他们正在搞定这个东东
taiw_1144
发表于 2008-3-13 16:01:06 | 显示全部楼层
针对微点的病毒,不过病毒作者明显留了一手,哈哈!!!!
gho
发表于 2008-3-13 17:47:40 | 显示全部楼层
avast miss
悠柚
发表于 2008-3-13 17:55:22 | 显示全部楼层
BD Type_VBS_infector
qigang
发表于 2008-3-13 18:29:40 | 显示全部楼层

2/0

rising20.35.31未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 13:50 , Processed in 0.100747 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表