楼主: zzmzzff
收起左侧

[其他相关] 一个诡异键盘记录软件 ----360居然不报毒不拦截?

  [复制链接]
毛豆新人
发表于 2015-11-1 23:14:10 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-11-1 23:16 编辑


viruscan上一次扫描在13年,当时也是1/39的报毒,可能后来没人上报,就一直没有入库吧
245867683
发表于 2015-11-1 23:26:20 | 显示全部楼层
本帖最后由 245867683 于 2015-11-1 23:27 编辑


WD KILL

类别: 特洛伊木马

描述: 这个程序很危险,而且执行来自攻击者的命令。

推荐的操作: 立即删除这个软件。

项目:
containerfile:C:\Users\super\Desktop\键盘记录专家v2.0.zip
file:C:\Users\super\Desktop\键盘记录专家v2.0.zip->╝ⁿ┼╠╝╟┬╝╫¿╝╥v2.0/KEYRECORD.EXE
webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{B8828F1D-4B8A-45E7-B618-FCE4B5727F44}-键盘记录专家v2.0.zip|https://att.kafan.cn/forum.php?mo ... DUxMDQ3OHwxODYxMTIw 360chrome.exe
webfile:C:\Users\super\Desktop\键盘记录专家v2.0.zip|https://att.kafan.cn/forum.php?mo ... DUxMDQ3OHwxODYxMTIw 360chrome.exe

联机获取此项的详细信息。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢支持,欢迎常来: )

查看全部评分

zzmzzff
 楼主| 发表于 2015-11-1 23:27:40 | 显示全部楼层
毛豆新人 发表于 2015-11-1 23:14
viruscan上一次扫描在13年,当时也是1/39的报毒,可能后来没人上报,就一直没有入库吧

其实不是报毒的问题,而是360的主防为何不拦截相关API调用的问题
ELOHIM
发表于 2015-11-2 00:12:00 | 显示全部楼层
245867683 发表于 2015-11-1 23:26
WD KILL

类别: 特洛伊木马

是双击的吗?
EnZhSTReLniKoVa
发表于 2015-11-2 01:09:16 | 显示全部楼层



ClamAV

Possibly Unwanted Application. While not necessarily malicious, the scanned file presents certain characteristics which depending on the user policies and environment may or may not represent a threat. For full details see:  http://www.clamav.net/doc/pua.html .


F-Secure Deepguard  Suspicious:W32/Malware!Gemini  

Symantec reputation Suspicious.Insight

https://www.virustotal.com/en/fi ... 93056bd32/analysis/
好名字都给谁了
发表于 2015-11-2 06:47:42 | 显示全部楼层
双击卡巴无反应
伽蓝迹丶舞风
发表于 2015-11-2 09:03:50 | 显示全部楼层
avast miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yorosiku
发表于 2015-11-2 09:24:22 | 显示全部楼层
eset 不报
sanhu35
发表于 2015-11-2 09:41:24 | 显示全部楼层

ESET 杀毒和HIPS 没有拦截这种API 自然不报
驭龙
发表于 2015-11-2 10:07:23 | 显示全部楼层
sanhu35 发表于 2015-11-2 09:41
ESET 杀毒和HIPS 没有拦截这种API 自然不报

其实我觉得ESET的HIPS好像不是底层的,这个唉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 08:20 , Processed in 0.083904 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表