查看: 1365|回复: 23
收起左侧

[病毒样本] 不知道有没有发重复,一个伪装快捷方式的小东西

[复制链接]
驭龙
发表于 2024-9-4 16:00:27 | 显示全部楼层 |阅读模式
VirusTotal - File - 29c461188c5fe894d8a06dfdc6818fc286f434ffd7264b960949deeaffdd2c40



Avira云杀
[BaseScan] [thread id: 1132] [ProtectionCloud] Detection by Protection Cloud: '{LNK/YAV.Minerva.29c461} File: '\\?\C:\Users\ltqi\Downloads\Doc_8147.pdf.lnk\Doc_8147.pdf.lnk' SHA256:'29c461188c5fe894d8a06dfdc6818fc286f434ffd7264b960949deeaffdd2c40'


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 人气 +8 收起 理由
QVM360 + 10 版区有你更精彩: )
莒县小哥 + 8 版区有你更精彩: )

查看全部评分

aikafans
发表于 2024-9-4 16:03:05 | 显示全部楼层
解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神秘鬼
发表于 2024-9-4 16:09:11 | 显示全部楼层
avast  miss     双击无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv 该用户已被删除
发表于 2024-9-4 16:16:35 | 显示全部楼层
金山毒霸漏
玛姆库特
发表于 2024-9-4 16:19:48 | 显示全部楼层
智量双击,powershell弹窗,阻止,无事发生允许,智量拦截了mshta.exe,无事发生

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2024-9-4 16:20:54 | 显示全部楼层
冰盾拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
利刀1937
发表于 2024-9-4 16:23:43 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
up2u_2h
发表于 2024-9-4 17:26:02 | 显示全部楼层
玛姆库特 发表于 2024-9-4 16:19
智量双击,powershell弹窗,阻止,无事发生允许,智量拦截了mshta.exe,无事发生

老师,请问一下智量的防火墙,里面写的拦截所有、最大化,高等级,这些是哪些场景用,拦截所有是所有流量都得询问?还是直接拒绝呢?
玛姆库特
发表于 2024-9-4 17:38:39 | 显示全部楼层
up2u_2h 发表于 2024-9-4 17:26
老师,请问一下智量的防火墙,里面写的拦截所有、最大化,高等级,这些是哪些场景用,拦截所有是所有流量 ...

你看下https://bbs.kafan.cn/thread-2210854-1-1.html      我自己开的 高等级
761773275
发表于 2024-9-4 18:26:40 | 显示全部楼层
護士kill
  1. 在 Doc_8147.pdf.lnk 检测到 Troj/LnkRun-EZ
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:47 , Processed in 0.126502 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表