楼主: expensive6688
收起左侧

[可疑文件] 来自官网WinRAR.com.cn的

  [复制链接]
as_cfbt
发表于 2014-7-24 21:35:53 | 显示全部楼层
烟花雨 发表于 2014-7-24 12:58
这不是扯淡吗
avair:界面丑陋 无法直视
avast:一直在右下角转 转 转个毛

这个回复是大范围杀伤性武器啊!
threatfire
发表于 2014-7-24 21:45:50 | 显示全部楼层
至尊潮流 发表于 2014-7-24 21:12
什么时候QQ也出了个分析系统

我也不知道 就看到有人用 就试了试
烟花雨
头像被屏蔽
发表于 2014-7-24 22:00:40 | 显示全部楼层
as_cfbt 发表于 2014-7-24 21:35
这个回复是大范围杀伤性武器啊!

个人感受 不要太在意.....
但是依然要吐槽的是 国外的有些安全套装(internet security) 居然调用了 windows firewall 让人无法直视
有人说 在XP以上的系统 windows firewall已经很强大了 如果真的是这样 那 symantec kaspersky lab bitdefender等安全厂商 难道脑抽了吗 还要单独做一个firewall 直接调用系统的就可以了
linyinlu
发表于 2014-7-24 22:13:15 | 显示全部楼层
在文件刚刚下载完成以后,Norton就直接将其删除了, 连让我点击的机会都没有
不过和1楼不同,Norton360显示是木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
法虫
头像被屏蔽
发表于 2014-7-24 23:52:22 | 显示全部楼层
linyinlu 发表于 2014-7-24 22:13
在文件刚刚下载完成以后,Norton就直接将其删除了, 连让我点击的机会都没有
不过和1楼不同,Norton ...

             为什么我下载出来之后没反应呢  难道要双击?
尘梦幽然
发表于 2014-7-25 01:28:00 | 显示全部楼层
kfltzh 发表于 2014-7-24 11:07
表示昨天中午对于这个文件在卡饭发过贴
而且360昨天对这个文件无反应

你前天首发的帖子在哪?给我看看?
消停
头像被屏蔽
发表于 2014-7-25 07:02:14 | 显示全部楼层

没问题,还有别人也是这个结果!重启后SONAR也是哑火的!
Renascence
发表于 2014-7-25 07:23:39 | 显示全部楼层
下载本帖的附件,诺顿的文件信誉如下:

文件名: wrar510sc.exe
完整路径: D:\XXX\Downloads\wrar510sc\wrar510sc.exe

____________________________



详细信息
稳定性未知,  少量用户信任的文件,  新建的文件,  良好





原始
下载自 
https://att.kafan.cn/forum.php?mo ... DkzMDU0NXwxNzU4MzIw





活动
已执行的操作: 已执行的可疑操作: 无



____________________________



开发人员 
不可用


版本 
不可用


已识别 
2014/7/25 ( 7:14:00 )


上次使用时间 
不可用


启动项目 



____________________________


未知
此程序的崩溃历史记录未知。

少量用户信任的文件
诺顿社区中有 不到 50 名用户使用了此文件。

新建的文件
该文件已在  7 天 10 天 前发行。

良好
诺顿为此文件指定的分级为一般。


____________________________


https://att.kafan.cn/forum.php?mo ... DkzMDU0NXwxNzU4MzIw

已下载文件 wrar510sc.exe 自 att.kafan.cn




winrar.exe










创建的文件:
wrar510sc.exe




____________________________


文件指纹 - SHA:
2f5b6c1138c9f1a6391768f915cbe4f4cad871190038e500d3ccb9d7b8f60762
文件指纹 - MD5:
5baf12fcf731749c03b17866284254d3



看前面两位诺顿有报毒的都是直接到被挂马的代{过}{滤}理商网站下载的。蓝核的那个看MD5应该也是下载的附件。消停的就不知道了,反正据说问题网站已经恢复了,现在也下载不到了吧?我懒得去试了。
风中的承诺
发表于 2014-7-25 07:46:39 | 显示全部楼层
y81220 发表于 2014-7-24 16:02
这个不能算无反应吧。毛豆本身就不属于杀毒软件,只有在程序行为威胁到系统安全的时候它才会拦截,你不能 ...

不属于杀毒软件?毛豆是杀毒+防火墙+沙盒+d+
linyinlu
发表于 2014-7-25 08:58:51 | 显示全部楼层
法虫 发表于 2014-7-24 23:52
为什么我下载出来之后没反应呢  难道要双击?

双击试试,然后把感染以后的感想和我们分享一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-27 00:10 , Processed in 0.088292 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表