1   1  /  1  页   跳转

可疑文件

可疑文件

9

附原始包链接https://cowtransfer.com/s/7cdf45a6b05242
内含17文件,
解压密码infected

 附件: 您所在的用户组无法下载或查看附件



经过解压,文件监控杀1,剩16文件;
对剩余文件右键扫描,杀3,剩13文件;
右键再扫描,杀0,剩13文件;(不知为何)
右键再扫描,杀4,剩9文件。

用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.87 Safari/537.36

附件附件:

您所在的用户组无法下载或查看附件

最后编辑panchengwei 最后编辑于 2019-11-13 11:15:36
分享到:
gototop
 

回复:可疑文件

已转测试,请稍等
gototop
 

回复:可疑文件

有几个doc要等明天升级后报,其余都报了。程序员说解压时文件监控报毒和右键扫描的报毒结果会不一样,跟程序内部参数有关,也跟设置里的“启用压缩包扫描”后面的勾选项有关。
最后编辑麦青儿 最后编辑于 2019-11-13 17:40:05
gototop
 

回复:可疑文件

右键扫描一定几率不报跟网络有关?
没网络,网络不好杀毒表现就差了很多。
gototop
 

回复 4F panchengwei 的帖子

跟网络状况有关系,因为有些样本是云端加黑报毒的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT