查看: 3519|回复: 35
收起左侧

[可疑文件] 腾讯游戏逆战辅助 火绒QQ管家提示

[复制链接]
flameacheson
发表于 2019-1-2 08:21:26 | 显示全部楼层 |阅读模式
腾讯游戏逆战星光炮加速,原理看文件应该是利用的变速齿轮,但是启动前好像加载了可疑的东西,我不太明白这个可疑的驱动文件是啥?


来大佬分析下行为,有没有联网下载木马开启后门什么的,我自己在虚拟机里点过了

链接: https://share.weiyun.com/5kbswDN (密码:huRx)

压缩包密码:123

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

QWEASDZXCRFV
头像被屏蔽
发表于 2019-1-2 10:10:51 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
flameacheson
 楼主| 发表于 2019-1-2 10:19:15 | 显示全部楼层

火绒QQ管家诺顿网警我这里是报的
ATP_synthase
发表于 2019-1-2 10:34:13 | 显示全部楼层
CallBack.sys has been detected as infected. Bitdefender blocked this item. Your device is not threat-free. Threat name: Trojan.Generic.231971

\驱动加载.exe has been detected as infected. Bitdefender blocked this item. Your device is not threat-free. Threat name: Gen:Variant.Cerbu.12518
www-tekeze
发表于 2019-1-2 10:46:01 | 显示全部楼层

智量kill 2X,火绒报的Rootkit,呵呵,不建议用!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
头像被屏蔽
发表于 2019-1-2 10:51:38 | 显示全部楼层
卡巴全部Miss
www-tekeze
发表于 2019-1-2 11:00:04 | 显示全部楼层

红伞不报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2019-1-2 11:06:05 | 显示全部楼层

感觉你那的红伞APC连接或许有点点问题,之前有几个帖子见到别人报了的你这都miss的
wowocock
发表于 2019-1-2 11:11:09 | 显示全部楼层
驱动只是加了个进程保护的回调,应该没什么问题。之所以被大家当作过街老鼠,估计是因为他是用了木马最爱的签名(上海域联软件技术有限公司)。
www-tekeze
发表于 2019-1-2 11:16:37 | 显示全部楼层
a1121611810 发表于 2019-1-2 11:06
感觉你那的红伞APC连接或许有点点问题,之前有几个帖子见到别人报了的你这都miss的

APC? 已升到最新毒库,只是扫描不需要APC吧? 而且也不是你说的“几个帖子”,只发现一个,后来认为是Free版的原因。。。另外,我这里升级都没问题,相信红伞云也不会有多少问题,而且我都会多次测试,不至于一段时间云都有问题吧??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 18:42 , Processed in 0.172040 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表