herschel 发表于 2025-11-22 17:35:29

工控机可疑样本求助

工控机搜集的可疑样本,其中有感染型病毒且数量大,怕查杀后开不了机或者工控软件停止运行,特提取样本供工程师研究是否可疑直接清除病毒代码而不伤正常文件本身。谢谢!



样本压缩密码infected

herschel 发表于 2025-11-24 11:15:54

没有官人么?{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}{:4_89:}

WDGR 发表于 2025-11-24 11:18:18

稍等在验证

WDGR 发表于 2025-11-24 14:20:54

看下有没有 " *.msi " 的报毒文件,如果有提取 几个发过来

herschel 发表于 2025-11-25 00:08:57

WDGR 发表于 2025-11-24 14:20
看下有没有 " *.msi " 的报毒文件,如果有提取 几个发过来

倒是真的没.msi后缀样本。
页: [1]
查看完整版本: 工控机可疑样本求助