Jump to content

yikes

Members
  • Posts

    5
  • Joined

  • Last visited

Posts posted by yikes

  1. 检查到的病毒是HEUR:Trojan.Script.Miner.gen,病毒应该是被卡巴杀掉了,在virustotal上个别杀软报告该病毒为downloader所以比较担心这个病毒是否会在后台下载了其他可能免杀的程序,又是否感染了文件,还是这种病毒脚本是那种关掉网页既消失的病毒脚本,因为总是不安心所以希望了解该病毒的人能解答一下。

    MD5: 34A546CC62CE76FABB48922F935E4F99

    virustotal:https://www.virustotal.com/gui/file/a8b8fab9e2f7e4223513e83f811edb2600597e789383f8ce0273fd3e099abec6/summary

    样本在云沙箱可以下载:https://s.threatbook.cn/report/file/a8b8fab9e2f7e4223513e83f811edb2600597e789383f8ce0273fd3e099abec6/?sign=history&env=win7_sp1_enx86_office2013

  2. 多次遇到卡巴斯基检测到MEM:Trojan-PSW.Win32.Mimikatz.gen,转到高级清除期间火绒显示软件受损,可能是火绒和卡巴斯基之间的误报,如果是误报请尽快修复,知乎上也看到过类似的案例,只不过另一个案例报毒的是MEM:Trojan.Win32.SEPEH.gen。

    这个问题我三天两头遇上,极其影响日常使用,因为不知道是真的报毒还是误报,浪费了我大量时间在清除可能不存在的病毒上。

×
×
  • Create New...