楼主: ICzcz
收起左侧

[误报文件] 卡巴,ESET误报

[复制链接]
846472713
发表于 2021-8-20 21:11:17 | 显示全部楼层
本帖最后由 846472713 于 2021-8-20 21:19 编辑

cylance、G DATA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
 楼主| 发表于 2021-8-20 21:13:32 | 显示全部楼层
我脱壳之后发现应该是没有恶意代码的呀

很多单文件都是拿这个做的
ICzcz
 楼主| 发表于 2021-8-20 21:17:31 | 显示全部楼层
本帖最后由 ICzcz 于 2021-8-20 21:23 编辑
救命稻草 发表于 2021-8-20 20:47
瑞星两个都杀了,卡巴和ESET两个误报低的同时都杀了应该还是有些问题吧

看了一下我下载的位置好像是JexChan制作的(http://bbs.wuyou.net/forum.php?mod=viewthread&tid=419412&fromuid=378114
这是其他博主的说明:这个工具是单文件的,当创建单文件时,临时目录会有隐藏的临时bat脚本,杀毒软件对此通常很敏感,属于误报,而用这个工具制作的单文件,相比其它工具则杀毒软件几乎不报读,通常建议制作单文件时不要勾选使用临时随机文件名,不要勾选隐藏释放文件,因为杀毒软件对此铭感。
薪媛
发表于 2021-8-20 21:23:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
 楼主| 发表于 2021-8-20 21:28:25 | 显示全部楼层
Shake2333 发表于 2021-8-20 20:51
不少家都杀了
https://s.threatbook.cn/report/f ... p1_enx86_office2013
https://s.threatbook.cn/repo ...


看了一下我下载的位置好像是JexChan制作的(http://bbs.wuyou.net/forum.php?mod=viewthread&tid=419412&fromuid=378114

ICzcz
 楼主| 发表于 2021-8-20 21:35:19 | 显示全部楼层
请问这是什么病毒

File is detected correctly:
Packed.Win32.PePatch.dk
pal家族
发表于 2021-8-20 22:11:19 | 显示全部楼层
ICzcz 发表于 2021-8-20 21:35
请问这是什么病毒

File is detected correctly:

报的壳
ICzcz
 楼主| 发表于 2021-8-20 22:40:23 | 显示全部楼层
本帖最后由 ICzcz 于 2021-8-20 22:41 编辑

那如果我把壳去掉,是不是就不报毒了?
再问一句,请问哪里可以学习报毒的名称啊
ICzcz
 楼主| 发表于 2021-8-20 23:07:09 | 显示全部楼层
经过一个小时的手动脱壳。。

脱壳后:https://carrot-ic.lanzoui.com/iIAz9sx8byj
密码:ICzcz


希望大家再测试一下,谢谢
anthonyqian
发表于 2021-8-20 23:09:50 | 显示全部楼层
ICzcz 发表于 2021-8-20 23:07
经过一个小时的手动脱壳。。

脱壳后:https://carrot-ic.lanzoui.com/iIAz9sx8byj

Avast还是报PUP~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 18:08 , Processed in 0.093766 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表