查看: 4228|回复: 28
收起左侧

[病毒样本] 公司开发软件的dll文件,都进来看看帮帮忙

  [复制链接]
wbb892
发表于 2022-3-29 06:27:30 | 显示全部楼层 |阅读模式
本帖最后由 wbb892 于 2022-3-29 06:36 编辑

拿到VT去在线扫描,很多软件报毒,公司很多人都反应杀毒要杀。

自己电脑装的KIS,直接会干掉,目前火绒不会报(上个月及前1年多一直用的火绒)

报毒为:virus.win32.nimnul.a ,确实平时也没感觉好大危害一样,高手能说明一下危害吗?

不清楚是不是开发者的电脑感染还是dll自己被软件识别为病毒??

样本连接: https://zhouxj.lanzouh.com/iOUtO0280aef
https://zhouxj.lanzouh.com/ici1v0280d9i



wbb892
头像被屏蔽
 楼主| 发表于 2022-3-29 06:28:23 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
kuroandsan
发表于 2022-3-29 08:18:04 | 显示全部楼层
本帖最后由 kuroandsan 于 2022-3-29 08:27 编辑

看报毒名好像是中了蠕虫,咖啡是修复了

https://www.virustotal.com/gui/f ... 11b016449/detection


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaobao233
头像被屏蔽
发表于 2022-3-29 08:29:16 | 显示全部楼层
火绒 360 全杀.. 这应该是被感染了 杀毒软件应该是会修复的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2022-3-29 08:31:15 | 显示全部楼层
本帖最后由 swizzer 于 2022-3-29 08:32 编辑

你确定火绒不杀?
别是你们开发人员把开发路径添加到排除项了吧

这货是感染型病毒,建议全盘扫描走起



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wbb892
 楼主| 发表于 2022-3-29 08:45:43 | 显示全部楼层
swizzer 发表于 2022-3-29 08:31
你确定火绒不杀?
别是你们开发人员把开发路径添加到排除项了吧

我记得年前测试的却没报毒,难道真的是做了排除?   这个我稍后自己再看看
swizzer
发表于 2022-3-29 08:47:17 | 显示全部楼层
wbb892 发表于 2022-3-29 08:45
我记得年前测试的却没报毒,难道真的是做了排除?   这个我稍后自己再看看

我截图里火绒的病毒库可是去年12月份的
正常情况下你们年前测试更应该报毒才对
斩风123
头像被屏蔽
发表于 2022-3-29 08:48:12 来自手机 | 显示全部楼层
defender杀,感染文件还复制
anthonyqian
发表于 2022-3-29 08:54:14 | 显示全部楼层
Acronis (Static ML)
Undetected
Alibaba
Undetected
CMC
Undetected
Kingsoft
Undetected
Malwarebytes
Undetected
SUPERAntiSpyware
Undetected
Webroot
Undetected
ZoneAlarm by Check Point
Undetected
Zoner
Undetected

Fake AV列表

评分

参与人数 1人气 +2 收起 理由
kuroandsan + 2 精品文章

查看全部评分

wwwab
发表于 2022-3-29 09:48:18 | 显示全部楼层
anthonyqian 发表于 2022-3-29 08:54
Acronis (Static ML)
Undetected
Alibaba

金山杀了,vt引擎没报毒不准
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 09:01 , Processed in 0.138570 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表