panchengwei - 2019-11-13 11:13:00
9
附原始包链接
https://cowtransfer.com/s/7cdf45a6b05242内含17文件,
解压密码
infected
附件: 您所在的用户组无法下载或查看附件
经过解压,文件监控杀1,剩16文件;对剩余文件右键扫描,杀3,剩13文件;右键再扫描,杀0,剩13文件;(不知为何)右键再扫描,杀4,剩9文件。用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.87 Safari/537.36附件:
111219.rar
麦青儿 - 2019-11-13 12:16:00
已转测试,请稍等:kaka1:
麦青儿 - 2019-11-13 17:35:00
有几个doc要等明天升级后报,其余都报了。程序员说解压时文件监控报毒和右键扫描的报毒结果会不一样,跟程序内部参数有关,也跟设置里的“启用压缩包扫描”后面的勾选项有关。
panchengwei - 2019-11-13 19:29:00
右键扫描一定几率不报跟网络有关?
没网络,网络不好杀毒表现就差了很多。
麦青儿 - 2019-11-14 15:00:00
跟网络状况有关系,因为有些样本是云端加黑报毒的
© 2000 - 2024 Rising Corp. Ltd.