查看: 3046|回复: 11
收起左侧

[病毒样本] 目前依然只有红伞报的毒

[复制链接]
beat2
发表于 2007-4-11 11:05:50 | 显示全部楼层 |阅读模式
The file 'opr0098F.js' has been determined to be 'MALWARE'. Our analysts named the threat JS/Dldr.Agent.AG. The term "JS/" denotes a Java scriptvirus.Detection is added to our virus definition file (VDF) starting with version 6.38.00.185.

红伞的回信

今天浏览网页,又报了同样的毒

http://www.cisrt.org/blog/read.php?301

脚本看不懂 但两个脚本有个共同点,都有http://www.51.la/ 这个网址  不知道有没有关。

[ 本帖最后由 beat2 于 2007-4-11 14:30 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tonger2003
发表于 2007-4-11 11:38:56 | 显示全部楼层
附件文件不存在或无法读入,请与管理员联系
beat2
 楼主| 发表于 2007-4-11 11:44:36 | 显示全部楼层
可以下啊
chow2006
发表于 2007-4-11 12:05:39 | 显示全部楼层
费尔不报
小邪邪
发表于 2007-4-11 12:19:18 | 显示全部楼层

脚本内容:

document.write ('<a href="http://www.51.la/?304412" target="_blank"><img alt="&#x35;&#x31;&#x2E;&#x6C;&#x61;&#x20;专业、免费、强健的访问统计" src="http://icon.ajiang.net/icon_0.gif" style="border:none" /></a>\n');
window.onerror=function(){return true};
document.write ('<script>var a304412tf="51la";var a304412pu="";var a304412pf="51la";var a304412su=window.location;var a304412sf=document.referrer;var a304412of="";var a304412op="";var a304412ops=1;var a304412ot=1;var a304412d=new Date();var a304412color="";if (navigator.appName=="Netscape"){a304412color=screen.pixelDepth;} else {a304412color=screen.colorDepth;}<\/script><script>a304412tf=top.document.referrer;<\/script><script>a304412pu =window.parent.location;<\/script><script>a304412pf=window.parent.document.referrer;<\/script><script>a304412ops=document.cookie.match(new RegExp("(^| )AJSTAT_ok_pages=([^;]*)(;|$)"));a304412ops=(a304412ops==null)?1: (parseInt(unescape((a304412ops)[2]))+1);var a304412oe =new Date();a304412oe.setTime(a304412oe.getTime()+60*60*1000);document.cookie="AJSTAT_ok_pages="+a304412ops+ ";expires="+a304412oe.toGMTString();a304412ot=document.cookie.match(new RegExp("(^| )AJSTAT_ok_times=([^;]*)(;|$)"));if(a304412ot==null){a304412ot=1;}else{a304412ot=parseInt(unescape((a304412ot)[2])); a304412ot=(a304412ops==1)?(a304412ot+1):(a304412ot);}a304412oe.setTime(a304412oe.getTime()+365*24*60*60*1000);document.cookie="AJSTAT_ok_times="+a304412ot+";expires="+a304412oe.toGMTString();<\/script><script>a304412of=a304412sf;if(a304412pf!=="51la"){a304412of=a304412pf;}if(a304412tf!=="51la"){a304412of=a304412tf;}a304412op=a304412pu;try{lainframe}catch(e){a304412op=a304412su;}document.write(\'<img style="width:0px;height:0px" src="http://5.db.51.la/s.asp?id=304412&tpages=\'+a304412ops+\'&ttimes=\'+a304412ot+\'&tzone=\'+(0-a304412d.getTimezoneOffset()/60)+\'&tcolor=\'+a304412color+\'&sSize=\'+screen.width+\',\'+screen.height+\'&referrer=\'+escape(a304412of)+\'&vpage=\'+escape(a304412op)+\'" \/>\');<\/script>');
taihuxian
发表于 2007-4-11 20:28:41 | 显示全部楼层
Start of the scan: 2007年4月11日  20:28

Start scanning boot sectors:
Boot sector 'C:\'
      [NOTE]      No virus was found!

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\js.zip'
C:\Documents and Settings\Administrator\桌面\js.zip
  [0] Archive type: ZIP
  --> js/opr0098F.js
      [DETECTION] Contains signature of the Java script virus JS/Dldr.Agent.AG
      [INFO]      A backup was created as '464ad4de.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!


End of the scan: 2007年4月11日  20:28
Used time: 00:04 min
蓝色牛仔裤
发表于 2007-4-11 20:34:59 | 显示全部楼层
又是脚本...
马力
发表于 2007-4-11 22:53:41 | 显示全部楼层
驱逐舰没反应
chenpatrick
发表于 2007-4-12 14:26:15 | 显示全部楼层
卡巴下载后报了
000110
发表于 2007-4-12 19:15:14 | 显示全部楼层

回复 #9 chenpatrick 的帖子

我的卡巴沒报...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 12:02 , Processed in 0.126750 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表