发新话题
打印

分享一个病毒包是chm帮助文件格式的

分享一个病毒包是chm帮助文件格式的

刚才无意中看到朋友说群共享有文件分享。好奇的就把压缩包下载了。解压,V8主动防御没有收获。
打开之前用V8扫描,才有发现。是一个恶意软件。
放到virustotal扫描一遍(发现virustotal有时不支持中文的文件名,变成了下划线)。各位请过目。

文件 _____________________.rar 接收于 2008.04.26 09:07:38 (CET)

结果: 8/32 (25%)

反病毒引擎版本最后更新扫描结果
AhnLab-V32008.4.25.22008.04.25-
AntiVir7.8.0.102008.04.25JS/Dldr.Exploit
Authentium4.93.82008.04.26HTML/CodeBase
Avast4.8.1169.02008.04.25VBS:Malware-gen
AVG7.5.0.5162008.04.25-
BitDefender7.22008.04.26-
CAT-QuickHeal9.502008.04.26-
ClamAV0.92.12008.04.26Trojan.Downloader.HTML.Codebase
DrWeb4.44.0.091702008.04.26-
eSafe7.0.15.02008.04.21suspicious Trojan/Worm
eTrust-Vet31.3.57362008.04.26-
Ewido4.02008.04.25-
F-Prot4.4.2.542008.04.25HTML/CodeBase
F-Secure6.70.13260.02008.04.26-
FileAdvisor12008.04.26-
Fortinet3.14.0.02008.04.26-
IkarusT3.1.1.26.02008.04.26-
Kaspersky7.0.0.1252008.04.26-
McAfee52822008.04.25-
Microsoft1.34082008.04.22-
NOD32v230562008.04.26-
Norman5.80.022008.04.25-
Panda9.0.0.42008.04.26Suspicious file
Prevx1V22008.04.26-
Rising20.41.50.002008.04.26-
Sophos4.28.02008.04.26-
Sunbelt3.0.1056.02008.04.17-
Symantec102008.04.26-
TheHacker6.2.92.2932008.04.26-
VBA323.12.6.52008.04.26suspected of Win32.Trojan.Downloader
VirusBuster4.3.26:92008.04.25-
Webwasher-Gateway6.6.22008.04.26-
附加信息
File size: 225246 bytes
MD5...: 8da3c6d838b5e6a4fe8a382dd8ce2b92
SHA1..: 7ee213fa0dfdaeacc826d36ca807060604cfa5a9
SHA256: 27af292c896579812330b90e6f110a74c601fbb6bd5f4ad48c7d717094e46143
SHA512: dae1f2a3eb59417bd906fd0b20cade2ba0715e850978280bd99fed4a80990cbb
d7fe83ea9b6defa5082ffa7d9624da7cb980e7104eedc4d83101dd809c00dc3c
PEiD..: -
PEInfo: -
packers (Kaspersky): UPX, PE_Patch
packers (F-Prot): UPX
packers (Authentium): Unicode, UPX




压缩包解压密码:virus
附件: 您所在的用户组无法下载或查看附件
本帖最近评分记录
  • LinHz PC秀币 +89 感谢分享 2008-4-27 17:54
一个大胖子,戴着小眼镜。

TOP

HH.EXE -decompile <输出路径> <目标chm文件>.
反编译一下可以得到一个exe文件

TOP

ESS 扫出来了
我的spaces             ZIPPO粉丝团

TOP

啊 没扫出来 会不会中毒了

进程里有一个test.exe

TOP

发新话题