楼主: 无奈的C
收起左侧

[可疑文件] 可疑文件

  [复制链接]
a22271001
发表于 2012-6-22 12:07:52 | 显示全部楼层
EXPO 发表于 2012-6-22 12:01
“运行后删除自身”这个有问题。

这东西是我发上群然后有人发上来上的,后来我双击了,没事,它升级程序释放完就自删除了。
3801187
发表于 2012-6-22 12:13:03 | 显示全部楼层
a22271001 发表于 2012-6-22 12:07
这东西是我发上群然后有人发上来上的,后来我双击了,没事,它升级程序释放完就自删除了。

没有自删除呀,只是释放了两个文件。
a22271001
发表于 2012-6-22 12:24:04 | 显示全部楼层
本帖最后由 a22271001 于 2012-6-22 12:25 编辑
3801187 发表于 2012-6-22 12:13
没有自删除呀,只是释放了两个文件。


看这里
a22271001
发表于 2012-6-22 12:24:58 | 显示全部楼层
a22271001 发表于 2012-6-22 12:24
看这里

发错了是这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846859163
头像被屏蔽
发表于 2012-6-22 12:29:29 | 显示全部楼层
to AVG
3801187
发表于 2012-6-22 12:30:30 | 显示全部楼层
a22271001 发表于 2012-6-22 12:24
发错了是这个

我发现有好几回火眼文件分析的也不准确。上一会的剑三助手外{过}{滤}挂没有危险行为,只是查找剑三游戏进程,火眼就说危险,感觉有点太谨慎了。
a22271001
发表于 2012-6-22 12:53:31 | 显示全部楼层
3801187 发表于 2012-6-22 12:30
我发现有好几回火眼文件分析的也不准确。上一会的剑三助手外{过}{滤}挂没有危险行为,只是查找剑三游戏进 ...


好吧,我说说整个过程:首先打开旧版本的8uftp,他会自更新下载升级文件(本帖这个样本):
然后8uftp运行这个升级文件,然后它会自己结束掉8uftp的进程,然后释放新版本的8uftp,替换掉旧的
然后他会自删除掉:,然后完成更新。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
284678343
发表于 2012-6-22 13:17:12 | 显示全部楼层
卡巴斯基扫描后未报可疑文件
无奈的C
 楼主| 发表于 2012-6-22 13:52:29 | 显示全部楼层
a22271001 发表于 2012-6-22 12:53
好吧,我说说整个过程:首先打开旧版本的8uftp,他会自更新下载升级文件(本帖这个样本):
然后8uftp ...

不错不错
wuyongliang
头像被屏蔽
发表于 2012-6-22 14:00:15 | 显示全部楼层
无奈的C 发表于 2012-6-22 11:33
弱弱的问句 FSCS 哪里有下载
最近想入手FS

L大的   http://bbs.kafan.cn/thread-348169-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 13:00 , Processed in 0.101715 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表