查看: 3527|回复: 10
收起左侧

[可疑文件] 天若OCR文字识别V4.48

[复制链接]
xzykgc4mc3
发表于 2018-11-29 20:51:51 | 显示全部楼层 |阅读模式
本帖最后由 xzykgc4mc3 于 2018-11-29 20:55 编辑

样本见https://pan.baidu.com/s/1P2xb9kBwX1gj8j2_APivZw#list/path=%2F
这是作者的更新网盘

我用的是最新版天若OCR文字识别V4.48.zip
之前,打开exe文件和扫描exe文件,Kaspersky Internet Security2019都没反应。后来不知在软件里点了哪个按钮【卡巴迅速反应,我也不记得是在软件进行什么操作】。结果卡巴就删了exe文件包括update.exe、天若OCR文字识别.exe,并回滚



但我今天重新解压,卡巴暂时没反应。@pal家族

  1. 28.11.2018 10.59.40;Rolled back actions of malware;PDM:Trojan.Win32.Generic;D:\Program Files\天若OCR文字识别\天若OCR文字识别.exe;d:\program files\天若ocr文字识别\天若ocr文字识别.exe;11/28/2018 10:59:40
  2. 28.11.2018 10.59.40;File deleted when rolling back actions of malware;d:\program files\天若ocr文字识别\data\update.exe;D:\Program Files\天若OCR文字识别\天若OCR文字识别.exe;d:\program files\天若ocr文字识别\天若ocr文字识别.exe;11/28/2018 10:59:40
  3. 28.11.2018 10.59.31;Removed malware;PDM:Trojan.Win32.Generic;D:\Program Files\天若OCR文字识别\天若OCR文字识别.exe;d:\program files\天若ocr文字识别\天若ocr文字识别.exe;11/28/2018 10:59:31
  4. 28.11.2018 10.59.25;Removed malware;PDM:Trojan.Win32.Generic;天若OCR文字识别;HKU\S-1-5-21-304849304-2972871811-856593636-1001\Software\Microsoft\Windows\CurrentVersion\Run\tianruoOCR;11/28/2018 10:59:25
  5. 28.11.2018 10.59.22;Terminated malware;PDM:Trojan.Win32.Generic;天若OCR文字识别;D:\Program Files\天若OCR文字识别\天若OCR文字识别.exe;11/28/2018 10:59:22
  6. 28.11.2018 10.59.22;Detected malware;PDM:Trojan.Win32.Generic;天若OCR文字识别;d:\program files\天若ocr文字识别\天若ocr文字识别.exe;11/28/2018 10:59:22
  7. 28.11.2018 10.35.01;Application added to the Low Restricted group;天若OCR文字识别;天若OCR文字识别;default;D:\Program Files\天若OCR文字识别\天若OCR文字识别.exe;11/28/2018 10:35:01
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-11-29 21:07:05 | 显示全部楼层
要加白的话,打包所有报毒程序并加密infected,上传给技术支持即可。主防报毒的话,一定要附上报毒截图并说明。

评分

参与人数 1人气 +2 收起 理由
xzykgc4mc3 + 2 感谢解答: )

查看全部评分

xzykgc4mc3
 楼主| 发表于 2018-11-29 21:17:16 | 显示全部楼层
pal家族 发表于 2018-11-29 21:07
要加白的话,打包所有报毒程序并加密infected,上传给技术支持即可。主防报毒的话,一定要附上报毒截图并说 ...

谢谢。但隔了一天,怎么找到报毒时的弹窗。现在截图日志,可以上报技术支持吗。而且不知在软件里点了哪个按钮【卡巴迅速反应,我也不记得是在软件进行什么操作】。哪个操作也忘了。
pal家族
发表于 2018-11-29 21:24:43 | 显示全部楼层
xzykgc4mc3 发表于 2018-11-29 21:17
谢谢。但隔了一天,怎么找到报毒时的弹窗。现在截图日志,可以上报技术支持吗。而且不知在软件里点了哪个 ...

可以的。本贴的两幅图和记录就可以了。另外把天若ocr文字识别.exe打包加密上传给技术。
www-tekeze
发表于 2018-11-30 00:17:53 | 显示全部楼层
总共35个文件,251MB,火绒、智量均不报。。

评分

参与人数 1人气 +1 收起 理由
xzykgc4mc3 + 1 感谢解答: )

查看全部评分

xzykgc4mc3
 楼主| 发表于 2018-11-30 17:50:06 | 显示全部楼层
www-tekeze 发表于 2018-11-30 00:17
总共35个文件,251MB,火绒、智量均不报。。

感谢测试。不过我用的是最新版天若OCR文字识别V4.48.zip
卡巴扫描不报。是使用过程报毒并回滚删除exe软件
www-tekeze
发表于 2018-11-30 20:08:38 | 显示全部楼层
xzykgc4mc3 发表于 2018-11-30 17:50
感谢测试。不过我用的是最新版天若OCR文字识别V4.48.zip
卡巴扫描不报。是使用过程报毒并回滚删除exe软 ...

我是把你给那个网盘全部下载,扫了一遍,我自己也是升到最新的4.48,没问题放心用吧。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
xzykgc4mc3 + 1 感谢解答: )

查看全部评分

ETFBI
发表于 2019-1-27 00:07:26 | 显示全部楼层
实际上,这是因为旧版的天若OCR设置里默认开机启动,所以当你右键托盘区图标并选择“设置”时,卡巴会检测到它激活开机自动启动,因此报毒、删除并回滚。
不信你试试暂停卡巴保护,然后进入天若OCR设置页取消勾选“开机启动”,然后恢复卡巴保护,从此一切平安。

P.S.新版天若OCR重写了,开机启动不会导致卡巴误报。

评分

参与人数 1人气 +1 收起 理由
xzykgc4mc3 + 1 感谢解答: )

查看全部评分

心心相印
发表于 2019-1-27 12:17:26 | 显示全部楼层
eis miss
xzykgc4mc3
 楼主| 发表于 2019-1-29 21:35:35 | 显示全部楼层
www-tekeze 发表于 2018-11-30 20:08
我是把你给那个网盘全部下载,扫了一遍,我自己也是升到最新的4.48,没问题放心用吧。。

天若OCR文字识别工具「4.49」已将更新,不过是收费版了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 05:52 , Processed in 0.134053 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表