瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 可疑文件
panchengwei - 2019-11-13 11:13:00
9

附原始包链接https://cowtransfer.com/s/7cdf45a6b05242
内含17文件,
解压密码infected

 附件: 您所在的用户组无法下载或查看附件



经过解压,文件监控杀1,剩16文件;
对剩余文件右键扫描,杀3,剩13文件;
右键再扫描,杀0,剩13文件;(不知为何)
右键再扫描,杀4,剩9文件。

用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.87 Safari/537.36

附件: 111219.rar
麦青儿 - 2019-11-13 12:16:00
已转测试,请稍等:kaka1:
麦青儿 - 2019-11-13 17:35:00
有几个doc要等明天升级后报,其余都报了。程序员说解压时文件监控报毒和右键扫描的报毒结果会不一样,跟程序内部参数有关,也跟设置里的“启用压缩包扫描”后面的勾选项有关。
panchengwei - 2019-11-13 19:29:00
右键扫描一定几率不报跟网络有关?
没网络,网络不好杀毒表现就差了很多。
麦青儿 - 2019-11-14 15:00:00
跟网络状况有关系,因为有些样本是云端加黑报毒的
1
查看完整版本: 可疑文件