查看: 3943|回复: 25
收起左侧

[误报文件] 发个大量(73.8%)误报的样本

  [复制链接]
jefffire
头像被屏蔽
发表于 2010-12-12 10:42:03 | 显示全部楼层 |阅读模式
这个样本被大范围报了,其实是个白样本。


VT结果:http://www.virustotal.com/file-scan/report.html?id=7e64ed6af1c7bdf871d28dba716e43afdcd08857632e9f6ee41d86060e0df9d7-1292120858

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fatezero
发表于 2010-12-12 10:54:50 | 显示全部楼层
昨天有人发过,以前也发过...

貌似是来自某网站的“开始游戏.exe”,除了websafe.dll,还会在C:\Windows\System32\drivers生成websafe.sys和另外一个文件(忘了加什么了)。

当时卡巴提示加驱...我允许了.....
据说会劫持浏览器,我试了倒没有
蝉鸣时
发表于 2010-12-12 10:56:54 | 显示全部楼层
fatezero 发表于 2010-12-12 10:54
昨天有人发过,以前也发过...

貌似是来自某网站的“开始游戏.exe”,除了websafe.dll,还会在C:\ ...

这玩意儿没有本体还真不好说...
jefffire
头像被屏蔽
 楼主| 发表于 2010-12-12 10:57:24 | 显示全部楼层
fatezero 发表于 2010-12-12 10:54
昨天有人发过,以前也发过...

貌似是来自某网站的“开始游戏.exe”,除了websafe.dll,还会在C:\ ...

对~~这个dll就是一个加载驱动的动作而已。红伞,卡巴已经去掉误报了。不知道,为什么还有这么多报的。。
hansyu
发表于 2010-12-12 11:01:09 | 显示全部楼层
有不少是启发或广谱报的
fatezero
发表于 2010-12-12 11:01:21 | 显示全部楼层
蝉鸣时 发表于 2010-12-12 10:56
这玩意儿没有本体还真不好说...

去找找看,好像发过的说
蝉鸣时
发表于 2010-12-12 11:02:13 | 显示全部楼层
fatezero 发表于 2010-12-12 11:01
去找找看,好像发过的说

会长发挥模范带头作用,去帮大家找吧...
jefffire
头像被屏蔽
 楼主| 发表于 2010-12-12 11:02:40 | 显示全部楼层
蝉鸣时 发表于 2010-12-12 11:02
会长发挥模范带头作用,去帮大家找吧...

支持maid sama
baixiliang
发表于 2010-12-12 11:07:06 | 显示全部楼层
360SD未报
fatezero
发表于 2010-12-12 11:10:52 | 显示全部楼层
蝉鸣时 发表于 2010-12-12 11:02
会长发挥模范带头作用,去帮大家找吧...

http://bbs.kafan.cn/thread-811172-1-1.html
false alarm (1)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:35 , Processed in 0.137060 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表