Jump to content

Recommended Posts

Posted

检查到的病毒是HEUR:Trojan.Script.Miner.gen,病毒应该是被卡巴杀掉了,在virustotal上个别杀软报告该病毒为downloader所以比较担心这个病毒是否会在后台下载了其他可能免杀的程序,又是否感染了文件,还是这种病毒脚本是那种关掉网页既消失的病毒脚本,因为总是不安心所以希望了解该病毒的人能解答一下。

MD5: 34A546CC62CE76FABB48922F935E4F99

virustotal:https://www.virustotal.com/gui/file/a8b8fab9e2f7e4223513e83f811edb2600597e789383f8ce0273fd3e099abec6/summary

样本在云沙箱可以下载:https://s.threatbook.cn/report/file/a8b8fab9e2f7e4223513e83f811edb2600597e789383f8ce0273fd3e099abec6/?sign=history&env=win7_sp1_enx86_office2013

Posted

尊敬的用户您好:

首先,卡巴斯基对于网页上的威胁处理动作为阻止,意在将其拦截在计算机之外。这样避免了对计算机的感染。如果您担心对计算机产生危害的话,可以使用卡巴斯基再进行一次全盘扫描。

同时,请您点击卡巴斯基主界面中间最下方“更多工具”,然后点击左边“清理和优化”,最后在右边点击“隐私清除器”,根据步骤进行一次操作,完成即可。

 

谢谢

 

 

 

  • 2 weeks later...
Wesly.Zhang
Posted

Hello,

Miner 是一个有名的挖矿程序,被检测到这个启发的多半是 JS 文件存在 Miner 特征。

  • 1 month later...
Posted

额,我刚才访问了国光的博客。应该也是js问题吧。一直提示我下载被拒绝。

Wesly.Zhang
Posted

Hello,

网页中的对象基本上是对JS文件或者是页面内联的JS代码的问题。

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...