吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2921|回复: 2
收起左侧

疑似运行了木马程序,但系统无明显变化,求分析

[复制链接]
无名氏wyw 发表于 2019-12-31 20:57
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
最近下载了论坛上的“摆渡网盘提速下载程序”,结果下下来刚解压就被火绒报毒,如下:
Snipaste_2019-12-31_20-48-13.png
但是发现火绒并没有删除文件,而且看到操作进程是bandizip,就没有管它,仍然点开了程序
之后电脑也没有出现什么异常(也有可能是被火绒拦截了)
但是过了一会心里不放心,然后又发现原帖因为涉嫌捆绑病毒已被删除,就把文件放到网上检测,有点被吓到了
哈勃:
2019-12-31_205042.jpg
VirusTotal:
2019-12-31_205253.jpg
不清楚是不是木马病毒,使用火绒和360急救箱都没有查出问题,求分析

样本地址:链接: https://pan.baidu.com/s/1AvFttIg-YVClS2MUAE7wsw 提取码: 2seu
因为文件大于1M所以只能发百度云了,十分抱歉
感谢

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

红尘旧梦i 发表于 2019-12-31 21:12
有可能这个程序被感染了,火绒只是修复了这个程序的感染病毒,并没有删除这个程序
 楼主| 无名氏wyw 发表于 2019-12-31 21:18
红尘旧梦i 发表于 2019-12-31 21:12
有可能这个程序被感染了,火绒只是修复了这个程序的感染病毒,并没有删除这个程序

那为什么在线沙盒仍然报毒呢?求解
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 17:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表