楼主: hillskysea
收起左侧

[可疑文件] word得了病毒,打开任何文件都是只有一个方框(有文件)

  [复制链接]
hillskysea
 楼主| 发表于 2020-1-21 13:07:26 | 显示全部楼层
Wesly.Zhang 发表于 2020-1-20 18:57
Hello,

我不是很懂 Office 文档结构,但是应该可以有办法删除 office 里面的这里。你可以试试一些 of ...

感谢热心回复。请问图片里面的是什么office修复工具啊?
Wesly.Zhang
发表于 2020-1-21 17:37:33 | 显示全部楼层
hillskysea 发表于 2020-1-21 13:07
感谢热心回复。请问图片里面的是什么office修复工具啊?

Hello,

那个不是 office 修复工具只是一个显示 office 文件结构以及提取 宏 的工具,OfficeMalScanner。
huang1111
发表于 2020-1-21 18:10:48 | 显示全部楼层
hello

可以联系一下@火绒工程师 ,或者360的工程师,让他们来看一下
如果无法解决,可以把样本(不涉及隐私)发给一些国外杀软的付费用户,请求杀软技术支持提交到总部内查看是否有解决方案
mr_bean_forever
发表于 2020-1-21 21:52:21 | 显示全部楼层
Gdata —— 解压后被监控杀了。
FD丶纸鸢
发表于 2020-1-22 08:14:33 | 显示全部楼层
火绒拉黑关闭文件监控双击被断网
dlzdwxdt
发表于 2020-1-22 10:41:30 | 显示全部楼层
楼主请说一下,在感染前你用的是哪家的杀毒软件?
hillskysea
 楼主| 发表于 2020-1-22 17:00:22 | 显示全部楼层
dlzdwxdt 发表于 2020-1-22 10:41
楼主请说一下,在感染前你用的是哪家的杀毒软件?

不清楚,是在学校教室的公共电脑上用的时候感染的,电脑上是装360和avast。
千里同风
发表于 2020-1-22 17:23:54 | 显示全部楼层
楼主找几个文档用十六进制工具对比分析下看有没有规律,或者做一个内容简单的DOC让其中毒后看是怎样变化的
hillskysea
 楼主| 发表于 2020-1-22 18:50:33 | 显示全部楼层
千里同风 发表于 2020-1-22 17:23
楼主找几个文档用十六进制工具对比分析下看有没有规律,或者做一个内容简单的DOC让其中毒后看是怎样变化的

这个太复杂了吧……
千里同风
发表于 2020-1-22 23:44:07 | 显示全部楼层
hillskysea 发表于 2020-1-22 18:50
这个太复杂了吧……

如果原文档足够简单,十六进制分析并不复杂。
我认为这是救回或判断能否救回染毒的文档有效方法。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 18:48 , Processed in 0.098850 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表