楼主: truetime
收起左侧

[病毒样本] WIM格式病毒

[复制链接]
1444393002
头像被屏蔽
发表于 2022-7-3 17:31:17 | 显示全部楼层
卡巴扫描报毒
网名丢失
发表于 2022-7-3 23:08:10 | 显示全部楼层
truetime 发表于 2022-7-2 13:51
看完你的截图就更新了一下,提示没有更新。扫描了好几遍。。。。卒。。。。

我火绒7月3日的病毒库还真扫描不出
truetime
 楼主| 发表于 2022-7-4 19:02:35 | 显示全部楼层
网名丢失 发表于 2022-7-3 23:08
我火绒7月3日的病毒库还真扫描不出

同样、、、、
wwwab
发表于 2022-7-4 19:05:55 | 显示全部楼层
网名丢失 发表于 2022-7-3 23:08
我火绒7月3日的病毒库还真扫描不出

解压之后扫描,wim格式是类似于压缩包可以解压的,不解压出来无害

解压出来一个exe就能kill了
wwwab
发表于 2022-7-4 19:07:17 | 显示全部楼层

解压之后扫描,wim格式是类似于压缩包可以解压的(跟你在吾爱解释过了),不解压出来无害

解压出来一个exe就能kill了
truetime
 楼主| 发表于 2022-7-4 19:16:07 | 显示全部楼层
wwwab 发表于 2022-7-4 19:07
解压之后扫描,wim格式是类似于压缩包可以解压的(跟你在吾爱解释过了),不解压出来无害

解压出来一 ...

没事。360能正常查杀了就行。。。
网名丢失
发表于 2022-7-4 22:49:12 | 显示全部楼层
wwwab 发表于 2022-7-4 19:05
解压之后扫描,wim格式是类似于压缩包可以解压的,不解压出来无害

解压出来一个exe就能kill了

360也是解压到EXE了才能杀吗?
wwwab
发表于 2022-7-4 22:54:37 | 显示全部楼层
网名丢失 发表于 2022-7-4 22:49
360也是解压到EXE了才能杀吗?

不知道,要看防病毒软件支不支持做不做对镜像文件的解包,不过没有意义,大部分国内杀软基本上都不会做,因为病毒释放出来肯定需要解压,解压就会被发现并且查杀,不能为了个别无意义的行为对大体积文件和杀软整体性能产生无意义的影响,全扫过去,你的系统镜像、备份镜像乱七八糟几个G的文件瞎耗也没几个病毒这么压解压出来也都能够发现并且查杀还影响性能特别是国产杀软还注重性能都是性能大户国外杀软可能这个样子已经做得习惯的了
wwwab
发表于 2022-7-4 22:57:18 | 显示全部楼层
而且有些杀软不解包系统镜像,对藏毒的哈希拉黑也无妨你也看不出来,反正也不多一般见不到没几个,解压出来也都能够发现并且查杀,没有意义
纽盖特
发表于 2022-7-6 17:14:12 | 显示全部楼层
扫描任务已成功完成. 已发现并解决了一些问题。扫描名称为 右键扫描
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 07:07 , Processed in 0.108419 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表