12
返回列表 发新帖
楼主: Eyelesshan
收起左侧

[已解决] KAV一直提示这个 但是隔离区又找不到该文件

[复制链接]
翌帆丰顺
发表于 2017-11-4 22:24:20 | 显示全部楼层
2.jpg 病毒.jpg

每次开机就运行,每次文件名的不一样
haobaobaby
发表于 2017-11-4 23:20:34 | 显示全部楼层
这个临时应用程序文件的数字签名是来自腾讯,位于系统%TEMP%文件夹下,是一个不请自来的文件。该文件是通过注入进程,开机运行,即使在没有安装其它杀软情况下也会触发系统UAC。即使用户忽略掉并手动删除该临时文件夹内的这个文件,下次开机启动后将再次随机名字出现在临时文件夹内并循环触发UAC询问启动。如果同意执行运行,它将下载并安装腾讯QQ浏览器。
出现这种情况的,可能很多情况跟系统上安装有腾讯Wegame软件有关,另外,Wegame普及率很高,也是披着合法外衣“劫持”系统Winsock的,这个是可以查看得到,也可以干很多事...所以公司做大了,一些事情不是很好说的。卸载掉Wegame,修复LSP也可以解决这个问题。当然,就像前面楼层那样去反馈的人多了,也许会自行收敛。
haobaobaby
发表于 2017-11-4 23:43:56 | 显示全部楼层
本帖最后由 haobaobaby 于 2017-11-4 23:49 编辑

另外,补充楼上一点的是,像这种注入,红伞即使是专业版过了云和特征或者一个正常数字签名的话,也是无法防御的,只会系统本身UAC提示。
trator
发表于 2017-11-5 22:21:48 | 显示全部楼层
企鹅的小动作好多。。
Eyelesshan
 楼主| 发表于 2017-11-6 14:50:23 | 显示全部楼层
已卸载wegame
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 17:02 , Processed in 0.090129 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表