12
返回列表 发新帖
楼主: Jirehlov1234
收起左侧

[病毒样本] Norton Digital Media Limited

[复制链接]
LastF1ame_
发表于 2022-10-16 23:15:50 | 显示全部楼层
ESET 4个文件都报ML/Augur 特洛伊木马
莒县小哥
发表于 2022-10-17 08:26:31 | 显示全部楼层
【扫描信息】

开始时间:2022-10-17 08:25:46
扫描用时:00:00:01
扫描类型:自定义扫描
扫描状态:扫描完成


【扫描结果】

扫描文件数:5
发现风险数:3
已处理风险数:3


---------------------
2022-10-17 08:25:54 MD5:bc84378e587767e03dd9f3eb449a43cd C:\Users\Administrator\Downloads\e123c6c6c8744ee41ab343f39db19349e8f0857b89ff7a9c13315f3a9d3a40bb [Win32.Trojan.Agentb.nsmw(aiScore=h)]  [删除成功]
2022-10-17 08:25:54 MD5:dc2ab4d0c4f7b7c2325e4036c7c64290 C:\Users\Administrator\Downloads\1ee3e64593b2633ec2ba6a27d5044904162c66deb56d76f5120bf97cda63831e [Win32.Trojan.Injuke.zmhl(aiScore=h)]  [删除成功]
2022-10-17 08:25:54 MD5:032030039caaeefa92241f1eb53abb8e C:\Users\Administrator\Downloads\423446e5530580c61a4e47eba6a133711db8d7d490c654711ab15a168513ddd2 [Win32.Trojan.Injuke.wmhl(aiScore=h)]  [删除成功]
---------------------
GreatMOLA
发表于 2022-10-17 12:36:25 | 显示全部楼层
gcore那个打开是这样的,是不是OSS的权限没设置好?
@Jirehlov1234

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
 楼主| 发表于 2022-10-17 12:42:35 | 显示全部楼层
GreatMOLA 发表于 2022-10-17 04:36
gcore那个打开是这样的,是不是OSS的权限没设置好?
@Jirehlov1234

上午在调试,现在应该好了,你那边缓存没更新。
顺便试一下https://pan.jirehlov.cn
kuroandsan
发表于 2022-10-17 12:45:13 | 显示全部楼层
Norton

Trojan.Gen.MBT
GreatMOLA
发表于 2022-10-17 12:47:56 | 显示全部楼层
Jirehlov1234 发表于 2022-10-17 12:42
上午在调试,现在应该好了,你那边缓存没更新。
顺便试一下https://pan.jirehlov.cn

https://pan.jirehlov.cn 正常了

https://cdn.jirehlov.com/kafan/7 ... e52e2d2781f8b2d4.7z 还是不行,换了一个从来未访问过的浏览器打开还是像刚刚一样
Jirehlov1234
 楼主| 发表于 2022-10-17 12:56:16 | 显示全部楼层
GreatMOLA 发表于 2022-10-17 04:47
https://pan.jirehlov.cn 正常了

https://cdn.jirehlov.com/kafan/7fbae6166ca6c792e52e2d2781f8b2d4. ...

手动purge了,还不行就是gcore的问题了,我这里是正常的

  1. HTTP/2 200
  2. server: nginx
  3. date: Mon, 17 Oct 2022 04:55:21 GMT
  4. content-type: application/x-7z-compressed
  5. content-length: 7220849
  6. strict-transport-security: max-age=31536000; includeSubDomains; preload
  7. cache: HIT
  8. x-cached-since: 2022-10-17T04:52:08+00:00
  9. x-id: hk2-up-gc12
  10. accept-ranges: bytes
复制代码
GreatMOLA
发表于 2022-10-17 13:02:52 | 显示全部楼层
本帖最后由 GreatMOLA 于 2022-10-17 13:05 编辑
Jirehlov1234 发表于 2022-10-17 12:56
手动purge了,还不行就是gcore的问题了,我这里是正常的
  1. Request Method: GET
  2. Status Code: 403
  3. Remote Address: 81.28.12.12:443
  4. cache: MISS
  5. content-length: 283
  6. content-type: application/xml
  7. date: Mon, 17 Oct 2022 04:59:14 GMT
  8. server: nginx
  9. strict-transport-security: max-age=31536000; includeSubDomains; preload
  10. x-id: fr5-up-gc28
复制代码

应该是gcore的问题了,清除缓存或更换网络环境都不起作用。

13:05 现在正常了,可以正常下载。


GreatMOLA
发表于 2022-10-17 13:07:28 | 显示全部楼层
网站已经恢复正常。
ESET
Win32/GenCBL.CVS 4x
心心相印
发表于 2022-10-17 20:18:08 | 显示全部楼层
md all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 00:19 , Processed in 0.102789 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表