查看: 1097|回复: 11
收起左侧

[病毒样本] avast!.zip

[复制链接]
z68436425
发表于 2021-2-18 17:16:47 | 显示全部楼层 |阅读模式
本帖最后由 z68436425 于 2021-2-18 17:18 编辑

解压密码:threatbook
https://s.threatbook.cn/report/f ... p1_enx86_office2013

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2021-2-18 17:18:31 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-2-18 17:20 编辑

avast扫描:我不杀avast
放沙盒运行,然后……?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tdsskiller
发表于 2021-2-18 17:20:10 | 显示全部楼层
本帖最后由 tdsskiller 于 2021-2-18 17:22 编辑

难道avast被疯狂白加黑了?
0day那么多?
z68436425
 楼主| 发表于 2021-2-18 17:20:32 | 显示全部楼层
正在缓冲 发表于 2021-2-18 17:18
avast扫描:我不杀avast

ESET Security 杀出內存病毒
tdsskiller
发表于 2021-2-18 17:21:54 | 显示全部楼层
z68436425 发表于 2021-2-18 17:20
ESET Security 杀出內存病毒

ESET把avast标记了吧

要不下回楼主看看有没有eset白加黑
anthonyqian
发表于 2021-2-18 17:22:16 | 显示全部楼层
诺顿

文件名: wsc.dll
威胁名称: WS.Reputation.1
z68436425
 楼主| 发表于 2021-2-18 17:23:42 | 显示全部楼层
tdsskiller 发表于 2021-2-18 17:21
ESET把avast标记了吧

要不下回楼主看看有没有eset白加黑

TV 卡巴也报毒
tdsskiller
发表于 2021-2-18 17:25:28 | 显示全部楼层
本帖最后由 tdsskiller 于 2021-2-18 17:27 编辑

估计这个白文件已经被标记了,估计换一个就好了avast!危!
看了relation,这个wsc_proxy.exe白加黑已经被玩坏了
k2132
发表于 2021-2-18 17:26:24 | 显示全部楼层
本帖最后由 k2132 于 2021-2-18 17:28 编辑

智量扫1个 双击wsc_proxy.exe

火绒 1个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2021-2-18 17:27:20 | 显示全部楼层
z68436425 发表于 2021-2-18 17:20
ESET Security 杀出內存病毒

微步说ESET不杀解压文件,但自己却发现了三个高危行为:https://s.threatbook.cn/report/f ... p1_enx64_office2013


微步说ESET也不杀解压后的文件把后缀改zip再解压的三个文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 22:28 , Processed in 0.137322 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表