leo806 发表于 2024-6-14 14:42

解压后双击就消失了,这个是病毒吗?火绒扫描显示非病毒

工作微信群发出来的,原名是查询系统,让我们保存使用,是个EXE程序。
压缩包和解压后都用火绒扫描,都显示无病毒,但是双击后该文件就直接消失了,查也没有在运行什么东西,心里一阵后怕,求助。




附件不知道为什么不让上传ZIP,上传到LZ了,解压密码 52pj
求分析,求指导
https://wwd.lanzouq.com/iZ4SL21sydti

Hmily 发表于 2024-6-14 14:42

是木马,赶紧全盘杀毒,文件删除前复制自己到C:\Program Files\根目录下随即名了,没细看十有八九是远控。

leo806 发表于 2024-6-14 14:43

后缀要改一下哈,是EXE文件,我怕有问题,后面自己改成TXT了

leo806 发表于 2024-6-14 15:24

Hmily 发表于 2024-6-14 15:21
是木马,赶紧全盘杀毒,文件删除前复制自己到C:\Program Files\根目录下随即名了,没细看十有八九是远控。

已经全盘杀毒,但是未发现病毒…… 特么的 我去研究下这个目录下面的文静

leo806 发表于 2024-6-14 15:26

Hmily 发表于 2024-6-14 15:21
是木马,赶紧全盘杀毒,文件删除前复制自己到C:\Program Files\根目录下随即名了,没细看十有八九是远控。

大佬 牛逼,我发现自动复制到C:\Program Files (x86)下了,这个孽畜

Hmily 发表于 2024-6-14 15:34

leo806 发表于 2024-6-14 15:26
大佬 牛逼,我发现自动复制到C:\Program Files (x86)下了,这个孽畜

用360系统急救箱杀吧。

pangtouyu522 发表于 2024-6-14 15:36

没跑了。。。

何必再恋。 发表于 2024-6-14 15:44

估计免杀

Henglie 发表于 2024-6-14 16:02

多半是中招了,全盘查杀吧。用360联网杀,不成功再系统急救

Yifan2007 发表于 2024-6-14 16:12

Hmily 发表于 2024-6-14 15:34
用360系统急救箱杀吧。

这种远控最后的办法是不是360系统急救箱了?
页: [1] 2 3
查看完整版本: 解压后双击就消失了,这个是病毒吗?火绒扫描显示非病毒