楼主: lp010437
收起左侧

[可疑文件] 怀疑是木马,过杀毒

  [复制链接]
喀反
发表于 2025-7-3 14:12:59 | 显示全部楼层
腾管扫描miss
lp010437
 楼主| 发表于 2025-7-3 14:28:59 | 显示全部楼层

单位用的奇安信企业版无反应
lp010437
 楼主| 发表于 2025-7-3 14:30:57 | 显示全部楼层
GDHJDSYDH 发表于 2025-7-3 13:27
EIS扫描miss all,沙盒内运行自退,确认是银狐

一开始安装的奇安信,后来又安装ESET,全盘扫描,愣是没扫出病毒和木马
tihs
发表于 2025-7-3 14:38:54 | 显示全部楼层
本帖最后由 tihs 于 2025-7-3 17:23 编辑
ulyanov2233 发表于 2025-7-3 12:58
卡巴的扫描和op都被过了,op不擅长处理这种白加黑,传压缩包也不行,传单个文件也不行,谁来试试卡巴主防

卡巴21.3免费版,虚拟机双击没反应,也不知道有没有运行起来

确认虚拟机里跑不起来
ulyanov2233
发表于 2025-7-3 14:42:06 | 显示全部楼层
tihs 发表于 2025-7-3 14:38
卡巴21.3免费版,虚拟机双击没反应,也不知道有没有运行起来

有可能没运行起来,有反沙箱措施
Rukia
发表于 2025-7-3 14:44:53 | 显示全部楼层
lp010437 发表于 2025-7-3 14:30
一开始安装的奇安信,后来又安装ESET,全盘扫描,愣是没扫出病毒和木马

https://www.virustotal.com/gui/f ... 2d81d766d/detection

ESET 没入库
ulyanov2233
发表于 2025-7-3 14:49:18 | 显示全部楼层
Rukia 发表于 2025-7-3 13:26
https://www.virustotal.com/gui/file/398cc088081365a142a4ed0630f3d03b5d984ed4af62142f7cf43c62d81d766d ...

传了卡巴,报clean,op真是漏毒王https://opentip.kaspersky.com/39 ... /results?tab=upload
jxfaiu
发表于 2025-7-3 15:06:53 | 显示全部楼层
本帖最后由 jxfaiu 于 2025-7-3 15:08 编辑

双击卡巴没反应,上传
https://www.virustotal.com/gui/f ... 241e1c10-1751521026
lp010437
 楼主| 发表于 2025-7-3 15:07:01 | 显示全部楼层
Rukia 发表于 2025-7-3 14:44
https://www.virustotal.com/gui/f ... 2d81d766d/detection

ESET 没入库

入库太慢了,没有特征检测吗?
ulyanov2233
发表于 2025-7-3 15:08:14 | 显示全部楼层
lp010437 发表于 2025-7-3 15:07
入库太慢了,没有特征检测吗?

eset信誉是三天前被发现,确实慢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-31 11:14 , Processed in 0.093228 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表