查看: 6839|回复: 29
收起左侧

[可疑文件] oCamTask

[复制链接]
a7878330
发表于 2018-7-27 16:18:48 | 显示全部楼层 |阅读模式
最近下載了錄影程式
但是聽說oCam 螢幕錄影軟體竟然藏有挖礦程式 (BRTSvc)
但我發現安裝完,發現有個程式偷偷背景執行
不確定是否病毒
oCamTask.exe
疑似樣本:


我安裝ocam的版本是:https://www.sendspace.com/file/kdne02

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2018-7-27 16:22:58 | 显示全部楼层
火绒扫描miss
驭龙
发表于 2018-7-27 16:25:27 | 显示全部楼层
WD高+等级没有杀
Eset小粉絲
发表于 2018-7-27 16:27:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
迷惘的执著
发表于 2018-7-27 16:31:40 | 显示全部楼层
360安全
Dolby123
发表于 2018-7-27 16:32:58 | 显示全部楼层
本帖最后由 Dolby123 于 2018-7-27 16:50 编辑

SCEP

Trojan:Script/Cloxer.D!cl

类别: 特洛伊木马

描述: 这个程序很危险,而且执行来自攻击者的命令。

推荐的操作: 立即删除这个软件。

项目:
file:C:\Users\Administrator\Downloads\oCamTask.zip
webfile:C:\Users\Administrator\Downloads\oCamTask.zip|hxxp://att.kafan.cn/forum.php?mod=attachment&aid=Mjk5NjAwMHxiNDhhOGQ2N3wxNTMyNjgwMjExfDEwNzI4NDh8MjEyODYyNQ%3D%3D|vivaldi.exe




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2018-7-27 16:38:39 | 显示全部楼层
www-tekeze
发表于 2018-7-27 16:47:17 | 显示全部楼层
火绒、智量均不报。
ATP_synthase
发表于 2018-7-27 17:17:36 | 显示全部楼层
Dolby123 发表于 2018-7-27 16:32
SCEP

Trojan:Script/Cloxer.D!cl

实机安装没有发现该程序
√×√×√√×
发表于 2018-7-27 17:24:12 | 显示全部楼层
囧,哈勃分析里也没看到什么可疑的行为https://habo.qq.com/file/showdetail?pk=AD0GYF1kB2QIP1s%2B 囧囧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 10:39 , Processed in 0.127559 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表