楼主: allenhippo
收起左侧

[病毒样本] 两个[MD5: CB528A 2592BB]

[复制链接]
allenhippo
 楼主| 发表于 2007-6-16 20:31:35 | 显示全部楼层
打了补丁还去毒网
小邪邪
发表于 2007-6-16 20:35:45 | 显示全部楼层
我本以为能厉害到打补丁也没用的程度


我都碰见过不少即使打了补丁它照样会动作一大把的恶网(这还算有点看头)  

[ 本帖最后由 小邪邪 于 2007-6-16 20:37 编辑 ]
allenhippo
 楼主| 发表于 2007-6-16 20:37:14 | 显示全部楼层

回复 #12 小邪邪 的帖子

比如?没漏洞利用怎么得到权限
小邪邪
发表于 2007-6-16 20:41:50 | 显示全部楼层

回复 #13 allenhippo 的帖子

反正只记得当时虽然没给下马到本地,但还有一些其它的,明显的,非善意的动作
allenhippo
 楼主| 发表于 2007-6-16 20:43:44 | 显示全部楼层
js,的确不安全
scottxzt
发表于 2007-6-16 20:48:17 | 显示全部楼层
运行了,微点没有动作,貌是广告的不杀
taihuxian
发表于 2007-6-16 22:08:25 | 显示全部楼层
伞报一个,毁坏!
2007-6-16,22:08:07 [WARNING] Contains suspicious code HEUR/Damaged!
  C:\WINDOWS\Temp\_avast4_\unp89979340.tmp
      [INFO] No action will be taken on the file.

卡巴没反应
freeboyoua
发表于 2007-6-16 23:36:20 | 显示全部楼层
关于AVK防病毒软件的病毒扫描
版本 17.0.6282
从病毒数据库签名 16.06.2007
开始时间: 16.06.2007 23:38
引擎: KAV 引擎 (AVK 17.5442), AVAST! 引擎 (AVKB 17.263)
启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: 1.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\virus.rar
        状态: 已发现病毒
        病毒: Trojan-Spy.Win32.Banker.dj (KAV 引擎)
对象: Setup.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\virus.rar
        状态: 已发现病毒
        病毒: Trojan.Win32.Agent.akv (KAV 引擎)
对象: virus.rar
        路径: C:\Documents and Settings\Administrator\桌面
        状态: 文件移入隔离区
        病毒: Trojan-Spy.Win32.Banker.dj, Trojan.Win32.Agent.akv (KAV 引擎)
分析完成: 16.06.2007 23:38
    已扫描 1 个文件
    已发现 1 个染毒文件
taihuxian
发表于 2007-6-17 06:10:04 | 显示全部楼层
Virus: Trojan-Spy.Win32.Banker.dj, Trojan.Win32.Agent.akv

Virus found while downloading Web content.

Address: bbs.kafan.cn
solcroft
发表于 2007-6-17 07:13:49 | 显示全部楼层
随便点了一个
http://52pkpk.net/gamedown/8455.shtml
  1. <td><SCRIPT language=javascript src="../js/1.js"></SCRIPT></td>
复制代码
1.js的代码
  1. document.writeln("<script language="javaScript" SRC="http:\/\/www.zz20.com\/ads\/ad19.js"><\/SCRIPT>");

  2. //document.write("<br><br><b><a href=http://222.180.37.136/down/200701250235.exe><img border=0 src=http://222.180.37.136/images/d_download.gif width=12 height=12>&Iuml;&Acirc;&Ocirc;&Oslash;&micro;&Oslash;&Ouml;·(&micro;&ccedil;&ETH;&Aring;&Ograve;&raquo;)</a></b>");
  3. //document.write("<b><a href=http://222.180.37.137/down/200701250235.exe><img border=0 src=http://222.180.37.136/images/d_download.gif width=12 height=12>&Iuml;&Acirc;&Ocirc;&Oslash;&micro;&Oslash;&Ouml;·(&micro;&ccedil;&ETH;&Aring;&para;&thorn;)</a></b>");
  4. //document.write("<b><a href=http://222.180.37.146/down/200701250235.exe><img border=0 src=http://222.180.37.136/images/d_download.gif width=12 height=12>&Iuml;&Acirc;&Ocirc;&Oslash;&micro;&Oslash;&Ouml;·(&Iacute;&oslash;&Iacute;¨&Egrave;&yacute;)</a></b>");
复制代码

http://222.180.37.136/down/200701250235.exe
竟然要1MB多的东西,懒得自己下载了,可是看样子不是好东西...

[ 本帖最后由 solcroft 于 2007-6-17 08:47 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-10 12:37 , Processed in 0.094346 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表