123
返回列表 发新帖
楼主: 岚Azure
收起左侧

[可疑文件] 疑是植入了木马的 Hitman Alert 破解版

[复制链接]
showbygone
发表于 2020-6-9 10:16:35 | 显示全部楼层
可怕
a8855942
发表于 2020-6-9 11:02:25 | 显示全部楼层
星河大帝 发表于 2020-6-8 22:03
实机卡巴可以试 之前看了论坛的PJ版 直接双击了 卡巴回滚的很彻底

杀毒软件都会漏把、漏了就麻烦了。
ericfang
发表于 2020-6-9 12:33:57 | 显示全部楼层
360报的让人觉得不那么靠谱啊
岚Azure
 楼主| 发表于 2020-6-9 12:42:45 | 显示全部楼层
ericfang 发表于 2020-6-9 12:33
360报的让人觉得不那么靠谱啊

目前已知卡巴、360、趋势双击都报。
看还有没有其他人安装试试能不能拦截
星河大帝
发表于 2020-6-9 21:57:37 | 显示全部楼层
a8855942 发表于 2020-6-9 11:02
杀毒软件都会漏把、漏了就麻烦了。

就说这一个 没漏
a8855942
发表于 2020-6-10 10:16:39 | 显示全部楼层

刚刚用VM15.5玩了下,感觉没什么毛病。没装杀毒软件。WD也不报那个安装文件。
normarer
发表于 2020-6-12 00:04:16 | 显示全部楼层
360 12.0.0.2002
木马库2020.6.11
360压缩显示未知
双击后无反应
安装提示敏感启动项
时间        操作        说明        次数
2020-06-11 23:57:39        [已允许]          修改 系统敏感启动项        防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\SHELLICONOVERLAYIDENTIFIERS\HITMANPRO.ALERT SHELL EXTENSION\[]
注册表内容:{6FAC02B7-77D6-418B-AC11-962C65CDE8DD}
进程:C:\Users\Administrator\AppData\Local\Temp\360zip$Temp\360$0\hmpalert871.exe
父进程:C:\Program Files (x86)\360\360zip\360zip.exe , (103)
风险文件:C:\Users\Administrator\AppData\Local\Temp\360zip$Temp\360$0\hmpalert871.exe
全部允许
防护信息: RD|30, 30, -1|C266A394AA342C82903FBAAD23D7BA2E|34d20f608d81aceb164a198c980bd619323f446e

打开后更新时提示危险证书 找不到历史记录 本来想复制但是超时自动拒绝了
运行时网络IP截图
腾讯管家未发现风险 哈勃分析地址https://habo.qq.com/file/showdetail?pk=ADcGZV1kB2QIP1s1U2A%3D
泉州晋江
头像被屏蔽
发表于 2020-6-12 06:58:41 | 显示全部楼层
这个是误报
哒达
发表于 2020-6-15 09:30:17 | 显示全部楼层
前排膜拜
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 20:02 , Processed in 0.098956 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表