楼主: hsmAllen
收起左侧

[可疑文件] 可疑文件

[复制链接]
sichuanwenxuan
发表于 2019-11-22 14:25:29 | 显示全部楼层
AVG、ESET、火绒和卡巴免费版扫描没检测到威胁。

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

hsmAllen
 楼主| 发表于 2019-11-22 15:09:35 | 显示全部楼层
www-tekeze 发表于 2019-11-22 12:56
下载次数179和160,为啥回复的人寥寥无几。。

就是啊
这玩意可能似毒非毒,没啥特点,但是楼上卡巴报毒名也不是什么新的了,但如果真的是个后门,出现在Google的专门内置vnp尤其吸引国人的浏览器里,其中原因值得深究

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

jdsh
发表于 2019-11-22 17:32:38 | 显示全部楼层
Emsisoft Anti-Malware     miss


www-tekeze
发表于 2019-11-22 19:55:27 | 显示全部楼层
hsmAllen 发表于 2019-11-22 15:09
就是啊
这玩意可能似毒非毒,没啥特点,但是楼上卡巴报毒名也不是什么新的了,但如果真的是个后门 ...

但我赶脚更像误报,传到VT上看过吗,有几家报?


hsmAllen
 楼主| 发表于 2019-11-22 21:26:53 | 显示全部楼层
那个exe文件卡巴bit defender同时报毒(还有个360),我觉得它仍然可疑,不知道有没有人不吝赐教,分析一下。dll文件无引擎报毒,截图就不上了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsmAllen
 楼主| 发表于 2019-11-22 21:34:50 | 显示全部楼层
本帖最后由 hsmAllen 于 2019-11-22 21:36 编辑
www-tekeze 发表于 2019-11-22 19:55
但我赶脚更像误报,传到VT上看过吗,有几家报?

另外附上微步云跑出来的结果,沙箱依旧抽风,但PE信息似乎真的是chromium的产品,微步的腾讯引擎(多半是bd的吧)报了后门

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
54ss
发表于 2019-11-22 22:07:16 | 显示全部楼层
hsmAllen 发表于 2019-11-22 21:34
另外附上微步云跑出来的结果,沙箱依旧抽风,但PE信息似乎真的是chromium的产品,微步的腾讯引擎(多半是 ...

@火绒工程师
zay365
头像被屏蔽
发表于 2019-11-22 22:10:32 | 显示全部楼层
FD丶纸鸢
发表于 2019-11-23 15:03:40 | 显示全部楼层
微点免费版miss
双击提示少dll文件
智量官方
发表于 2019-11-23 18:00:23 | 显示全部楼层
zay365 发表于 2019-11-22 22:10
@智量官方 @微点佰慧

您好 未发现恶意代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 18:48 , Processed in 0.103650 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表