查看: 4603|回复: 13
收起左侧

[讨论] 支付宝的一个卸载程序大蜘蛛报毒

[复制链接]
drwyk
发表于 2012-7-12 17:39:25 | 显示全部楼层 |阅读模式
详情如下:
C:\Program Files (x86)\alipay\SafeTransaction\uninst.exe 已感染:  Trojan.DownLoader6.17580 - 无法修复 - 已隔离
隔离后我运行控制面板的卸载,正常卸载到最后,Threatfire提示我某程序要自我复制到多个硬盘位置,这个就不正常了,果断同意隔离,并删除之。
问题是支付宝插件是登陆官网时同意安装的,来源可靠。但是安装后Threatfire老提示一些ali开头的程序在隐藏目录创建文件或者后台联结网络,小a平时没警告过,今天进入安全模式用大蜘蛛扫描器查杀,就把这个和百度工具栏的一个插件揪出来了。
haergoi
发表于 2012-7-12 17:40:23 | 显示全部楼层
误报把
1341767532
发表于 2012-7-12 17:56:18 来自手机 | 显示全部楼层
说的比较清楚,已感染。
楼主可以上报蜘蛛官方检查是否误报
1341767532
发表于 2012-7-12 17:57:07 来自手机 | 显示全部楼层
haergoi 发表于 2012-7-12 17:40
误报把

不认为一个卸载程序会复制自身。
drwyk
 楼主| 发表于 2012-7-12 18:09:55 | 显示全部楼层
1341767532 发表于 2012-7-12 17:57
不认为一个卸载程序会复制自身。

童鞋可以自己卸载一下支付宝的安全控件并用hips看一下,可能是复制其他文件,但一定有复制行为。
cruthik
发表于 2012-7-12 18:20:28 | 显示全部楼层
我擦,这到底是要闹哪样啊。。。
卡不卡卡
发表于 2012-7-12 18:34:05 | 显示全部楼层
初步判断属于误报,具体可以参考下这个帖子:http://bbs.kafan.cn/thread-1309486-1-1.html
663219623
发表于 2012-7-12 19:48:41 | 显示全部楼层
大蜘蛛 在中国 不行  误报严重了  
pigshead
发表于 2012-8-10 12:07:41 | 显示全部楼层
我今天杀毒也提示支付宝的卸载程序是木马。我感觉如果真的和楼主说的一样。那么这个卸载程序就是有问题的。我认为支付宝在安装后出现的AI应该是对自身程序的更新和完善。出于保密防破解的目的。是一种隐藏壳。但是在卸载的时候就有问题了。卸载程序应该是删除所有组件。不会复制自身。所以我感觉这个卸载很有可能包含一个防卸载的后门程序。目的是为了在用户卸载以后继续掌握用户的银行户头密码等信息。或者掌握用户电脑的控制权。因为卸载以后电脑上就没有支付宝了。即使出了问题也跟支付宝没有关系。
Trojan.DownLoader6.17580 C:\Program Files\alipay\SafeTransaction\uninst.exe
uujj
发表于 2012-8-14 12:57:54 来自手机 | 显示全部楼层
误报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-23 06:44 , Processed in 0.155133 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表