楼主: fuluoduo2008
收起左侧

[可疑文件] 3dm下载的游戏,带山寨数字签名,大量杀软miss

  [复制链接]
vm001
发表于 2016-2-10 23:39:20 来自手机 | 显示全部楼层
本帖最后由 vm001 于 2016-2-11 10:05 编辑

重复,编辑掉
vm001
发表于 2016-2-10 23:39:40 来自手机 | 显示全部楼层
本帖最后由 vm001 于 2016-2-11 10:05 编辑

重复,编辑掉
vm001
发表于 2016-2-10 23:39:55 来自手机 | 显示全部楼层
本帖最后由 vm001 于 2016-2-11 10:05 编辑

重复,编辑掉
Microsoftheihei
发表于 2016-2-11 08:07:08 | 显示全部楼层
vm001 发表于 2016-2-10 23:39
从火眼行为看一一不是病毒,至于这个签名,以前多次被黑利用,所以签名估计被吊销]

4连了,编辑一下吧
Anqring
发表于 2016-2-11 09:43:36 | 显示全部楼层
本帖最后由 Anqring 于 2016-2-11 09:45 编辑

ouo我现在就在玩3dm的破解。。
虽然不是这款



TS带BD:
下载不报 右键不报
一会儿开虚拟机
windows7爱好者
发表于 2016-2-11 09:46:54 | 显示全部楼层
vm001 发表于 2016-2-10 23:39
从火眼行为看一一不是病毒,至于这个签名,以前多次被黑利用,所以签名估计被吊销]

为什么要加驱
windows7爱好者
发表于 2016-2-11 09:48:16 | 显示全部楼层
蜘蛛KILL all

感谢分享样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2016-2-11 10:04:45 | 显示全部楼层

加驱不一定是恶意,单纯从火眼行为看并不是病毒
最终是不是病毒还是看在实际环境中做了什么,一般这种破解游戏无非就是劫持一下网购网站
windows7爱好者
发表于 2016-2-11 10:28:11 | 显示全部楼层
vm001 发表于 2016-2-11 10:04
加驱不一定是恶意,单纯从火眼行为看并不是病毒
最终是不是病毒还是看在实际环境中做了什么,一般这种破 ...

查找杀软进程,这条也不算的话,捆绑本身就可以列为PUP了
vm001
发表于 2016-2-11 10:42:36 | 显示全部楼层
windows7爱好者 发表于 2016-2-11 10:28
查找杀软进程,这条也不算的话,捆绑本身就可以列为PUP了

捆绑要看有没有选择界面,查找杀软进程还真不是病毒特有的标配(检测兼容性呢?)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 09:03 , Processed in 0.097818 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表