查看: 5845|回复: 25
收起左侧

[可疑文件] (WD报毒了,帮忙鉴定一下)已解决

[复制链接]
为你心碎
发表于 2018-4-3 11:36:09 | 显示全部楼层 |阅读模式
本帖最后由 为你心碎 于 2018-4-3 17:20 编辑

迅雷最新绿化版,卡巴没管过,今天退出了卡巴,WD出来报毒了
样本解压密码:123
下载地址https://share.weiyun.com/5G0IWo8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-4-3 11:47:45 | 显示全部楼层
SCEP : Trojan:Win32/Bitrep.B
_______________________________

Threat behavior
We've automatically analyzed this threat, determined that it's a trojan because of what it does when it gets on a PC, and blocked and removed it from your PC.
Typically, trojans try to do one or all of the following:
  • Download and install other malware.
  • Use your computer for click fraud.
  • Record your keystrokes and the sites you visit.
  • Send information about your PC, including usernames and browsing history, to a remote malicious hacker.
  • Give a remote malicious hacker access to your PC.
Due to the generic nature of this detection, we are unable to provide specific information about how the threat behaves.
Find out more about how we use machine learning to help guard against the latest malware threats:


评分

参与人数 1人气 +1 收起 理由
aboringman + 1 感谢大神解答:)

查看全部评分

诸葛亮
发表于 2018-4-3 12:00:11 | 显示全部楼层
红伞TR/RedCap.jjaek
aboringman
发表于 2018-4-3 16:57:57 | 显示全部楼层
ESET:killed.

a variant of Win32/Packed.EnigmaProtector.J suspicious application


报壳,然后的话关闭可疑应用程序检测的情况下无检测。

双击提示少了个.dll无法运行。。。。。。


评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢大神解答: )

查看全部评分

为你心碎
 楼主| 发表于 2018-4-3 17:15:49 | 显示全部楼层
aboringman 发表于 2018-4-3 16:57
ESET:killed.

a variant of Win32/Packed.EnigmaProtector.J suspicious application

感谢2,3,4楼
为你心碎
 楼主| 发表于 2018-4-3 18:55:09 | 显示全部楼层
ELOHIM 发表于 2018-4-3 11:47
SCEP : Trojan:Win32/Bitrep.B
_______________________________

https://share.weiyun.com/5PBs6GG
麻烦测下这个,是前几版的绿化迅雷程序,我这儿WD不报
为你心碎
 楼主| 发表于 2018-4-3 18:55:31 | 显示全部楼层

https://share.weiyun.com/5PBs6GG
麻烦测下这个,是前几版的绿化迅雷程序,我这儿WD不报
为你心碎
 楼主| 发表于 2018-4-3 18:56:14 | 显示全部楼层
aboringman 发表于 2018-4-3 16:57
ESET:killed.

a variant of Win32/Packed.EnigmaProtector.J suspicious application

https://share.weiyun.com/5PBs6GG
麻烦测下这个,是前几版的绿化迅雷程序,我这儿WD不报
ELOHIM
发表于 2018-4-3 18:58:39 | 显示全部楼层
为你心碎 发表于 2018-4-3 18:55
https://share.weiyun.com/5PBs6GG
麻烦测下这个,是前几版的绿化迅雷程序,我这儿WD不报

不报毒。但是,SS提示签名已经损坏或者无效。
应该是被手动修改过的文件,不是迅雷官方签名文件了。
Eset小粉絲
发表于 2018-4-3 19:03:23 | 显示全部楼层
卡巴貌似不杀这类的。除非有一定的威胁
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 18:43 , Processed in 0.147712 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表