查看: 2613|回复: 6
收起左侧

[病毒样本] 3个脚本(红伞杀2启发1,卡巴miss)

[复制链接]
schumi小粉
发表于 2009-1-7 17:21:19 | 显示全部楼层 |阅读模式
貌似卡巴对一些脚本病毒不怎么感冒,每次总有他漏掉的,呵呵,积极上报,To Kill
密码:infected

文件 3.rar 接收于 2009.01.07 10:19:42 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 13/38 (34.22%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.732009.01.07Trojan-Downloader.JS.Multibreach!IK
AhnLab-V32009.1.6.32009.01.07-
AntiVir7.9.0.452009.01.07HTML/Downloader.Gen
Authentium5.1.0.42009.01.06HTML/Iframe.A!Camelot
Avast4.8.1281.02009.01.07HTML:Iframe-inf
AVG8.0.0.1992009.01.06Exploit
BitDefender7.22009.01.07Trojan.Downloader.JS.Agent.F
CAT-QuickHeal10.002009.01.06-
ClamAV0.94.12009.01.07PUA.Script.Packed
Comodo8842009.01.06-
DrWeb4.44.0.091702009.01.07-
eTrust-Vet31.6.62942009.01.06-
Ewido4.02008.12.31-
F-Prot4.4.4.562009.01.06-
F-Secure8.0.14470.02009.01.07-
Fortinet3.117.0.02009.01.07-
GData192009.01.07Trojan.Downloader.JS.Agent.F
IkarusT3.1.1.45.02009.01.06Trojan-Downloader.JS.Multibreach
K7AntiVirus7.10.5782009.01.06-
Kaspersky7.0.0.1252009.01.07-
McAfee54872009.01.07-
McAfee+Artemis54872009.01.06-
Microsoft1.42052009.01.07TrojanDownloader:JS/Multibreach.B
NOD3237452009.01.07-
Norman5.80.022009.01.06-
Panda9.0.0.42009.01.06-
PCTools4.4.2.02009.01.06-
Prevx1V22009.01.07-
Rising21.11.22.002009.01.07-
SecureWeb-Gateway6.7.62009.01.07Script.Downloader.Gen
Sophos4.37.02009.01.07Troj/Iframe-BD
Sunbelt3.2.1809.22008.12.22-
Symantec102009.01.07-
TheHacker6.3.1.4.2102009.01.07-
TrendMicro8.700.0.10042009.01.07-
VBA323.12.8.102009.01.06-
ViRobot2009.1.7.15472009.01.07-
VirusBuster4.5.11.02009.01.06JS.ActiveXploit.Gen
附加信息
File size: 15755 bytes
MD5...: ac225f61cc1c7807c3519f9d42ea6580
SHA1..: 918115d5bb38405f6b1b1faae6238e42311c3777
SHA256: 0b1950218a91ef5e326696ac5fccf28541d300c861bbe3d56bc97c2f6620edec
SHA512: 4f9f52106742f90eab7cc79cb6c7cb2a31ab4a3d6518533f691a87fd486971ab
cdf2735cf855503b3fefcbdb923010e1da0f4160062c413653b388713036594d
ssdeep: 384:Ds4jmuY3TOdXyyaQSPrK4y0mAg+J149Z0XyTF1d5Me+Yc:g7u2aMdrXyYXMc
UFf5Mwc
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tgzw1680
发表于 2009-1-7 17:27:59 | 显示全部楼层
费尔灭掉两个
NobleT
发表于 2009-1-7 17:49:04 | 显示全部楼层
NORMAN,上报
qianwenxiang
发表于 2009-1-7 19:07:42 | 显示全部楼层
00AYI

关于:hxxp://www.jym562.cn/a32/fxx.htm解密的日志(自动模式 -  15):

AUTO>http://www.jym562.cn/a32/fxx.htm
AUTO>http://www.jym562.cn/a32/fx.htm
AUTO>http://www.jym562.cn/a1/ss.htm
AUTO>http://www.jym562.cn/a1/ms06014.htm
AUTO>http://d.bc-s350.cn/new/a1.css  ●
AUTO>http://www.jym562.cn/a1/sina.htm
AUTO>http://www.jym562.cn/a1/no.htm
AUTO>http://www.jym562.cn/a1/bfyy.htm
AUTO>http://www.jym562.cn/a1/glworld.html
AUTO>http://www.jym562.cn/a1/real.htm
AUTO>http://www.jym562.cn/a1/real.html
AUTO>http://www.jym562.cn/a32/ilink.html
AUTO>http://www.jym562.cn/a32/flink.html
AUTO>http://www.jym562.cn/a32/swfobject.js
AUTO>http://www.jym562.cn/a32/+

日志由 Redoce1.6第28次修正版于 2009-1-7 19:05:31 生成。


00AXY

关于:hxxp://www.shangxuewang.cn/vote/4.js解密的日志(全体输出-  1):

Level 1>http://www.shangxuewang.cn/vote/4.js

日志由 Redoce1.6第28次修正版于 2009-1-7 19:06:39 生成。

X 未检测到任何SRC,退出解密。 (HTTP 404)
- 解密结束
JusticeH
发表于 2009-1-7 19:45:01 | 显示全部楼层
BitDefender 上報2個
The EQs
发表于 2009-1-7 22:14:05 | 显示全部楼层
超人的回复

Dear Don Johnson,

Thank you for your submission.
The detection for this threat will be included in our next signature update.

Regards,

Senior Virus Researcher
ESET spol. s r.o.
schumi小粉
 楼主| 发表于 2009-1-7 22:21:45 | 显示全部楼层
Hello,

opr00AXY - Trojan-Clicker.HTML.IFrame.abk,
opr00AY9 - Trojan-Downloader.JS.Agent.dfp,
opr00AYI - Trojan-Clicker.HTML.IFrame.abj

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

--
Best regards, Ilya Tolstikhin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-12 04:01 , Processed in 0.127427 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表