查看: 3747|回复: 39
收起左侧

[病毒样本] 网上下载驱动更新软件,卡巴检出木马Trojan.Dropper.Win32.Agent.bjzehl

  [复制链接]
fzp070
发表于 2022-4-23 18:05:06 | 显示全部楼层 |阅读模式
网上下载的一个驱动更新软件,解压后,卡巴斯基 监控检测到有个文件报Trojan.Dropper.Win32.Agent.bjzehl
搜了下,可能是个老病毒。

但下载页写着 通过360、腾讯、金山 检测---有这几款杀软的可以试试。

文件有点大,我没网盘分享,不知道能不能直接贴下载页面地址,就直接给下载链接了

Driver Reviver
---如果这种链接形式不允许,请麻烦告之,我直接删除!






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
日邢一珊
发表于 2022-4-23 18:08:08 | 显示全部楼层
金山
[木马病毒] TR/Crypt.XPACK.Gen
描述:这是一个木马病毒,该病毒感染电脑后常悄悄在后台运行,可能导致系统出现帐号丢失、隐私被盗、乱弹广告等各种异常。
文件位置:C:\Users\Administrator\Desktop\DriverReviverPortable_jb51\DriverReviverPortable.exe
文件大小:163.57KB(167493字节)
文件MD5:d61abc29079d4a5842cd3eb108ad3c9f


秋日之殇
发表于 2022-4-23 18:08:13 | 显示全部楼层
应该是误报
hipoxiaxxx
发表于 2022-4-23 18:09:58 | 显示全部楼层
ikarus归类为PUA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fzp070
 楼主| 发表于 2022-4-23 18:13:01 | 显示全部楼层
日邢一珊 发表于 2022-4-23 18:08
金山
[木马病毒] TR/Crypt.XPACK.Gen
描述:这是一个木马病毒,该病毒感染电脑后常悄悄在后台运行,可能 ...

咦,金山报的文件(DriverReviverPortable.exe) 与卡巴报的文件(DriverRevivere.exe)不是同一个
日邢一珊
发表于 2022-4-23 18:16:11 | 显示全部楼层
fzp070 发表于 2022-4-23 18:13
咦,金山报的文件(DriverReviverPortable.exe) 与卡巴报的文件(DriverRevivere.exe)不是同一个

加固引擎报的不准
846472713
发表于 2022-4-23 18:16:22 | 显示全部楼层
金山

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2022-4-23 18:18:53 | 显示全部楼层

为什么毒霸V14那么卡呢?这个V9非常流畅,怎么卸载V9呢
日邢一珊
发表于 2022-4-23 18:21:09 | 显示全部楼层
846472713 发表于 2022-4-23 18:18
为什么毒霸V14那么卡呢?这个V9非常流畅,怎么卸载V9呢

V14是啥啊  企业版的还是个人的啊?  
xiaobao233
头像被屏蔽
发表于 2022-4-23 18:32:26 | 显示全部楼层
火绒不报
360QVM杀掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 10:24 , Processed in 0.121182 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表