查看: 1295|回复: 10
收起左侧

[可疑文件] 可疑文件

[复制链接]
hhhq316
头像被屏蔽
发表于 2023-7-17 14:48:11 | 显示全部楼层 |阅读模式
本帖最后由 hhhq316 于 2023-7-17 15:10 编辑

社保群收到的可疑文件,大意了进行双击,然后管理员直接把发文件的人踢了,估计真是病毒,电脑变得卡卡的,虚拟机win7直接蓝屏,诺顿 蜘蛛 EMSI扫描无反应,而且传不了VT,总是提示文件不可读
https://cowtransfer.com/s/756147b74a2c40 口令 q9uwbo


anxiety520
发表于 2023-7-17 14:57:51 | 显示全部楼层
本帖最后由 anxiety520 于 2023-7-17 15:05 编辑

KIS 扫描 SW IPS 都没反应

tip上没跑出来结果
真小读者
发表于 2023-7-17 15:34:08 | 显示全部楼层
本帖最后由 真小读者 于 2023-7-17 15:35 编辑

瑞星


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-7-17 15:51:36 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-7-17 15:53 编辑

火绒
扫描:MISS

双击:Miss

防护项目:系统默认程序
操作类型:修改
数据内容:regfile
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.key\
操作结果:已允许

进程ID:4896
操作进程:C:\Users\Administrator\Desktop\1.《关于市医保最新网厅办理服务平台操作手册》.exe
操作进程命令行:"C:\Users\Administrator\Desktop\1.《关于市医保最新网厅办理服务平台操作手册》.exe"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2023-7-17 16:13:17 | 显示全部楼层
BEST
Gen:Illusion.Cervo.3.3010100
bananas12138
发表于 2023-7-17 16:25:42 | 显示全部楼层
本帖最后由 bananas12138 于 2023-7-17 16:31 编辑

卡巴、毒霸、火绒、腾管、360扫描miss
微步云报安全,已上报火绒测试
呼啸山庄
发表于 2023-7-17 17:14:51 | 显示全部楼层
微步云沙箱分析失败,已反馈。
安恒安全沙箱报中危 https://sandbox.dbappsecurity.co ... 2-b865-37c517295a2c
VT 7/71 (全是机学) https://www.virustotal.com/gui/f ... afc0c1d43/detection
hhhq316
头像被屏蔽
 楼主| 发表于 2023-7-17 17:47:07 | 显示全部楼层
呼啸山庄 发表于 2023-7-17 17:14
微步云沙箱分析失败,已反馈。
安恒安全沙箱报中危 https://sandbox.dbappsecurity.com.cn/report/250be6c ...

感觉像是数据窃取的木马
心醉咖啡
发表于 2023-7-17 20:20:06 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-7-17 20:20:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 04:30 , Processed in 0.124745 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表