楼主: wwwab
收起左侧

[可疑文件] 疑似免杀Rootkit 1X

  [复制链接]
ANY.LNK
发表于 2021-7-25 13:58:29 | 显示全部楼层
a27573 发表于 2021-7-25 13:57
https://bbs.kafan.cn/space-uid-335301.html
头像下面“发送消息”

好的,谢谢
lovehm
发表于 2021-7-25 14:00:05 | 显示全部楼层
Malwarebytes Browser Guard 阻止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝雨风暴
发表于 2021-7-25 14:00:27 | 显示全部楼层
EMSI与MBAM扫描都报告安全。但是MBAM封锁下载网址了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tdsskiller
发表于 2021-7-25 14:19:13 | 显示全部楼层
本帖最后由 tdsskiller 于 2021-7-25 14:21 编辑

@zay365 人家有钱任性,没办法
我感觉那帮人不怕被拉黑签名

还是白利用牛逼一些至少无人敢碰
利刀1937
发表于 2021-7-25 14:32:24 | 显示全部楼层

已防止访问危险网站
一个用于感染您的计算机的恶意网站,它使用恶意软件降低您计算机的速度、损害文件、破坏系统或导致其他问题。

您被 Kaspersky 安全软件保护以防止访问该网站。您可以无风险地关闭该窗口。

隐藏详情

检测时间: 2021/7/25 14:32:03

网址: http://43.248.191.71:2247/driverfile/1ap%3C...%3E

已被网页反病毒阻止

原因: 危险网址

检测方法: 云保护
心心相印
发表于 2021-7-25 15:03:08 | 显示全部楼层
henry217 发表于 2021-7-25 12:28
邮箱上报也没回音

这个库爱入不入看他们心情

https://bbs.kafan.cn/thread-2212937-1-1.html这帖子参考下,
三、ESET
1. 上报方式

    软件内上报:安装了ESET后,右击可疑文件可疑上传给ESET,要注意的是,这种方式不一定能得到优先处理,或压根不处理。
    邮件上报:samples@eset.com。重要:如果是上报的是病毒样本,主题栏需要写“Suspected infection”;如果上报的是误报样本,主题栏需要写“False positive”。样本压缩为zip文件并用infected作为密码。应该是可以一次上报多个样本,我没试过。
11111111111445
发表于 2021-7-25 15:30:50 | 显示全部楼层
avast miss
秋日之殇
发表于 2021-7-25 15:39:02 | 显示全部楼层

为什么同一个样本会有不同回复?

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
Trojan.Win64.MalDrv.bj
wwwab
 楼主| 发表于 2021-7-25 15:41:10 | 显示全部楼层
秋日之殇 发表于 2021-7-25 15:39
为什么同一个样本会有不同回复?

Hello,

这不一样的嘛,一个加了哈希值文件名,一个没加
秋日之殇
发表于 2021-7-25 15:43:19 | 显示全部楼层
wwwab 发表于 2021-7-25 15:41
这不一样的嘛,一个加了哈希值文件名,一个没加

Trojan.Win64.MalDrv.bi与Trojan.Win64.MalDrv.bj一样吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 22:50 , Processed in 0.107891 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表