瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 误报文件已提交
非拉鐵非 - 2012-1-10 9:09:00
查询编号:RS20120110085541812787
文件名称:黑龙江省灵峰医药有限公司.exe
文件MD5:0372150868A2EBD21CC2CED841D42445
文件状态:分析中

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/5.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.1)
networkedition - 2012-1-10 9:18:00
请lz将黑龙江省灵峰医药有限公司.exe压缩跟帖上传。
非拉鐵非 - 2012-1-10 9:25:00


引用:
原帖由 networkedition 于 2012-1-10 9:18:00 发表
请lz将黑龙江省灵峰医药有限公司.exe压缩跟帖上传。


大版啊,我刚才也想上传来着,不过这个文件可以直接操作该企业劳动工资合同等人力资源相关内容,想一个什么办法处理更好呢?
networkedition - 2012-1-10 11:13:00
压缩包加密,短消息将密码发送给我。
非拉鐵非 - 2012-1-10 11:29:00


引用:
原帖由 networkedition 于 2012-1-10 11:13:00 发表
压缩包加密,短消息将密码发送给我。


密码发消息

附件: 误报文件.rar
networkedition - 2012-1-10 13:22:00
样本已收集反馈。
非拉鐵非 - 2012-1-10 15:23:00


引用:
原帖由 networkedition 于 2012-1-10 13:22:00 发表
样本已收集反馈。


证明是误杀

 附件: 您所在的用户组无法下载或查看附件
networkedition - 2012-1-10 15:36:00
RAV 24.00.02.32已不报毒。
1
查看完整版本: 误报文件已提交