查看: 2380|回复: 12
收起左侧

[已解决] 求检查样本是否有病毒&不得不使用危险软件的推荐防护

[复制链接]
CKrystal
发表于 2022-5-2 23:05:46 | 显示全部楼层 |阅读模式
本帖最后由 CKrystal 于 2022-5-7 20:17 编辑

https://wwt.lanzoul.com/iqdPX046oryb
链接如上。主要是windows激活工具和office激活工具。有kms
kes报警。报警截图文件内也有

*win激活工具和office激活工具都有完全不报毒的安全版本。出于win的机制物理机还是以安全为上吧。除非搞服务器exsi那种多个平行系统(


此外,日常中不得不使用一些杀软报毒/可能具有风险/可能泄露隐私的软件。有什么办法可以在使用的同时隔离这些软件对电脑的影响?
*特指放不进去虚拟机和sandboxie-plus的软件
*comodo的hips十分不错,但是之前也看到comodo的hips有泄露的情况。外加本体更新频率和查杀水平的口碑似乎也不是很好。然而卡巴的hips比较难用。。。kis和kes对比起来都感觉难以使用。

屏幕截图 2022-05-02 225725.png
捕获.PNG
秋日之殇
发表于 2022-5-2 23:17:35 | 显示全部楼层
报hacktool是正常的,分类正确。
CKrystal
 楼主| 发表于 2022-5-2 23:21:32 | 显示全部楼层
秋日之殇 发表于 2022-5-2 23:17
报hacktool是正常的,分类正确。

想请教一下为什么报
秋日之殇
发表于 2022-5-2 23:29:44 | 显示全部楼层
本帖最后由 秋日之殇 于 2022-5-2 23:30 编辑
CKrystal 发表于 2022-5-2 23:21
想请教一下为什么报

激活工具,就是这么报的,看报错毒名不是很明显?KMS!还有报风险工具的。
-------------------------------------

有些老的激活工具卡巴也有加白的
CKrystal
 楼主| 发表于 2022-5-2 23:31:35 | 显示全部楼层
秋日之殇 发表于 2022-5-2 23:29
激活工具,就是这么报的,看报错毒名不是很明显?KMS!还有报风险工具的。

这。。。看来没有什么精准判断的好办法了,要用只能风险自负?讲真就怕这玩意不是即刻发作的
anxiety520
发表于 2022-5-2 23:34:08 | 显示全部楼层
本帖最后由 anxiety520 于 2022-5-2 23:40 编辑

加排除项,放低限制,hips的规则论坛里有
屏幕截图 2022-05-02 234013.jpg
CKrystal
 楼主| 发表于 2022-5-2 23:38:13 | 显示全部楼层
anxiety520 发表于 2022-5-2 23:34
加排除项,放低限制,hips的规则论坛里有

主要是怕埋下祸根。虽然hips我打算自己写不过。。。求个关键词我搜一下?
anxiety520
发表于 2022-5-2 23:43:57 | 显示全部楼层
本帖最后由 anxiety520 于 2022-5-2 23:47 编辑
CKrystal 发表于 2022-5-2 23:38
主要是怕埋下祸根。虽然hips我打算自己写不过。。。求个关键词我搜一下?

hxxps://bbs.kafan.cn/thread-2225437-1-1.html 加排除项时可以勾选除HIPS和PDM以外的所有保护组件,另外这个样本是被云拉黑UDS的,可能有点麻烦,系统监控也许也会报
CKrystal
 楼主| 发表于 2022-5-3 00:09:01 | 显示全部楼层
anxiety520 发表于 2022-5-2 23:43
hxxps://bbs.kafan.cn/thread-2225437-1-1.html 加排除项时可以勾选除HIPS和PDM以外的所有保护组件,另外 ...

非常感谢我看看hips去。
系统监控也许也会报是指?
yfdyh000
发表于 2022-5-4 22:21:13 | 显示全部楼层
CKrystal 发表于 2022-5-2 23:21
想请教一下为什么报

黑客工具就是可能用来渗透或留下后门,或者本身经常被加料,所以一刀切报出来。

https://threats.kaspersky.com/en/threat/HackTool.Win32.KMSAuto/       
【此系列的应用程序可以激活未注册的 Microsoft 软件产品。此类应用程序可与恶意软件或不需要的软件结合使用。】

https://www.microsoft.com/en-us/ ... ThreatID=2147753872
https://blog.malwarebytes.com/detections/hacktool-autokms/

https://www.f-secure.com/sw-desc/hack-tool_w32_kmsauto.shtml
【法律和安全问题
使用黑客工具的合法性可能会有很大差异,具体取决于使用该工具的国家/地区的法律以及如何使用它的具体细节。还有报道称激活程序与其他有害或有害程序捆绑在一起。】

https://www.quora.com/I-faced-th ... ro-What-should-I-do
还有一种可能性,【有两个答案:如果您自己安装了这个闪亮的小工具,请保持冷静并享受免费的Windows 10 Pro。如果您为此Windows版本付费,那么您就被骗了。】,花钱买到激活工具的,杀软提醒不是“正版”谨防上当。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 00:14 , Processed in 0.132332 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表