查看: 5255|回复: 36
收起左侧

[可疑文件] 风灵软件管家被检测为木马

  [复制链接]
泪水涟漪
发表于 2022-12-13 23:17:51 | 显示全部楼层 |阅读模式
本帖最后由 泪水涟漪 于 2022-12-13 23:47 编辑

昨天在单位用eset,今天在家用kis都检测出风灵软件管家为木马,而且今天我实机双击安装,卡巴还回滚了,看了下安装文件释放路径,里面一堆exe和dll。
路径:C:\Users\xxxx\AppData\Local\winManager,杀出来一堆exe、dll今天,2022/12/13 23:01:31        回滚已完成        setup1.0.1.30.exe        setup1.0.1.30.exe        D:\迅雷下载        7604        xxx-xxx        活动用户        回滚应用程序的操作: PDM:Trojan.Win32.Generic        回滚应用程序的操作        PDM:Trojan.Win32.Generic        木马        高        确切        setup1.0.1.30.exe        setup1.0.1.30.exe        d:\迅雷下载        进程
风灵软件管家下载地址:http://static.flmgr.net/ver/1.0.1.30/setup1.0.1.30.exe大佬们,你们杀软也报这个软件为木马吗?
virustotal上传下载链接的检测结果:



virustotal上传文件的检测结果:




上传文件后查杀家数多了一些。





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ldy9704282
发表于 2022-12-13 23:24:39 | 显示全部楼层
AVAST

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2022-12-13 23:24:52 | 显示全部楼层
360和edge

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2022-12-13 23:30:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
泪水涟漪
 楼主| 发表于 2022-12-13 23:41:52 | 显示全部楼层

edge还能阻止下载,这个是真6
泪水涟漪
 楼主| 发表于 2022-12-13 23:42:14 | 显示全部楼层

上传文件后杀了
泪水涟漪
 楼主| 发表于 2022-12-13 23:46:50 | 显示全部楼层

瑞星检测到了,现在的腾讯管家没bd和红伞的oem检测引擎吧,只有自家的吧?
心醉咖啡
发表于 2022-12-13 23:51:37 | 显示全部楼层
泪水涟漪 发表于 2022-12-13 23:41
edge还能阻止下载,这个是真6

因为edge是带微软的smartscreen的

评分

参与人数 1人气 +1 收起 理由
泪水涟漪 + 1 感谢解答: )

查看全部评分

莒县小哥
发表于 2022-12-13 23:54:32 | 显示全部楼层
泪水涟漪 发表于 2022-12-13 23:46
瑞星检测到了,现在的腾讯管家没bd和红伞的oem检测引擎吧,只有自家的吧?

对,以后大力发展自研引擎
泪水涟漪
 楼主| 发表于 2022-12-13 23:55:50 | 显示全部楼层
心醉咖啡 发表于 2022-12-13 23:51
因为edge是带微软的smartscreen的

谢谢解答,一直以为只有ie上才有这个smartscreen功能,这个功能挺贴心
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 18:23 , Processed in 0.156317 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表