查看: 6785|回复: 2
收起左侧

[其他相关] 水一下 关于那个HTML病毒的 其实我是来喷的 ==

[复制链接]
沧海ふ无涯
发表于 2014-10-16 20:18:13 | 显示全部楼层 |阅读模式
本帖最后由 沧海ふ无涯 于 2014-10-16 21:48 编辑

原帖

http://bbs.kafan.cn/thread-1779253-1-1.html



这个帖子 回帖我全看了  

有人说能修复,自豪。也有人说不能修复。因为使用不同的工具嘛

但我想说,你们就不看看这个到底是什么?


一个html网页  自带记事本就能打开啊  代码透明的很(多重加密的例外

结果回帖全死XX杀软能/不能 修复






网页最下面有一段vbs的脚本 会生成一个exe   红框框里的是那个程序的16进制的代码  

ps :只要会点html或者vbs就OK了  都是基础中的基础。  5分钟学会

复制出来保存下就是毒株了  所谓的修复,其实notepad++就给出了  删除红色标记的代码块。
能修复是正常的,无法证明什么,不能修复也是正常的,这不算感染,而且太冷门了。

纯粹的静态扫描党是毫无意义的。  


本体:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
屁颠屁颠 + 10 加分鼓励

查看全部评分

墨家小子
发表于 2014-10-16 22:32:42 | 显示全部楼层
Emsisoft Anti-Malware - Version 9.0
Last update: 2014/10/16 22:09:49
User account: SSDF-PC\SSDF

Scan settings:

Scan type: Custom Scan
Objects: C:\Users\SSDF\Desktop\nedwp.rar

Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Advanced caching: On
Direct disk access: Off

Scan start:        2014/10/16 22:31:06
C:\Users\SSDF\Desktop\nedwp.rar -> nedwp.exe         detected: Gen:Variant.Zbot.13 (B)

Scanned        1
Found        1

Scan end:        2014/10/16 22:31:07
Scan time:        0:00:01
XywCloud
发表于 2014-10-17 14:34:10 | 显示全部楼层
释放的东西还是感染型病毒的母体
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 14:45 , Processed in 0.148331 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表