查看: 2722|回复: 10
收起左侧

[病毒样本] 8x 网页病毒脚本 kaba启发两个

[复制链接]
FLogo
发表于 2009-1-17 06:42:25 | 显示全部楼层 |阅读模式
一个是自己发现的,另外5个是在某论坛找到的!(那个人还没上报,只是提示而已!)(ps. 6x to kaba kill)
kaba 启发一个!

在上传两个吧!(kaba 启发一个)

07.12压缩包 kaba 回复

fzl.htm_

No malicious code was found in this file.

ggff.htm_ - Trojan-Downloader.JS.Agent.dhs

[ 本帖最后由 FLogo 于 2009-1-17 09:15 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hkt988
发表于 2009-1-17 06:57:33 | 显示全部楼层
扫描进行于:2009-1-16 23:57:11
扫描日志
NOD32版本 3772 (20090116) NT
命令行: D:\下载文件夹\TDDOWNLOAD.rar

日期: 16.1.2009  时间:23:57:16
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\下载文件夹\TDDOWNLOAD.rar
D:\下载文件夹\TDDOWNLOAD.rar >>RAR >>TDDOWNLOAD\no.zip >>ZIP >>no.htm - JS/TrojanDownloader.Small.NBO 木马 - 是已删除对象的一部分
D:\下载文件夹\TDDOWNLOAD.rar >>RAR >>TDDOWNLOAD\sms.zip >>ZIP >>sms.htm - JS/Exploit.CVE-2008-2463 木马 - 是已删除对象的一部分
已扫描的文件数目:7
已发现的病毒数目:2
已清除病毒的文件数目:1
完成时间: 23:57:17 总扫描时间:1 秒 (00:00:01)
kav2046
头像被屏蔽
发表于 2009-1-17 08:17:13 | 显示全部楼层
Avira kill all!
zwl2828
发表于 2009-1-17 08:18:21 | 显示全部楼层

AntiVir Desktop

[DETECTION] Contains recognition pattern of the HTML/Malicious.ActiveX.Gen HTML script virus
x_3max
发表于 2009-1-17 09:38:37 | 显示全部楼层
avast! kill all
小小爬蔷虎
发表于 2009-1-17 10:53:08 | 显示全部楼层
原帖由 kav2046 于 2009-1-17 08:17 发表
Avira kill all!

what does that "all" mean?
taoyuan237
发表于 2009-1-17 13:20:52 | 显示全部楼层
中天的玩意。没什么稀奇的
luxiao200888
发表于 2009-1-17 13:22:10 | 显示全部楼层

回复 4楼 zwl2828 的帖子

小夏又换avira 9.0了
08红伞威点
发表于 2009-1-17 14:36:05 | 显示全部楼层
Start of the scan: 2009年1月17日  14:19
Starting the file scan:

Begin scan in 'C:\Documents and Settings\***\桌面\文件'
C:\Documents and Settings\***\桌面\文件\fzl.zip
    [0] Archive type: ZIP
    --> fzl.htm
      [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.ctb Java script virus
    [NOTE]      A backup was created as '49dd78f2.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Documents and Settings\***\桌面\文件\ggff.zip
    [0] Archive type: ZIP
    --> ggff.htm
      [DETECTION] Contains recognition pattern of the HTML/Malicious.ActiveX.Gen HTML script virus
    [NOTE]      A backup was created as '49d778df.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Documents and Settings\***\桌面\文件\TDDOWNLOAD\fhhh.zip
    [0] Archive type: ZIP
    --> fhhh.html
      [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.TC Java script virus
    [NOTE]      A backup was created as '49d978e1.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Documents and Settings\***\桌面\文件\TDDOWNLOAD\for.zip
    [0] Archive type: ZIP
    --> for.htm
      [DETECTION] Contains recognition pattern of the HTML/Silly.Gen HTML script virus
    [NOTE]      A backup was created as '49e378e8.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Documents and Settings\***\桌面\文件\TDDOWNLOAD\new.zip
    [0] Archive type: ZIP
    --> new.html
      [DETECTION] Contains recognition pattern of the HTML/IFrame.800 HTML script virus
    [NOTE]      A backup was created as '49e878de.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Documents and Settings\***\桌面\文件\TDDOWNLOAD\sms.zip
    [0] Archive type: ZIP
    --> sms.htm
      [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.afr Java script virus
    [NOTE]      A backup was created as '49e478e6.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
----------------------------------------------------红伞S版(库升至最新V7.01.01.134版)杀6个。

上报红伞2个。
∞∞∞∞∞∞∞∞
File ID  Filename Size (Byte) Result
25234504  090117文件x2.rar 931 Byte OK
A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25234361  no.htm  470 Byte  UNDER ANALYSIS
25234363  who.htm  623 Byte  UNDER ANALYSIS
尤金卡巴斯基
发表于 2009-1-17 23:10:35 | 显示全部楼层
金山

病毒        2009-01-17  23:10:49        C:\Documents and Settings\Administrator\桌面\TDDOWNLOAD.rar\TDDOWNLOAD\fhhh.zip\fhhh.html        JS.Downloader.vw.1211        清除成功       
病毒        2009-01-17  23:10:48        C:\Documents and Settings\Administrator\桌面\07[1].12.zip\fzl.zip\fzl.htm        JS.Downloader.zh.1199        清除成功
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-16 03:15 , Processed in 0.129579 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表