查看: 2663|回复: 9
收起左侧

[可疑文件] 来自驱动精灵

[复制链接]
dg1vg4
发表于 2018-8-26 18:28:01 | 显示全部楼层 |阅读模式
本帖最后由 dg1vg4 于 2018-8-26 18:52 编辑

使用驱动精灵的时候发现这程序在temp文件夹下创建了这个程序,扔进微步云沙箱就eset报了毒。

个人感觉是金山毒霸的推广安装程序。
https://share.weiyun.com/5bSqiiH



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-8-26 18:29:49 | 显示全部楼层
无法下载

@Tarchia 附件服务器什么时候能修好
dg1vg4
 楼主| 发表于 2018-8-26 18:32:02 | 显示全部楼层
191196846 发表于 2018-8-26 18:29
无法下载

@Tarchia 附件服务器什么时候能修好

我这边火狐可下载。
Kaspersky用户
发表于 2018-8-26 18:36:21 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2018-8-26 19:38 编辑

KSCF扫描MISS,沙盘运行MISS。
静影沉璧
发表于 2018-8-26 18:46:29 | 显示全部楼层
附件服务器不稳定,现在又挂了,换网盘吧
BE_HC
发表于 2018-8-26 20:12:39 | 显示全部楼层
本帖最后由 BE_HC 于 2018-8-26 20:13 编辑

有金山的签名,估计报也就是PUA

Norton白名单?
  1. HMPA 拦截
  2. Mitigation   PrivGuard

  3. Platform     10.0.14393/x64 v750 06_3a
  4. PID          2928
  5. Application  C:\Users\Administrator\Downloads\Programs\infocenter.exe
  6. Description  Kingsoft cmpp tool 6

  7. Sweep

  8. Code Injection
  9. 00000000001A0000-00000000001A6000   24KB C:\Program Files\Sandboxie\SbieSvc.exe [1476]
  10. 00000000001B0000-00000000001B1000    4KB
  11. 00007FFA76879000-00007FFA7687A000    4KB
  12. 1  C:\Program Files\Sandboxie\SbieSvc.exe [1476]
  13. 2  C:\Windows\System32\services.exe [872]
  14. 3  C:\Windows\System32\wininit.exe [736]
  15. wininit.exe

  16. Thumbprint
  17. 350ae71934f6c53508949c8e265c373614abf00a55200a655418ca97fd4543f5
复制代码


心痛的伤不起
发表于 2018-8-26 20:16:42 | 显示全部楼层
卡巴受信任
静影沉璧
发表于 2018-8-26 20:18:32 | 显示全部楼层
EMSISOFT miss
ziyerain2015
发表于 2018-8-26 20:28:00 | 显示全部楼层
360 MISS
www-tekeze
发表于 2018-8-26 20:57:11 | 显示全部楼层

火绒、智量均不报。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 22:12 , Processed in 0.116930 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表