查看: 3299|回复: 7
收起左侧

[病毒样本] miss主流 只有2家報毒

[复制链接]
benq80282
发表于 2009-10-2 09:22:32 | 显示全部楼层 |阅读模式
AntiVir 7.9.1.27 2009.10.01 HTML/Crypted.Gen
McAfee-GW-Edition 6.8.5 2009.10.02 Heuristic.Script.Crypted
http://www.virustotal.com/zh-tw/ ... 136c85a5-1254446238

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-10-2 09:29:24 | 显示全部楼层
RS20091002092446562695
xys3
发表于 2009-10-2 09:31:14 | 显示全部楼层
瑞星2010 MISS
414447992
发表于 2009-10-2 09:46:09 | 显示全部楼层
红伞 kill
同时上报nod

[ 本帖最后由 414447992 于 2009-10-2 09:48 编辑 ]
609180550
发表于 2009-10-2 11:07:50 | 显示全部楼层
360miss
250662772
发表于 2009-10-2 11:16:43 | 显示全部楼层
就一段shellcode啊,我看没几个杀软会报的,而且shellcode代码也不完整,还都上报干嘛





解密之后

  1. function tnLink(el, id) {
  2. if (!el)
  3.   return;
  4. var pos = el.href.indexOf('&2688=');
  5. el.href = (pos > 10 ? el.href.substring(0, pos) : el.href) +'&2688='+ id;
  6. }
  7. function tnc3a142(teasers, blockid) {
  8. var ch = {1243: [99, -12, -42, -58, -92, 56, 49, 28]};
  9. for (var i = 0; i < teasers.length; i++) {
  10.   teasers['TEASER'] = parse%u004
复制代码

[ 本帖最后由 250662772 于 2009-10-2 11:19 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tingying
发表于 2009-10-4 01:09:43 | 显示全部楼层

Ikarus

date/time: 2009-10-4 1:07:09
filename: step13[1].rar
original path: c:\Users\Administrator\Local Settings\Temporary Internet Files\Content.IE5\4TKEP089\
filesize: 0.45 KB
virusname: HTML.Crypted
suggestion: Delete
signatureId: 32931853
hahaxiong
发表于 2009-10-4 11:33:36 | 显示全部楼层
过了MSE
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 08:01 , Processed in 0.078159 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表