查看: 7756|回复: 18
收起左侧

[可疑文件] Microsoft Trojan:Win32/Wacatac.C!ml ??????

[复制链接]
a7878330
发表于 2020-3-30 13:29:20 | 显示全部楼层 |阅读模式
解壓縮密碼 :kafan
Microsoft

Trojan:Win32/Wacatac.C!ml?



不像勒索軟體阿??
求分析一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-3-30 13:32:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2020-3-30 13:34:31 | 显示全部楼层
小红伞 APC上传后显示安全 但不一定就一定安全 仅供参考
a7878330
 楼主| 发表于 2020-3-30 13:35:44 | 显示全部楼层
,就一个. 发表于 2020-3-30 13:34
小红伞 APC上传后显示安全 但不一定就一定安全 仅供参考

謝謝 但是 Microsoft

Trojan:Win32/Wacatac.C!ml
不知道是不是誤報???
54ss
发表于 2020-3-30 13:40:48 | 显示全部楼层
BEST 扫描 missed
双击
高级威胁防护已拦截一个恶意进程。进程路径: C:\Users\JOJO\Desktop\windowsa\notepad.exe.
QVM360
发表于 2020-3-30 13:42:16 | 显示全部楼层
notepad.exe这种和系统文件同名但不是系统文件的一般不是什么好东西。。
QVM360
发表于 2020-3-30 13:44:09 | 显示全部楼层
E绒扫描均miss,双击停止工作。。信誉未知。。
K560987
发表于 2020-3-30 14:42:31 | 显示全部楼层
从云沙箱和本地扫描情况来看,这个文件可能是误报也可能是木马,6款引擎报毒。
误报:从修改日期看,有可能是因文件过旧导致不正常运行
木马:云沙箱扫出了一个高度疑似加壳/加密文件,全过程程序释放了12个dll文件,这对于一个崩溃程序来说是不正常的。
个人认为误报的可能性大
a233
发表于 2020-3-30 14:44:34 | 显示全部楼层
本帖最后由 a233 于 2020-3-30 14:46 编辑

卡巴的技术支持回复了

尊敬的用户您好,

经分析,样本中未检测到恶意威胁。

感谢您对卡巴斯基产品的信任与支持!
我们诚恳地希望您来电或来信寻求关于产品的技术支持服务,如果您有关于卡巴斯基公司的合理化建议也希望您与我们联系。
7 ×24 小时销售服务热线:400-819-1313
5×8 小时技术支持服务热线:400-611-6633
中文主页:http://www.kaspersky.com.cn
官方购买站:http://www.kaba365.com
技术支持邮箱:china-support@kaspersky.com
病毒上报邮箱:apac-virussample@kaspersky.com

卡巴斯基中国技术支持服务中心 234 号工程师为您服务
a7878330
 楼主| 发表于 2020-3-30 14:45:42 | 显示全部楼层
a233 发表于 2020-3-30 14:44
卡巴的技术支持回复了

尊敬的用户您好,

謝謝
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 10:45 , Processed in 0.132518 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表