查看: 2866|回复: 14
收起左侧

[可疑文件] drweb杀的一个驱动

[复制链接]
nick20010117
发表于 2015-10-6 12:44:35 | 显示全部楼层 |阅读模式
这是drweb杀的一个驱动,很可疑,过掉FS和管家




不知是什么病毒名@驭龙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2015-10-6 12:49:52 | 显示全部楼层
本帖最后由 aboringman 于 2015-10-6 14:32 编辑

KTS miss

Avira miss,I have sent it to Avira
nick20010117
 楼主| 发表于 2015-10-6 12:53:31 | 显示全部楼层
aboringman 发表于 2015-10-6 12:49
KTS miss

Avira miss,I have sent it to Avira

难道今天抽了?
开开心心卖手机
发表于 2015-10-6 12:56:15 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2015-10-6 12:57:53 | 显示全部楼层
本帖最后由 aboringman 于 2015-10-6 14:31 编辑


不,此文件有正常的数字签名(Symantec),应该算是潜在的不安全的应用程序。。。。。。(已确认并修改)
补充在线扫描网站结果:[mw_shl_code=css,true]Lavasoft Ad-Aware  2015年10月6日 未发现问题
Agnitum  2015年10月4日 Riskware.Agent!
Arcabit AntiVirus  2015年10月6日 未发现问题
Avast! Antivirus  2015年10月5日 未发现问题
AVG  2015年10月6日 untrusted certificate
Avira AntiVir  2015年10月5日 未发现问题
BitDefender Antivirus  2015年10月6日 未发现问题
ClamAV  2015年10月6日 未发现问题
Dr. Web  2015年10月6日 Trojan.Fraudster.1803
MicroWorld eScan  2015年10月6日 未发现问题
ESET  2015年10月6日 Win32/NetFilter.A
Fortinet  2015年10月5日 Riskware/NetFilter
F-PROT Antivirus  2015年10月6日 未发现问题
F-Secure Anti-Virus  2015年10月6日 未发现问题
G DATA  2015年10月6日 未发现问题
Ikarus  2015年10月6日 未发现问题
Kaspersky Anti-Virus  2015年10月5日 未发现问题
Quick Heal  2015年10月5日 未发现问题
Sophos  2015年10月6日 未发现问题
Trend Micro Antivirus  2015年10月5日 未发现问题
VBA32  2015年10月5日 未发现问题
[/mw_shl_code]
aboringman
发表于 2015-10-6 13:19:00 | 显示全部楼层

另附上卡巴斯基应用程序顾问检测结果(网页版)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2015-10-6 13:30:21 | 显示全部楼层
不是误报,这个驱动是一款名为NetFilter的,而这个软件会被黑客利用,所以报是正常的,但文件本身好像没有问题
断簪
发表于 2015-10-6 13:33:11 | 显示全部楼层
本帖最后由 断簪 于 2015-10-6 13:34 编辑

ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nick20010117
 楼主| 发表于 2015-10-6 13:33:05 | 显示全部楼层
aboringman 发表于 2015-10-6 12:57
不,此文件有正常的数字签名(Symantec),确实应该是误报
补充在线扫描网站结果:[mw_shl_code ...

还是有不少报了的
病毒名fortinet和eset相似
aboringman
发表于 2015-10-6 13:41:14 | 显示全部楼层
nick20010117 发表于 2015-10-6 13:33
还是有不少报了的
病毒名fortinet和eset相似

之前听xywcloud说过有某个驱动又被恶意利用的记录,而且报毒名与现在的这个驱动的报毒名一模一样(ESET),不知是否与这个驱动的情况相符
@XywCloud 来看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 03:43 , Processed in 0.132330 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表