楼主: BFAX
收起左侧

[误报文件] Malware.Gen"绿色版QQ”里被修改了的AFCtrl.dll

[复制链接]
Jerry.Lin
发表于 2021-4-7 22:43:44 | 显示全部楼层
BFAX 发表于 2021-4-7 08:40
删了,然后更新了下,解压依旧报,扫描试了下倒是不报
应该是因为我QVM实时防护开了,你们没开造成的差 ...

不, 温馨小屋的手动扫描也有本地QVM, 所以....玄学

文件没问题
BFAX
头像被屏蔽
 楼主| 发表于 2021-4-7 22:48:51 | 显示全部楼层
Jerry.Lin 发表于 2021-4-7 22:43
不, 温馨小屋的手动扫描也有本地QVM, 所以....玄学

文件没问题

哎,这个真心有点可怕
我去给360客服反馈下这个文件让他们自己鉴定吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
六毛SixMao
头像被屏蔽
发表于 2021-4-8 11:56:00 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
meaqua
发表于 2021-4-8 13:02:01 | 显示全部楼层
本帖最后由 meaqua 于 2021-4-8 13:03 编辑

安全文件
找了源文件来对比



一共有五处修改
第一处
73 0E  -> EB 0E
jae -> jmp

第二处
85 C0 -> 3B C0
test eax,eax -> cmp eax,eax

第三处
0F 84 -> 90 E9
je -> nop jmp

第四、五处同第三处

都是跳转,逻辑上的修改

原始文件MD5
3E43934D185D62E1DC19FF6B3EAEBA05

关于数字签名
只要文件有修改签名就会无效,要不拿签名来干啥啊



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
BFAX + 1 感谢解答: )

查看全部评分

ggaking
发表于 2021-4-8 13:16:00 | 显示全部楼层
BFAX 发表于 2021-4-7 20:06
我试着扫了下林雨的AFCtrl.dll,360的确不报
又试了下原版的,360也不报
那么说确认是感染文件喽?

并非感染文件,而是这个DLL被修改过,因为被修改过,所以会误报。
BFAX
头像被屏蔽
 楼主| 发表于 2021-4-8 13:17:37 | 显示全部楼层
ggaking 发表于 2021-4-8 13:16
并非感染文件,而是这个DLL被修改过,因为被修改过,所以会误报。

恩,44楼的分析我看了,应该是误报
dsb2466
头像被屏蔽
发表于 2021-4-8 13:19:06 | 显示全部楼层
00006666 发表于 2021-4-7 21:43
有时候本地QVM可能是个挺神奇的东西,不同计算机结果会不一样的。

业务不熟练啊,,,,运营工作做成这样是要被扣钱的哦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 22:48 , Processed in 0.107512 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表