查看: 4008|回复: 8
收起左侧

新毒药

[复制链接]
gggh
发表于 2007-1-14 21:05:01 | 显示全部楼层 |阅读模式
有谁知道此毒?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-1-14 21:11:12 | 显示全部楼层
将里面的两个文件的扩展名从EXE改为TXT之后再打开:
<html><head><style>
<!--
a {text-decoration: none}
-->
</style>

<SCRIPT language=javascript><!--
function ee(){
if(form1.DDDDD.value==""){alert("   请 输 入 您 的 帐 号  Please enter your ID    ");return false;}
//if(form1.DDDDD.value==form1.upass.value){alert("     请 修 改 密 码 !!!     ");window.location='9.htm';return false;}
return true;}
//--></SCRIPT>


<title>Drcom上网登录窗                         </title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>

<body bgcolor="#FFFFFF" text="#000000">
<form name="form1" method="post" action="" onSubmit="return ee()">


<table width="70%" border="0" cellspacing="0" cellpadding="0" align="center" height="263">
<tr>
<td colspan="2" height="34">
<div align="center"><b><font size="6" color="#0000CC">Drcom上网登录窗                         </font></b></div>
<div align="left"><font size="4">                                                                                                                                                                                                        </font></div>
</td>
</tr>
<tr>
<td colspan="2" height="19">
<div align="center" style="width: 352; height: 20"><font size="4"></font></div>
</td>
</tr>
<tr>
<td width="41%" height="40" bgcolor="#66CCFF">
<div align="right">帐号(ACCOUNT) :</div>
</td>
<td width="59%" height="40" bgcolor="#BCEDFA">  
<input type="text" name="DDDDD" size="20">
</td>
</tr>
<tr>
<td width="41%" height="40" bgcolor="#66CCFF">
<div align="right">密码(PASSWORD):</div>
</td>
<td width="59%" height="40" bgcolor="#BCEDFA">  
<input type="password" name="upass" size="20">
</td>
</tr>
<tr>
<td colspan="2" height="1">&nbsp;</td>
</tr>
<tr>
<td colspan="2" height="41">
<div align="center">
<input type="submit" name="0MKKey" value="登录(Login)">
<input type="reset" name="1MKKey" value="重置(Reset)">
&nbsp;
</div>

<div align="center">
<p class="f1"><a href="9.htm">修改密码 Change Password</a>
</div>
</td>
</tr>
<tr>
<td colspan="2" height="42">
<div align="center"><a href="http://www.doctorcom.com" target='_blank'><img src="4.gif" width="80" height="18" border="0"></a><a href="http://www.doctorcom.com"  target='_blank'> 广州城市热点资讯有限公司</a></div>
</td>
</tr>
</table>
<p>&nbsp;</p>
<p>&nbsp; </p>
</form>
</body>
</html>


<html><head><style>
<!--
a {text-decoration: none}
-->
</style>

<SCRIPT language=javascript><!--
function ee(){
if(form1.DDDDD.value==""){alert("   请 输 入 您 的 帐 号  Please enter your ID    ");return false;}
//if(form1.DDDDD.value==form1.upass.value){alert("     请 修 改 密 码 !!!     ");window.location='9.htm';return false;}
return true;}
//--></SCRIPT>


<title>Drcom上网登录窗                         </title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>

<body bgcolor="#FFFFFF" text="#000000">
<form name="form1" method="post" action="" onSubmit="return ee()">


<table width="70%" border="0" cellspacing="0" cellpadding="0" align="center" height="263">
<tr>
<td colspan="2" height="34">
<div align="center"><b><font size="6" color="#0000CC">Drcom上网登录窗                         </font></b></div>
<div align="left"><font size="4">                                                                                                                                                                                                        </font></div>
</td>
</tr>
<tr>
<td colspan="2" height="19">
<div align="center" style="width: 352; height: 20"><font size="4"></font></div>
</td>
</tr>
<tr>
<td width="41%" height="40" bgcolor="#66CCFF">
<div align="right">帐号(ACCOUNT) :</div>
</td>
<td width="59%" height="40" bgcolor="#BCEDFA">  
<input type="text" name="DDDDD" size="20">
</td>
</tr>
<tr>
<td width="41%" height="40" bgcolor="#66CCFF">
<div align="right">密码(PASSWORD):</div>
</td>
<td width="59%" height="40" bgcolor="#BCEDFA">  
<input type="password" name="upass" size="20">
</td>
</tr>
<tr>
<td colspan="2" height="1">&nbsp;</td>
</tr>
<tr>
<td colspan="2" height="41">
<div align="center">
<input type="submit" name="0MKKey" value="登录(Login)">
<input type="reset" name="1MKKey" value="重置(Reset)">
&nbsp;
</div>

