查看: 2813|回复: 20
收起左侧

[可疑文件] 键盘驱动,不知道是不是误报

[复制链接]
aaa444
发表于 2022-8-31 18:43:50 | 显示全部楼层 |阅读模式
天一980机械键盘的驱动,下载后kis2021报木马,还有网友说360也报了。想请高手帮忙看看是误报还是真有木马。先谢谢了。


安装文件已经打包加密,解压密码 9999

链接:https://pan.baidu.com/s/1KKrVtZC7c-5Zv76RQsLxug
提取码:9999



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2022-8-31 18:55:29 | 显示全部楼层
本帖最后由 anxiety520 于 2022-8-31 19:13 编辑

UDS前缀的报法,还是DangerousObject这样的紧急拉黑名称,绝对是病毒但是看到Generic报法还是觉得有可能误报的    分流https://pan.huang1111.cn/s/LoY4F6
aaa444
 楼主| 发表于 2022-8-31 19:09:41 | 显示全部楼层
anxiety520 发表于 2022-8-31 19:55
UDS前缀的报法,还是DangerousObject这样的紧急拉黑名称,绝对是病毒    分流https://pan.huang1111. ...

谢谢。不知道这个小作坊键盘厂家的驱动是自己写的,还是找人代写的。
mr_bean_forever
发表于 2022-8-31 19:14:03 | 显示全部楼层
Fsecure 扫描miss
rogersg
发表于 2022-8-31 19:20:55 | 显示全部楼层
奇安信天守
Harm.Agent.80771d07
123456aaaafsdeg
发表于 2022-8-31 19:22:42 | 显示全部楼层
天融信扫描miss
onedrive
发表于 2022-8-31 19:34:37 | 显示全部楼层
McAfee已经拉黑,JTI拉黑
anthonyqian
发表于 2022-8-31 20:42:17 | 显示全部楼层
anxiety520 发表于 2022-8-31 18:55
UDS前缀的报法,还是DangerousObject这样的紧急拉黑名称,绝对是病毒但是看到Generic报法还是觉得有 ...

UDS这种报法也可能是自动机加的,因为识别到dropped的程序被引擎检测到,母体就被自动拉黑了。

这个被报HEUR:Trojan.Win32.Generic的我上报BD看看
UNknownOoo
发表于 2022-8-31 20:46:33 | 显示全部楼层
智量(8.24库)
扫描/安装/运行均miss
c/mm
头像被屏蔽
发表于 2022-8-31 20:54:19 | 显示全部楼层

Name: UDS:Trojan.Win32.Generic
Precision: Exactly
Threat level: High
Object type: File
Object name: TY98键单模驱动.exe
Object path: G:\迅雷下载\TY98键单模驱动

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:14 , Processed in 0.141538 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表