分析rmnet病毒感染的html文件

notepad++打开被感染得html文件:

其中的VBScript脚本意思是在Windows临时目录生成一个pe文件并运行(更具体的每一条代码含义可以一条条查百度)。

使用WinHex手动保存着个pe文件,大小为56320(0xDC00),和被感染的exe文件释放的Srv.exe文件大小相同,检查md5值:

另外尽量限制网页运行可以访问计算机的脚本或ActiveX控件:

猜你喜欢

转载自blog.csdn.net/singleyellow/article/details/88092666
今日推荐