查看: 6571|回复: 37
收起左侧

[可疑文件] 这货替换了建行的防钓鱼插件

  [复制链接]
君君的新想法
发表于 2013-5-30 22:03:22 | 显示全部楼层 |阅读模式
本帖最后由 君君的新想法 于 2013-5-30 22:49 编辑

这个是我同学的qq号被盗之后,从他的邮箱群发的,当时我忘了这回事,下载打开了,名称是考研通过名单,我解压之后就双击打开,但是没反应,反复试了还是没反应。今天,偶然发现,任务管理器建行的e路行的图标变了,我打开文件位置发现,建行的一个exe文件已经变了,想到今天用建行网银支付了,不觉一惊,还没有看账户余额是否,赶快发上来求鉴定
由于我当时就把建行e路行卸载了,忘了截图
补充一下,当时我特意试了一下百度杀毒,直接扫描解压出来的文件,百度说:这货没有问题
我win8,用的自带Windows defender,没有装其他杀软

我决定装杀软了,小红伞和win8有点搞不清楚,有什么免费杀软推荐?免费的,不是破解的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
夜微凉
发表于 2013-5-30 22:05:20 | 显示全部楼层
下载保护

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
darkwolf_99
发表于 2013-5-30 22:07:48 | 显示全部楼层
本帖最后由 darkwolf_99 于 2013-5-30 22:08 编辑

无鸭梨,SSF有数字证书和MD5检测,exe就算进了白名单,一旦被改动,运行就会有弹窗
dongwenqi
发表于 2013-5-30 22:08:56 | 显示全部楼层
卡巴斯基2013拦截
流星街
发表于 2013-5-30 22:09:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
君君的新想法
 楼主| 发表于 2013-5-30 22:14:25 | 显示全部楼层
夜微凉 发表于 2013-5-30 22:05
下载保护

级别太低,看不到啊
辽宁大连~~小海
发表于 2013-5-30 22:14:38 | 显示全部楼层
eset一点无压力!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
君君的新想法
 楼主| 发表于 2013-5-30 22:16:41 | 显示全部楼层
辽宁大连~~小海 发表于 2013-5-30 22:14
eset一点无压力!

拦截了吗?
夜微凉
发表于 2013-5-30 22:16:51 | 显示全部楼层
君君的新想法 发表于 2013-5-30 22:14
级别太低,看不到啊

费尔拦截在下载前了
辽宁大连~~小海
发表于 2013-5-30 22:17:53 | 显示全部楼层
君君的新想法 发表于 2013-5-30 22:16
拦截了吗?

嗯,必须拦截啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 17:13 , Processed in 0.130704 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表