查看: 5184|回复: 27
收起左侧

[砖头] 竟然按照文件名报毒

[复制链接]
zay365
头像被屏蔽
发表于 2019-7-31 13:40:55 | 显示全部楼层 |阅读模式
发现未知的dll只要文件名为version.dll,ws2_32.dll,sxs.dll,dwmapi.dll,msimg32.dll,d3d8.dll,ieframe.dll,ws2help.dll等时360就会报行为和木马非常相似的文件,如果文件名是lpk.dll,usp10.dll时还会显示感染型病毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
360主动防御
发表于 2019-7-31 14:17:06 | 显示全部楼层
你好,感谢反馈,请提供下文件样本我们验证下
zay365
头像被屏蔽
 楼主| 发表于 2019-7-31 14:20:29 | 显示全部楼层
360主动防御 发表于 2019-7-31 14:17
你好,感谢反馈,请提供下文件样本我们验证下

验证这个还需要我来提供样本吗?随便找一个未知dll都会出现这种情况。
zay365
头像被屏蔽
 楼主| 发表于 2019-7-31 14:21:53 | 显示全部楼层
360主动防御 发表于 2019-7-31 14:17
你好,感谢反馈,请提供下文件样本我们验证下

还是来一个吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-7-31 14:33:26 | 显示全部楼层



Mcafee也报毒了
但是看起来像是误报?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zay365
头像被屏蔽
 楼主| 发表于 2019-7-31 14:42:13 | 显示全部楼层
记录微笑 发表于 2019-7-31 14:33
Mcafee也报毒了
但是看起来像是误报?

如果改了名360就不报了
记录微笑
发表于 2019-7-31 14:43:42 | 显示全部楼层
zay365 发表于 2019-7-31 14:42
如果改了名360就不报了

迈克菲认定这个就是病毒,改名也报

应该是撞上特征了
360主动防御
发表于 2019-7-31 14:45:05 | 显示全部楼层

好的,收到,我们测试下
沧桑浪子
发表于 2019-7-31 14:50:07 | 显示全部楼层
类型:
行为和木马非常相似的程序

描述:
此类程序危险性较高,会影响系统的正常运行。

扫描引擎:
360云查杀引擎

文件路径:
C:\Documents and Settings\Administrator\桌面\version.dll

文件指纹(MD5):
d53b401ebc62ecbd3793c03f8ecdca02


改成222.dll就没报
沧桑浪子
发表于 2019-7-31 14:57:31 | 显示全部楼层
改成LPK.DLL
右键卫士木马扫描

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:11 , Processed in 0.138909 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表