无名氏wyw 发表于 2019-12-31 20:57

疑似运行了木马程序,但系统无明显变化,求分析

最近下载了论坛上的“摆渡网盘提速下载程序”,结果下下来刚解压就被火绒报毒,如下:

但是发现火绒并没有删除文件,而且看到操作进程是bandizip,就没有管它,仍然点开了程序
之后电脑也没有出现什么异常(也有可能是被火绒拦截了)
但是过了一会心里不放心,然后又发现原帖因为涉嫌捆绑病毒已被删除,就把文件放到网上检测,有点被吓到了
哈勃:

VirusTotal:

不清楚是不是木马病毒,使用火绒和360急救箱都没有查出问题,求分析

样本地址:链接: https://pan.baidu.com/s/1AvFttIg-YVClS2MUAE7wsw 提取码: 2seu
因为文件大于1M所以只能发百度云了,十分抱歉
感谢

红尘旧梦i 发表于 2019-12-31 21:12

有可能这个程序被感染了,火绒只是修复了这个程序的感染病毒,并没有删除这个程序

无名氏wyw 发表于 2019-12-31 21:18

红尘旧梦i 发表于 2019-12-31 21:12
有可能这个程序被感染了,火绒只是修复了这个程序的感染病毒,并没有删除这个程序

那为什么在线沙盒仍然报毒呢?求解
页: [1]
查看完整版本: 疑似运行了木马程序,但系统无明显变化,求分析