查看: 1949|回复: 12
收起左侧

[病毒样本] 感染型病毒 我的火绒不报

[复制链接]
蓝蓝的天空
头像被屏蔽
发表于 2019-1-13 13:29:00 | 显示全部楼层 |阅读模式
我的火绒 病毒库 2019年1月12日

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小淘气
头像被屏蔽
发表于 2019-1-13 13:31:22 | 显示全部楼层

拒绝访问

无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... DQ4MzMyMnwyMTQxMDcz

原因: 对象被感染 Virus.Win32.Nimnul.a

消息生成时间: 2019/1/13 13:31:10
BE_HC
发表于 2019-1-13 13:33:45 | 显示全部楼层
FortiGate Block
  1. 日志详情

  2. General
  3. 日        01/13/2019
  4. Time        13:31:50
  5. 会话 ID        975419
  6. 虚拟域        root
  7. 代{过}{滤}理        Mozilla/5.0

  8. 源地址
  9. IP       
  10. 源端口        6798
  11. 源接口        lan

  12. 目标地址
  13. IP        42.51.45.138
  14. 主机名        att.kafan.cn
  15. 端口        80
  16. 目标接口        wan1
  17. 网址       
  18. https://att.kafan.cn/forum.php?mod=attachment&aid=MzAzMTAwMnxkMjM4ZDk3YXwxNTQ3MzU3NDk5fDk5MjM3MHwyMTQxMDcz

  19. 应用 & URL
  20. 协议        6
  21. 服务        HTTP

  22. 数据
  23. 文件名        mfc71u.rar

  24. 动作
  25. 动作        blocked
  26. 策略        1

  27. 安全
  28. 级别       
  29. 威胁等级        critical
  30. 威胁分数        50

  31. 防病毒
  32. 配置名称        default
  33. 病毒/僵尸网络        W32/Ramnit.A
  34. 病毒 ID        2099779
  35. 参考        http://www.fortinet.com/ve?vn=W32%2FRamnit.A
  36. 检测类型        Virus
  37. 方向        incoming
  38. 跳过隔离        No-skip
  39. FortiGuard沙盒校验值        a6d237ea63cb056bee98894d5f6071ec4d7ccd4a00dd0922c753bcb42223f1f2
  40. 提交至FortiGuard Sandbox        false
  41. 消息        File is infected.

  42. 其他
  43. 详情        host: 42.51.45.138
  44. 源接口角色        lan
  45. 目标接口角色        undefined
  46. 事件类型        infected
  47. Log event original timestamp        1547357510
  48. Log ID        8192
  49. 子类型        virus
复制代码
火绒工程师
发表于 2019-1-13 13:39:17 | 显示全部楼层
您好,我们这边本地测试是报毒的哦,您那边不报毒您看一下是否添加过信任或其他操作,如果都没有的话,您加QQ:2087707659,我们帮您看一下哦~
具具
发表于 2019-1-13 14:11:46 | 显示全部楼层
小红伞

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
火绒工程师
发表于 2019-1-13 14:16:32 | 显示全部楼层
您好,经过沟通了解您是右键扫描压缩包不报毒呢,解压之后就报毒啦,非常感谢您的反馈哦
蓝蓝的天空
头像被屏蔽
 楼主| 发表于 2019-1-13 14:20:31 | 显示全部楼层
右键扫描压缩包不报毒
ATP_synthase
发表于 2019-1-13 14:20:33 | 显示全部楼层
这么小儿科的U盘病毒,火绒要是不报毒就别在混了
蓝蓝的天空
头像被屏蔽
 楼主| 发表于 2019-1-13 14:23:02 | 显示全部楼层
解压后 扫描 报了
Jerry.Lin
发表于 2019-1-13 15:15:17 | 显示全部楼层
  1. 【扫描信息】

  2. 开始时间:2019-1-13 15:14:29
  3. 扫描用时:00:00:01
  4. 扫描类型:指定位置查杀
  5. 扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
  6. 扫描状态:扫描完成


  7. 【扫描结果】

  8. 扫描文件数:1
  9. 发现风险数:1
  10. 已处理风险数:1


  11. ---------------------
  12. 2019-1-13 15:14:30 MD5:b7c5f4ac011941e66c68751a6536e37b C:\Users\zhong\Downloads\Compressed\卡饭\mfc71u\mfc71u.dll [Virus.Win32.Ramnit.c]  [清除成功]
  13. ---------------------
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-28 06:46 , Processed in 0.119774 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表