查看: 14611|回复: 13
收起左侧

[可疑文件] win10报毒Trojan:Win32/Wacatac.C!ml

[复制链接]
inga
发表于 2020-4-12 08:48:07 | 显示全部楼层 |阅读模式
一个挂机软件,用了几个星期,时不时报毒然后把我文件删了,文件太大不能上传,是在https://bilibili.wiki下载的,不知道是不是误报,希望有老哥帮忙看下
swizzer
发表于 2020-4-12 08:49:37 | 显示全部楼层
本帖最后由 swizzer 于 2020-4-12 08:51 编辑

智量不报

ESET杀一个
  1. E:\下载\Compressed\5.2.0-beta\SakuraHelper.exe - Win32/GenKryptik.EGDV 特洛伊木马 的变种 - 通过删除清除 [1]
复制代码



ft-cai
发表于 2020-4-12 08:50:14 | 显示全部楼层
本帖最后由 ft-cai 于 2020-4-12 08:55 编辑
  1. 扫描开始时间: 2020-04-12 08:51:05
  2. 04/12/2020,08:51:10.304        [INFO]        FP 报告文件 'C:\Users\ft-cai\Downloads\5.2.0-beta\plugin\MatchHelper.dll' 的“无误报”状态 [I:10, S:111]
  3. 04/12/2020,08:51:10.324        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\ft-cai\Downloads\5.2.0-beta\plugin\MatchHelper.dll [I:2, S:0]
  4. 04/12/2020,08:51:10.324        [INFO]        C:\Users\ft-cai\Downloads\5.2.0-beta\plugin\MatchHelper.dll
  5. 04/12/2020,08:51:10.324        [INFO]        [DETECTION] file contains 'HEUR/APC'
  6. 04/12/2020,08:51:11.164        [INFO]        Repair is running in full mode until expiration (2020-04-12T00:51:11)
  7. 04/12/2020,08:51:11.194        [INFO]        repair.rdf loaded (version: 1.0.2004.870)
  8. 04/12/2020,08:51:11.224        [INFO]        Repair of Generic started.
  9. 04/12/2020,08:51:11.244        [WARN]        Can't set registry value:  RootKey: HKEY_USERS SubKey: S-1-5-21-1291804875-3082427290-3983192561-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System ValueName: shell (64 bit): 系统找不到指定的文件。
  10. 04/12/2020,08:51:11.244        [WARN]        Can't set registry value:  RootKey: HKEY_USERS SubKey: S-1-5-21-1291804875-3082427290-3983192561-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System ValueName: shell (32 bit): 系统找不到指定的文件。
  11. 04/12/2020,08:51:18.794        [INFO]        Repair of Generic finished successfully.
  12. 04/12/2020,08:51:18.794        [INFO]        Repair of HEUR/APC started.
  13. 04/12/2020,08:51:19.367        [INFO]        Repair of HEUR/APC finished successfully.
  14. 04/12/2020,08:51:19.379        [INFO]        C:\Users\ft-cai\Downloads\5.2.0-beta\plugin\MatchHelper.dll
  15. 04/12/2020,08:51:19.400        [INFO]        [ACTION] Clean
  16. 04/12/2020,08:51:51.444        [INFO]        FP 报告文件 'C:\Users\ft-cai\Downloads\5.2.0-beta\SakuraHelper.exe' 的“无误报”状态 [I:10, S:111]
  17. 04/12/2020,08:51:51.454        [INFO]        文件 'C:\Users\ft-cai\Downloads\5.2.0-beta\SakuraHelper.exe' 已上传至 Protection Cloud 并已进行分析。 SHA256 = B049F307EF3420F81D9553A79DBD928D76732F8615CFC1A55B7E74970E261807 [I:2, S:0]
  18. 04/12/2020,08:51:51.454        [INFO]        C:\Users\ft-cai\Downloads\5.2.0-beta\SakuraHelper.exe
  19. 04/12/2020,08:51:51.464        [INFO]        [DETECTION] file contains 'HEUR/APC'
  20. 04/12/2020,08:51:51.784        [INFO]        Repair of HEUR/APC started.
  21. 04/12/2020,08:51:52.304        [INFO]        Repair of HEUR/APC finished successfully.
  22. 04/12/2020,08:51:52.314        [INFO]        C:\Users\ft-cai\Downloads\5.2.0-beta\SakuraHelper.exe
  23. 04/12/2020,08:51:52.314        [INFO]        [ACTION] Clean

  24. ---------------------------------------------------------
复制代码

Avira
MatchHelper.dll  云杀(HEUR/APC)
SakuraHelper.exe 云杀(HEUR/APC)
inga
 楼主| 发表于 2020-4-12 09:26:34 | 显示全部楼层
ft-cai 发表于 2020-4-12 08:50
Avira
MatchHelper.dll  云杀(HEUR/APC)
SakuraHelper.exe 云杀(HEUR/APC)

小白表示百度后也不是很懂,所以是不能用吗
inga
 楼主| 发表于 2020-4-12 09:27:43 | 显示全部楼层
我把文件上传到virustotal检测,26/63的引擎警告,但是我看不懂
ft-cai
发表于 2020-4-12 09:29:52 | 显示全部楼层
inga 发表于 2020-4-12 09:26
小白表示百度后也不是很懂,所以是不能用吗

嗯嗯,尽量不用

ft-cai
发表于 2020-4-12 09:30:43 | 显示全部楼层
inga 发表于 2020-4-12 09:27
我把文件上传到virustotal检测,26/63的引擎警告,但是我看不懂

链接发一下
巍巍
发表于 2020-4-12 10:03:53 | 显示全部楼层
为什么我不能下载
ft-cai
发表于 2020-4-12 10:08:47 | 显示全部楼层
巍巍 发表于 2020-4-12 10:03
为什么我不能下载

刚才我也下不了..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 08:03 , Processed in 0.147433 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表