楼主: 火绒工程师
收起左侧

[技术原创] QQ游戏外{过}{滤}挂收集色情文件 火绒提示切勿使用

[复制链接]
heheda2001
发表于 2021-4-3 20:09:35 | 显示全部楼层
偷电狂魔 发表于 2021-4-2 22:10
火绒没报毒是因为刚刚没更新病毒库,自动更新后扫描就正常报毒了

那不就等于说,主防被过了呗..
446861844
发表于 2021-4-3 20:17:55 | 显示全部楼层
以后杀毒软件 更厉害了
偷电狂魔
头像被屏蔽
发表于 2021-4-3 20:23:05 | 显示全部楼层
heheda2001 发表于 2021-4-3 20:09
那不就等于说,主防被过了呗..

那是因为没更新病毒库,更新完了后,下载就报毒了
偷电狂魔
头像被屏蔽
发表于 2021-4-3 20:46:29 | 显示全部楼层
现在卡巴斯基已经解压杀了,这是最新的卡巴斯基日志:
  1. 今天,2021/4/3 20:40:33        C:\迅雷下载\qqfz3.2.5.26\QQ智能辅助3.2.5.26\QQ智能辅助3.2.5.26.exe        QQ智能辅助3.2.5.26.exe        C:\迅雷下载\qqfz3.2.5.26\QQ智能辅助3.2.5.26        文件        已删除        对象已删除        已删除        UDS:Backdoor.Win32.QQLam.a        木马        高        确切        WinRAR 压缩文件管理器        WinRAR.exe        C:\Program Files\WinRAR\WinRAR.exe        C:\Program Files\WinRAR        11504        DESKTOP-UEH2TRN\***        活动用户       
  2. 今天,2021/4/3 20:40:33        C:\迅雷下载\qqfz3.2.5.26\QQ智能辅助3.2.5.26\QQ智能辅助3.2.5.26.exe        QQ智能辅助3.2.5.26.exe        C:\迅雷下载\qqfz3.2.5.26\QQ智能辅助3.2.5.26        文件        已创建备份副本        对象的备份副本已创建        已创建备份副本        UDS:Backdoor.Win32.QQLam.a        木马        高        确切        WinRAR 压缩文件管理器        WinRAR.exe        C:\Program Files\WinRAR\WinRAR.exe        C:\Program Files\WinRAR        11504        DESKTOP-UEH2TRN\***        活动用户       
  3. 今天,2021/4/3 20:40:27        C:\迅雷下载\qqfz3.2.5.26\QQ智能辅助3.2.5.26\QQ智能辅助3.2.5.26.exe        QQ智能辅助3.2.5.26.exe        C:\迅雷下载\qqfz3.2.5.26\QQ智能辅助3.2.5.26        文件        检测到        检测到恶意对象        检测到        UDS:Backdoor.Win32.QQLam.a        木马        高        确切        WinRAR 压缩文件管理器        WinRAR.exe        C:\Program Files\WinRAR\WinRAR.exe        C:\Program Files\WinRAR        11504        DESKTOP-UEH2TRN\***        活动用户        云保护
  4. 今天,2021/4/3 20:38:04        C:\Windows\Installer\18480.msi        18480.msi        C:\Windows\Installer        文件        未处理        对象未处理        未处理                                        Microsoft Compatibility Telemetry        CompatTelRunner.exe        C:\Windows\System32\CompatTelRunner.exe        C:\Windows\System32        7548        DESKTOP-UEH2TRN\***        活动用户        大小
  5. 今天,2021/4/3 20:38:03        C:\Windows\Installer\27f98.msi        27f98.msi        C:\Windows\Installer        文件        未处理        对象未处理        未处理                                        Microsoft Compatibility Telemetry        CompatTelRunner.exe        C:\Windows\System32\CompatTelRunner.exe        C:\Windows\System32        7548        DESKTOP-UEH2TRN\***        活动用户        大小
  6. 今天,2021/4/3 20:37:10                                                任务已启动                                                        avp.exe        C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avp.exe        C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3                DESKTOP-UEH2TRN\***        活动用户       
复制代码


运指如飞
发表于 2021-4-3 21:57:17 | 显示全部楼层
连用户电脑上的毛片都不放过,这作者是个LSP
巷入菲菲
发表于 2021-4-3 22:08:17 | 显示全部楼层
搜集色情文件的挂,哈哈
wwwab
发表于 2021-4-4 09:57:18 | 显示全部楼层
heheda2001 发表于 2021-4-3 20:09
那不就等于说,主防被过了呗..

如果没匹配到黑名单上面的qq并且没开启文件上传按钮,除了访问qq的安装目录以外,实际上主防本来就没什么行为可以拦截的,这个程序都是隐藏的风险,上报的难度也就在这点上面……

评分

参与人数 1人气 +1 收起 理由
heheda2001 + 1 感谢解答: )

查看全部评分

Z0930
发表于 2021-4-4 12:24:46 | 显示全部楼层
火绒做的好
PanzerVIIIMaus
发表于 2021-4-11 02:26:59 | 显示全部楼层

蜘蛛入库
但是3/4
第二个号
发表于 2021-4-16 16:05:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 04:11 , Processed in 0.090662 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表