楼主: bitssly
收起左侧

[病毒样本] 是一款游戏辅助,是不是易语言写的都报木马?

[复制链接]
bitssly
 楼主| 发表于 2016-2-8 01:44:20 | 显示全部楼层
pal家族 发表于 2016-2-8 00:16
2L的vt扫描结果比你的化石网站更有意义。

Antivirus        Result        Update

为什么我打不开?需要科学上网吗?
pal家族
发表于 2016-2-8 08:52:36 | 显示全部楼层
bitssly 发表于 2016-2-8 01:44
为什么我打不开?需要科学上网吗?

是的。
不科学上网,貌似不能正常显示
尘梦幽然
发表于 2016-2-8 09:30:18 | 显示全部楼层
本帖最后由 尘梦幽然 于 2016-2-9 08:36 编辑

首先,有的杀毒软件会对易语言软件直接报木马,但是仅限于国外版本。在中国发行的版本中为了避免误报会去除这种检测。但是在卡饭很多人直接用英文版。
其次,并不是所有易语言写的外{过}{滤}挂都是病毒木马。但是由于外{过}{滤}挂本身有远程注入、键盘钩子之类的行为,目前的杀毒软件技术无法判断它是要替你操作人物还是说通过键盘钩子盗取你的游戏帐号密码,因此杀毒软件的主动防御很容易会阻止它们,而杀毒软件厂商的自动分析系统也很容易会把它们拉黑入库。
最后,你提供的样本是恶意的。
https://www.b-chao.com/index.php ... 341D7BA958368D86330
它有self-delete的行为,这是心里有鬼。
bitssly
 楼主| 发表于 2016-2-8 09:48:15 | 显示全部楼层
尘梦幽然 发表于 2016-2-8 09:30
首先,有的杀毒软件会对易语言软件直接报木马,但是仅限于国外版本。在中国发行的版本中为了避免误报会去除 ...

感谢分析 新年快乐
bitssly
 楼主| 发表于 2016-2-8 09:49:06 | 显示全部楼层
pal家族 发表于 2016-2-8 08:52
是的。
不科学上网,貌似不能正常显示

哦哦,感谢分析,新年快乐
阳光V
头像被屏蔽
发表于 2016-2-8 10:07:06 | 显示全部楼层
我很明确的告诉你,不是,只要是没有去投诉误报的易语言程序,都报毒
C-FBI-QM
发表于 2016-2-8 10:45:06 | 显示全部楼层
跑了一下,发现这东西需要进入一个指定的频道
要不然就弹个窗
这个东东释放一个tmp文件
其实就是自己
C盘根目录下生成一个配置文件
里面写了那个tmp文件路径
这个东东确实会自删除
但是那个弹窗出现之后会再生成一个自己
神迹般存在
发表于 2016-2-8 11:02:45 | 显示全部楼层
卡巴斯基安全软件2016删除。

卡巴斯基安全网络:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2016-2-8 11:46:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kxmp
发表于 2016-2-8 19:24:06 | 显示全部楼层
打开文件暂未发现异常
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 09:15 , Processed in 0.090683 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表