楼主: a7878330
收起左侧

[可疑文件] oCamTask

[复制链接]
驭龙
发表于 2018-7-27 17:26:31 | 显示全部楼层
Dolby123 发表于 2018-7-27 16:32
SCEP

Trojan:Script/Cloxer.D!cl

其实我建议你测的时候,千万不要下载到默认的下载文件夹,否则,基本上只要是未知程序就封杀
Dolby123
发表于 2018-7-27 17:30:03 | 显示全部楼层
wusiyuanjh 发表于 2018-7-27 17:17
实机安装没有发现该程序

根据开发者说明,电脑闲置的时候才会偷偷执行安装并运行,多久时间就不知道~ 而且楼主提供的样本并不是BRT.exe 挖矿程序

a7878330
 楼主| 发表于 2018-7-27 17:31:03 | 显示全部楼层
wusiyuanjh 发表于 2018-7-27 17:17
实机安装没有发现该程序

有  你要去他的目錄根底下
ATP_synthase
发表于 2018-7-27 17:39:39 | 显示全部楼层
a7878330 发表于 2018-7-27 17:31
有  你要去他的目錄根底下

1. 檢查電腦是不是有這個資料夾「C:\Program Files (x86)\BRTSvc」
2. 打開工作管理員, 檢查是否有「BRT.exe」的應用程式在執行
这两个我都看了,的确没有,难道是事后下载静默安装
a7878330
 楼主| 发表于 2018-7-27 17:52:22 | 显示全部楼层
wusiyuanjh 发表于 2018-7-27 17:39
1. 檢查電腦是不是有這個資料夾「C:\Program Files (x86)\BRTSvc」
2. 打開工作管理員, 檢查是否有「BRT ...

我說的是 oCamTask.exe  
不確定這個程式是幹嘛的
a7878330
 楼主| 发表于 2018-7-27 17:54:18 | 显示全部楼层
Dolby123 发表于 2018-7-27 17:30
根据开发者说明,电脑闲置的时候才会偷偷执行安装并运行,多久时间就不知道~ 而且楼主提供的样本并不是BR ...

我只發現這個oCamTask.exe  不確定是否惡意程式
WhiteCruel
发表于 2018-7-27 23:41:37 | 显示全部楼层
ESET miss

信誉良好
ELOHIM
发表于 2018-7-27 23:45:58 | 显示全部楼层
驭龙 发表于 2018-7-27 17:26
其实我建议你测的时候,千万不要下载到默认的下载文件夹,否则,基本上只要是未知程序就封杀

现在可以杀了。
Trojan:Script/Cloxer.D!cl
驭龙
发表于 2018-7-28 09:26:09 | 显示全部楼层
ELOHIM 发表于 2018-7-27 23:45
现在可以杀了。
Trojan:Script/Cloxer.D!cl

其实只要下载到下载文件夹,我这里也杀的,可问题是如果关闭附件扫描这个监控,清理动态签名以后,就不会杀
ELOHIM
发表于 2018-7-28 17:36:48 | 显示全部楼层
驭龙 发表于 2018-7-28 09:26
其实只要下载到下载文件夹,我这里也杀的,可问题是如果关闭附件扫描这个监控,清理动态签名以后,就不会 ...

动态签名这个防御方式,禁用的原因是什么呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 11:47 , Processed in 0.097108 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表