查看: 1193|回复: 11
收起左侧

[可疑文件] 可疑文件求鉴定

[复制链接]
t9w
发表于 2019-1-20 19:37:54 | 显示全部楼层 |阅读模式
谢谢


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2019-1-20 19:47:12 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2019-1-20 19:48 编辑

不用鉴定了,win10 1803的系统文件,卡巴信任
t9w
 楼主| 发表于 2019-1-20 19:49:46 | 显示全部楼层
谢谢楼上
fever腾腾
发表于 2019-1-20 19:58:44 | 显示全部楼层
本帖最后由 fever腾腾 于 2019-1-20 20:00 编辑

360TS 不报
沙箱内运行没有弹窗
www-tekeze
发表于 2019-1-20 20:24:04 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-1-20 20:26 编辑


火绒、智量均不报,但实机双击也无法运行。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-20 23:08:26 | 显示全部楼层

ESET 不报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2019-1-20 23:36:40 | 显示全部楼层
www-tekeze 发表于 2019-1-20 20:24
火绒、智量均不报,但实机双击也无法运行。

这是win10的系统文件,win7肯定不能运行
www-tekeze
发表于 2019-1-20 23:44:10 | 显示全部楼层
wusiyuanjh 发表于 2019-1-20 23:36
这是win10的系统文件,win7肯定不能运行

我看过属性里的原始文件名,曾被病毒假冒,网上有消息,而且这个没微软数签。

明天切换到bug10系统看一下,今天不折腾了。。。
ATP_synthase
发表于 2019-1-20 23:48:34 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2019-1-20 23:55 编辑
www-tekeze 发表于 2019-1-20 23:44
我看过属性里的原始文件名,曾被病毒假冒,网上有消息,而且这个没微软数签。

明天切换到bug10系统看 ...

看我上面的图,卡巴信任我1809的系统里的这个文件同样没有数字签名,我前几天刚升级的1809,我自己的Windows.old里的1803版本的这个文件两者hash值相同
www-tekeze
发表于 2019-1-20 23:57:37 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-1-21 00:00 编辑
wusiyuanjh 发表于 2019-1-20 23:48
看我上面的图,卡巴信任我1809的系统里的这个文件同样没有数字签名

哦,我是1803,可能没这个文件? (编辑过了1803也有)。。。卡巴信誉库里超百万用户使用,肯定没问题!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 23:55 , Processed in 0.142585 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表