查看: 2887|回复: 13
收起左侧

打击红伞系列之2----只有一家报

[复制链接]
xpn282
发表于 2007-4-14 22:53:43 | 显示全部楼层 |阅读模式
扫描时只要BD报..是个脚本而已...也是从EXE中提取的

AhnLab-V32007.4.14.004.13.2007 [td]no virus found
AntiVir7.3.1.5204.14.2007 [td]no virus found
Authentium4.93.804.14.2007 [td]no virus found
Avast4.7.936.004.13.2007 [td]no virus found
AVG7.5.0.44704.13.2007 [td]no virus found
BitDefender7.204.14.2007Trojan.Zyfore.D
CAT-QuickHeal9.0004.14.2007 [td]no virus found
ClamAVdevel-2007031204.13.2007 [td]no virus found
DrWeb4.3304.14.2007 [td]no virus found
eSafe7.0.15.004.12.2007 [td]no virus found
eTrust-Vet30.7.356704.14.2007 [td]no virus found
Ewido4.004.14.2007 [td]no virus found
FileAdvisor104.14.2007 [td]Not analyzed yet
Fortinet2.85.0.004.14.2007 [td]no virus found
F-Prot4.3.2.4804.13.2007 [td]no virus found
F-Secure6.70.13030.004.13.2007 [td]no virus found
IkarusT3.1.1.504.14.2007 [td]no virus found
Kaspersky4.0.2.2404.14.2007 [td]no virus found
McAfee500904.13.2007 [td]no virus found
Microsoft1.240504.14.2007 [td]no virus found
NOD32v2218704.13.2007 [td]no virus found
Norman5.80.0204.14.2007 [td]no virus found
Panda9.0.0.404.14.2007 [td]no virus found
Prevx1V204.14.2007 [td]no virus found
Sophos4.16.004.12.2007 [td]no virus found
Sunbelt2.2.907.004.14.2007 [td]no virus found
Symantec1004.14.2007 [td]no virus found
TheHacker6.1.6.08804.09.2007 [td]no virus found
VBA323.11.304.13.2007 [td]no virus found
VirusBuster4.3.7:904.14.2007 [td]no virus found
Webwasher-Gateway6.0.104.14.2007VBScript.Vulnerable.gen!High (suspicious)


[ 本帖最后由 xpn282 于 2007-4-14 23:09 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-4-14 22:55:52 | 显示全部楼层
原帖由 xpn282 于 2007-4-15 00:23 发表
扫描时只要BD报..是个JS脚本而已...也是从EXE中提取的
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found Trojan.Zyfore.D
ClamAV Foun ...

... 用来调用那个批处理的脚本...
小邪邪
发表于 2007-4-14 22:56:37 | 显示全部楼层
[Informacion]
Escaneo inicial: 2007-4-14
Ultimo escaneo: 2007-4-14
Numero de archivos escaneados: 1
Numero de detecciones: 2

[Actualizaciones]


[2.vbs]
BD-10标准引擎|  Trojan.Zyfore.D
卡巴标准引擎|  没有发现病毒
大蜘蛛标准引擎|  没有发现病毒
NOD32标准引擎|  没有发现病毒
VBA32标准引擎|  ected   : 0       - infected    : 0     


一个脚本,报就报,不报也没什么可说的
xpn282
 楼主| 发表于 2007-4-14 23:03:12 | 显示全部楼层
一个脚本,报就报,不报也没什么可说的


如果它在加上一个BAT和EXE呢

运行脚本时
2007-04-14 23:04:46    运行应用程序
操作:阻止
进程路径:C:\WINDOWS\System32\WScript.exe
文件路径:C:\WINDOWS\system32\cmd.exe
规则:黑名单->禁止启用CMD命令->C:\WINDOWS\system32\cmd.exe

[ 本帖最后由 xpn282 于 2007-4-14 23:07 编辑 ]
solcroft
发表于 2007-4-14 23:06:47 | 显示全部楼层
原帖由 xpn282 于 2007-4-15 00:33 发表
如果它在加上一个BAT和EXE呢

还是把那个exe发上来比较实际
小邪邪
发表于 2007-4-14 23:07:08 | 显示全部楼层
脚本这东西就像AUTORUN自动执行一样,本身是没有错的

但却极可能沦为“犯罪份子的帮凶”,呵呵
龙井茶
发表于 2007-4-14 23:09:39 | 显示全部楼层
看来红伞不好打击得.我知道楼主也是用的红伞
aoyang
头像被屏蔽
发表于 2007-4-14 23:17:36 | 显示全部楼层
不是一家报,费尔也报了。
剑指七星
发表于 2007-4-14 23:20:38 | 显示全部楼层
不知道微点反应如何
scottxzt
发表于 2007-4-14 23:30:35 | 显示全部楼层
打击吧!打击吧!越打击会越强大,就象卡饭前几日遭受的攻击一样,我相信它会越来越强大,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 14:20 , Processed in 0.144325 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表