楼主: crysman
收起左侧

[其他相关] 刚截获的病毒,有没有懂vbscript 的?

  [复制链接]
夜神_悦
发表于 2015-8-9 21:47:18 | 显示全部楼层
Norton拦截,Web Attack:Win32.Ramnit Attack 4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
New_Start.
发表于 2015-8-9 22:22:35 | 显示全部楼层
米兔~~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QQn1
发表于 2015-8-9 22:42:41 | 显示全部楼层
在沙盘双击,eset拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nazisoft
发表于 2015-8-9 23:49:31 | 显示全部楼层
VBS的作用就是生成EXE再运行,PE貌似是UPX3.03加壳,病毒本身比较老
这一堆十六进制字符串,实际上就是病毒程序的机器码,"4D 5A"对应的ASCII是MZ,一看就是PE文件头
首先用记事本生成一个空白的EXE文件,然后启动十六进制编辑器,打开EXE,将这一段十六进制字符粘贴进去,粘贴类型为“ASCII HEX”,得到一个EXE。然后COMODO就报毒了
http://r.virscan.org/report/09624d85dca2a42db1e21f9a25f4cd5d
http://fireeye.ijinshan.com/anal ... b6c8c129f889db32ca6
crysman
 楼主| 发表于 2015-8-10 01:17:55 | 显示全部楼层
nazisoft 发表于 2015-8-9 23:49
VBS的作用就是生成EXE再运行,PE貌似是UPX3.03加壳,病毒本身比较老
这一堆十六进制字符串,实际上就是病 ...

哇,。。还可以这样, 受教了。
crysman
 楼主| 发表于 2015-8-10 01:18:57 | 显示全部楼层
QQn1 发表于 2015-8-9 22:42
在沙盘双击,eset拦截

Sandboxie目前还不支持windows10 64位。
QQn1
发表于 2015-8-10 18:24:43 | 显示全部楼层
crysman 发表于 2015-8-10 01:18
Sandboxie目前还不支持windows10 64位。

先用着win8.1吧
crysman
 楼主| 发表于 2015-8-10 18:36:12 | 显示全部楼层

8.1 驱动装不上哦, 反而win10 的驱动,在安装好系统之后,直接联网更新了,所有驱动都正常工作。。。但是又不想回到win7 了。。。暂时先用着吧,等系统补丁和软件更新啦
gkufboss
发表于 2015-8-16 18:40:58 | 显示全部楼层
网页木马 这个钓鱼的吗
卡江东N
发表于 2015-8-16 21:18:48 | 显示全部楼层
sophos

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 00:04 , Processed in 0.093339 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表