查看: 2039|回复: 11
收起左侧

[病毒样本] 火绒官方确认是病毒

[复制链接]
z68436425
发表于 2021-3-4 16:35:18 | 显示全部楼层 |阅读模式
本帖最后由 z68436425 于 2021-3-6 13:44 编辑

https://wws.lanzous.com/i2yg8mhcp3e
密码:he1e

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2021-3-4 17:08:17 | 显示全部楼层
Norton双击正常播放歌曲
k2132
发表于 2021-3-4 17:17:30 | 显示全部楼层
本帖最后由 k2132 于 2021-3-4 17:21 编辑

火绒   智量双击无

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小Q机器人
发表于 2021-3-4 17:28:32 | 显示全部楼层
就是一首歌,不是病毒呀,你发错了吧。。
z68436425
 楼主| 发表于 2021-3-4 17:30:08 | 显示全部楼层
jose
发表于 2021-3-4 17:50:30 | 显示全部楼层
卡巴miss,未双击
心心相印
发表于 2021-3-4 17:50:39 | 显示全部楼层
这病毒是首歌,火绒kill,智量扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
meaqua
发表于 2021-3-4 18:10:06 | 显示全部楼层
本帖最后由 meaqua 于 2021-3-4 18:14 编辑

这都啥玩意啊,这种东西都能报
最后两个apetag之间插了一个iframe
内容是
  1. <iframe src="http://www.idiw.cn" width="0" height="0" frameborder="0"></iframe>
复制代码

就因为一个零宽高的iframe报毒了
查了下这个域名在vt里的记录,不少blob里都出现了这个东西,但是好像都找不到样本,我再找找看

应该是无效样本
——————————————————
更新

根据vt上的历史记录 找到了曾经在卡饭发过的贴子
https://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=2136381&pid=42938226
@火绒工程师  都两年多了还误报
心醉咖啡
发表于 2021-3-4 19:13:34 | 显示全部楼层
毒霸扫描miss
z68436425
 楼主| 发表于 2021-3-6 13:39:01 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 02:47 , Processed in 0.123845 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表