楼主: babaj
收起左侧

[可疑文件] 一个疑似流氓软件全家桶的,卡巴360全家桶和腾讯都报了,火绒无动于衷,反馈后还是...

  [复制链接]
LSPD
发表于 2020-3-20 10:46:22 | 显示全部楼层
swizzer 发表于 2020-3-20 10:40
多特不是很早就被报了吗,我记得在样本区还双击过@LSPD 发的一个类似的包,当时基本主防都杀了···

多特已经被鞭尸3次了
ATP_synthase
发表于 2020-3-20 10:48:45 | 显示全部楼层
本帖最后由 ATP_synthase 于 2020-3-20 10:49 编辑

多特是2345旗下的,正常操作

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ft-cai
发表于 2020-3-20 10:49:26 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2020-3-20 10:52:44 | 显示全部楼层
本帖最后由 ELOHIM 于 2020-3-20 10:57 编辑

WD扫描不报。。


有一个真正的微信安装包,还有一个推广,带两个库是广告吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
雨落丶枫守
发表于 2020-3-20 11:27:28 | 显示全部楼层
大杀器残余势力  拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2020-3-20 11:29:14 | 显示全部楼层
咖啡主防杀
  1. 自适应威胁防护已阻止基于无文件的攻击,因为其信誉 (已知恶意文件) 低于配置的提示阈值。
  2. 分析器/检测程序
  3. 产品名称        McAfee Endpoint Security
  4. 产品版本        10.7.0.1740
  5. 功能名称        Real Protect Cloud

  6. 威胁
  7. 执行的操作        清理
  8. 威胁类别        检测到恶意软件
  9. 威胁事件 ID        35107
  10. 威胁已被处理        是
  11. 威胁名称        Real Protect-EC!58FC9E653EB8
  12. 威胁严重性        严重
  13. 威胁时间戳        2020年3月20日 上午11:24
  14. 威胁类型        特洛伊木马程序


  15. 源访问时间        Invalid Date Invalid Date
  16. 源创建时间        Invalid Date Invalid Date
  17. 源文件路径        C:\Windows\TEMP
  18. 源文件大小        0
  19. 源主机名        DESKTOP-PSNLFMF
  20. 源修改时间        Invalid Date Invalid Date
  21. 源进程名称        bbabbb@bcbac.exe
  22. 源用户名        System

  23. 目标
  24. 目标哈希        58FC9E653EB8D3E920C01150C91D01F6
  25. 目标主机名        DESKTOP-PSNLFMF
  26. 目标名        kuwo_jm882.exe
  27. 目标路径        C:\Windows\TEMP\5353
  28. 目标进程名        kuwo_jm882.exe

  29. 其他
  30. 媒介类型        本地系统
  31. 检测消息        自适应威胁防护检测
  32. 检测隔离 ID        {268788E4-0B50-4B10-A786-A5EF72B48C84}
复制代码

回滚了5000多个项目
最后统计只是少回滚了桌面的几个快捷方式,其他的文件全被删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a27573
发表于 2020-3-20 11:38:10 | 显示全部楼层
ESET miss
火绒工程师
发表于 2020-3-20 12:25:33 | 显示全部楼层
您好,样本稍后转交给工程师分析,感谢您的反馈!
babaj
 楼主| 发表于 2020-3-20 12:36:19 | 显示全部楼层
火绒工程师 发表于 2020-3-20 12:25
您好,样本稍后转交给工程师分析,感谢您的反馈!

我发过一次邮件了,也是这样的,早就说可以杀了,但是现在还是不行
火绒工程师
发表于 2020-3-20 13:02:09 | 显示全部楼层
babaj 发表于 2020-3-20 12:36
我发过一次邮件了,也是这样的,早就说可以杀了,但是现在还是不行

您好,我们这边看完会尽快给您答复
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 08:05 , Processed in 0.103302 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表