瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 一个VBS样本
13659400777 - 2008-11-28 0:13:00
断网用卡巴2009最新病毒库和360查全盘都没毒,即查不出来

联网半个小时左右开始有病毒警报,在c:\下生成不固定文件名的*.vbs

删除之后任务栏有一些动作,之后该文件又自动产生

现提供部分样本,其他没有采集到

请高手指教

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Maxthon; InfoPath.2)

附件: fgusyy.rar
13659400777 - 2008-11-28 0:15:00
更新下样本

附件: fgusyy.rar
13659400777 - 2008-11-28 0:18:00

 附件: 您所在的用户组无法下载或查看附件
RisingCSC - 2008-11-28 10:12:00
您所上传的文件我们已经收集,有结果会给您回复。

其中第一个样本中的jnmzkt.exe文件瑞星最新版本20.72.32版本已可查杀。
RisingCSC - 2008-12-2 14:32:00
我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1、文件名:bsudhmn.vbs
  不是病毒
2、文件名:Snap1.bmp
  不是病毒
3、文件名:wscript.exe
  不是病毒
4、文件名:Snap2.bmp
  不是病毒
1
查看完整版本: 一个VBS样本