查看: 3637|回复: 9
收起左侧

[误报文件] 趋势双击封锁

[复制链接]
呼啸风影
发表于 2015-9-10 16:52:29 | 显示全部楼层 |阅读模式
http://yunpan.cn/cQXXzvEtXgZyf
06c9
来源于软件下载
pal家族
发表于 2015-9-10 17:02:35 | 显示全部楼层


你是说趋势拦截百度云管家的安装包?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
呼啸风影
 楼主| 发表于 2015-9-10 17:14:09 | 显示全部楼层
pal家族 发表于 2015-9-10 17:02
你是说趋势拦截百度云管家的安装包?

是的
pal家族
发表于 2015-9-10 17:17:56 | 显示全部楼层
本帖最后由 pal家族 于 2015-9-10 17:20 编辑

两个文件均没有百度的数字签名。你确定是官网下载的?

我刚才下载了最新版百度云管家客户端,是带有数字签名的,诺顿信誉为,可信任。
你上传的两个,一个不信任,一个未知
驭龙
发表于 2015-9-10 17:31:14 | 显示全部楼层
安装包内的云管家主程序数字签名无效,其他的DLL数字签名是正常的,应该是被修改过的文件,因为官网下载的新版本数字签名一切正常,你这个定是被修改的了
呼啸风影
 楼主| 发表于 2015-9-10 17:59:23 | 显示全部楼层
驭龙 发表于 2015-9-10 17:31
安装包内的云管家主程序数字签名无效,其他的DLL数字签名是正常的,应该是被修改过的文件,因为官网下载的 ...

这个是在软件区下载的单文件版
pal家族
发表于 2015-9-10 18:12:13 | 显示全部楼层
呼啸风影 发表于 2015-9-10 17:59
这个是在软件区下载的单文件版

对这种东西,送你一句中国古话:
疑人不用,用人不疑。
单文件版有没有添加不好的东西,只有作者知道。
欧阳宣
头像被屏蔽
发表于 2015-9-10 23:46:44 | 显示全部楼层
mcafee miss
胖福
发表于 2015-9-11 11:23:24 | 显示全部楼层
文件名: baiduyunguanjia5.2.5.7_speed.exe
威胁名称: SONAR.Heuristic.132完整路径: 不可用
____________________________
____________________________

在电脑上的创建时间 
2015-9-11 ( 07:17:03 )

上次使用时间 
2015-9-11 ( 07:17:03 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。
____________________________

baiduyunguanjia5.2.5.7_speed.exe 威胁名称: SONAR.Heuristic.132
定位

少量用户信任的文件
诺顿社区中有 不到 50 名用户使用了此文件。

发布已久的文件
该文件已在 2 个月 前发行。


此文件具有高风险。
____________________________

来源: 外部介质

源文件:
baiduyunguanjia5.2.5.7_speed.exe
____________________________

文件操作

文件: f:\norton样本\临时收集\baiduyunguanjia\ baiduyunguanjia5.2.5.7_speed.exe 威胁已删除
目录: c:\users\administrator\appdata\local\temp\ nsn5e57.tmp 威胁已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\临时收集\baiduyunguanjia\baiduyunguanjia5.2.5.7_speed.exe, PID:3080) 未采取操作
事件: PE 文件创建: c:\users\administrator\appdata\local\temp\nsn5e57.tmp\ system.dll (执行者 f:\norton样本\临时收集\baiduyunguanjia\baiduyunguanjia5.2.5.7_speed.exe, PID:3080) 未采取操作
事件: 进程启动: f:\norton样本\临时收集\baiduyunguanjia\ baiduyunguanjia5.2.5.7_speed.exe, PID:3080 (执行者 f:\norton样本\临时收集\baiduyunguanjia\baiduyunguanjia5.2.5.7_speed.exe, PID:3080) 未采取操作
____________________________

文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用





文件名: baiduyunguanjia5.2.5.0.exe
威胁名称: SONAR.Heuristic.132完整路径: 不可用
____________________________
____________________________

在电脑上的创建时间 
2015-9-11 ( 07:17:03 )

上次使用时间 
2015-9-11 ( 07:17:03 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。
____________________________

baiduyunguanjia5.2.5.0.exe 威胁名称: SONAR.Heuristic.132
定位

少量用户信任的文件
诺顿社区中有 不到 50 名用户使用了此文件。

发布已久的文件
该文件已在 2 个月 前发行。


此文件具有高风险。
____________________________

来源: 外部介质

源文件:
baiduyunguanjia5.2.5.0.exe
____________________________

文件操作

文件: f:\norton样本\临时收集\baiduyunguanjia\ baiduyunguanjia5.2.5.0.exe 威胁已删除
目录: c:\users\administrator\appdata\local\temp\ nspb129.tmp 威胁已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\临时收集\baiduyunguanjia\baiduyunguanjia5.2.5.0.exe, PID:3072) 未采取操作
事件: PE 文件创建: c:\users\administrator\appdata\local\temp\nspb129.tmp\ system.dll (执行者 f:\norton样本\临时收集\baiduyunguanjia\baiduyunguanjia5.2.5.0.exe, PID:3072) 未采取操作
事件: 进程启动: f:\norton样本\临时收集\baiduyunguanjia\ baiduyunguanjia5.2.5.0.exe, PID:3072 (执行者 f:\norton样本\临时收集\baiduyunguanjia\baiduyunguanjia5.2.5.0.exe, PID:3072) 未采取操作
____________________________

文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
雷帝彬
头像被屏蔽
发表于 2015-9-11 19:30:20 | 显示全部楼层
这东西,就和楼上说的,疑人不用用人不疑

制作单文件,本来就是属于破解 hack行为,而且没有数字签名,国外的报也正常

关键看你自己选择的来源,建议zd423下载
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 16:52 , Processed in 0.154653 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表