<div align="center">
<p class="f1"><a href="9.htm">修改密码 Change Password</a>
</div>
</td>
</tr>
<tr>
<td colspan="2" height="42">
<div align="center"><a href="http://www.doctorcom.com" target='_blank'><img src="4.gif" width="80" height="18" border="0"></a><a href="http://www.doctorcom.com"  target='_blank'> 广州城市热点资讯有限公司</a></div>
</td>
</tr>
</table>
<p>&nbsp;</p>
<p>&nbsp; </p>
</form>
</body>
</html>

<html><head><style>
<!--
a {text-decoration: none}
-->
</style>

<SCRIPT language=javascript><!--
function ee(){
if(form1.DDDDD.value==""){alert("   请 输 入 您 的 帐 号  Please enter your ID    ");return false;}
//if(form1.DDDDD.value==form1.upass.value){alert("     请 修 改 密 码 !!!     ");window.location='9.htm';return false;}
return true;}
//--></SCRIPT>


<title>Drcom上网登录窗                         </title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>

<body bgcolor="#FFFFFF" text="#000000">
<form name="form1" method="post" action="" onSubmit="return ee()">


<table width="70%" border="0" cellspacing="0" cellpadding="0" align="center" height="263">
<tr>
<td colspan="2" height="34">
<div align="center"><b><font size="6" color="#0000CC">Drcom上网登录窗                         </font></b></div>
<div align="left"><font size="4">                                                                                                                                                                                                        </font></div>
</td>
</tr>
<tr>
<td colspan="2" height="19">
<div align="center" style="width: 352; height: 20"><font size="4"></font></div>
</td>
</tr>
<tr>
<td width="41%" height="40" bgcolor="#66CCFF">
<div align="right">帐号(ACCOUNT) :</div>
</td>
<td width="59%" height="40" bgcolor="#BCEDFA">  
<input type="text" name="DDDDD" size="20">
</td>
</tr>
<tr>
<td width="41%" height="40" bgcolor="#66CCFF">
<div align="right">密码(PASSWORD):</div>
</td>
<td width="59%" height="40" bgcolor="#BCEDFA">  
<input type="password" name="upass" size="20">
</td>
</tr>
<tr>
<td colspan="2" height="1">&nbsp;</td>
</tr>
<tr>
<td colspan="2" height="41">
<div align="center">
<input type="submit" name="0MKKey" value="登录(Login)">
<input type="reset" name="1MKKey" value="重置(Reset)">
&nbsp;
</div>

<div align="center">
<p class="f1"><a href="9.htm">修改密码 Change Password</a>
</div>
</td>
</tr>
<tr>
<td colspan="2" height="42">
<div align="center"><a href="http://www.doctorcom.com" target='_blank'><img src="4.gif" width="80" height="18" border="0"></a><a href="http://www.doctorcom.com"  target='_blank'> 广州城市热点资讯有限公司</a></div>
</td>
</tr>
</table>
<p>&nbsp;</p>
<p>&nbsp; </p>
</form>
</body>
</html>
caocao
发表于 2007-1-14 21:24:21 | 显示全部楼层
KIS6.0没反应。
flykiss
发表于 2007-1-14 22:42:42 | 显示全部楼层
驱逐舰不报~~~~~~`
野马
发表于 2007-1-14 22:43:48 | 显示全部楼层
是什么毒???
烟火闪烁
发表于 2007-1-15 00:30:29 | 显示全部楼层
卡巴 大蜘蛛
avg
都没报
Oceanzd
发表于 2007-1-15 01:35:03 | 显示全部楼层
分析结果:不是病毒,木马

只是网络上的网页代码而已,根本无法运行
ALEXBLAIR
发表于 2007-1-15 02:09:09 | 显示全部楼层
卡巴回复:不是恶意文件

  1. Hello,
  2. 9Sy.exe
  3. No malicious code was found in this file.
  4. Please quote all when answering.


复制代码
moonsilver
发表于 2007-1-15 10:51:37 | 显示全部楼层
呵呵,把扩展名改为htm就有效果了,分析结果,不是病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:31 , Processed in 0.135461 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表