搜索
楼主: ELOHIM
收起左侧

[病毒样本] 单位电脑发现的好东西!

  [复制链接]
www-tekeze
发表于 2019-9-27 21:00:25 | 显示全部楼层
LOL 发表于 2019-9-27 17:39
带密码的压缩包都被杀,是否意味着老美掌握着绕过压缩包密码的黑科技?
不对,是我理解错了.你的意思是直接 ...

这个样本文件没带后缀,某些杀软解析到是映像格式就略过了。。。不是杀带密码压缩档,那就太假了,应该只是拦截下载网址,但据说某些杀软会试着用常用密码解压,详情不清楚。。。

www-tekeze
发表于 2019-9-27 21:01:32 | 显示全部楼层
a233 发表于 2019-9-27 17:54
右键扫描就是两个都杀

看到了。。。当时你给的图文件名怎么是1.exe,还以为得改后缀。


软爱
发表于 2019-9-27 22:16:24 | 显示全部楼层
数字直接隔离

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppt1845
发表于 2019-9-28 08:16:20 | 显示全部楼层
被卡巴直接清除。

doc#00765,pdf.exe
script.au3
1

图片就不上了。
流风细雨
发表于 2019-9-28 08:21:47 | 显示全部楼层
EIS 手动扫描


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
CatGames
发表于 2019-9-28 09:16:14 | 显示全部楼层
111111111111

评分

参与人数 1经验 -2 收起 理由
LSPD -2 灌水

查看全部评分

a110
发表于 2019-9-28 09:37:53 | 显示全部楼层


有几家老牌的

月华人失色
发表于 2019-9-28 10:06:38 | 显示全部楼层
日志
C:\Users\Moon\Downloads\Compressed\1 > ISO > doc#00765,pdf.exe - MSIL/NanoCore.E 特洛伊木马 - 已删除
ees
QVM360
发表于 2019-9-28 11:20:28 | 显示全部楼层
改后缀为iso后,360报后门
barneyhe
发表于 2019-9-28 11:39:46 | 显示全部楼层
本帖最后由 barneyhe 于 2019-9-28 11:49 编辑

火绒5完美MISS压缩文件。。。。非得把最终的exe解压出来才能秒杀。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-11-22 05:16 , Processed in 0.071971 second(s), 16 queries .

快速回复 返回顶部 返回列表