查看: 1013|回复: 7
收起左侧

[可疑文件] 这算误报还是样本?

[复制链接]
yy688go
发表于 2023-6-10 17:48:10 | 显示全部楼层 |阅读模式
本帖最后由 yy688go 于 2023-6-10 19:11 编辑

奶牛快传:
https://cowtransfer.com/s/42f2cd2f726744
口令分享:6xbx8d

蓝奏云:
下载:https://wwzq.lanzoum.com/it1Iy0ysfjif
密码:4b90

解压密码:injected

在线检测结果:https://www.virustotal.com/gui/file/29ae6f149e581f8dbdc01eed2d5d20b82b597c4b4c7e102cab6d012b168df4d8

eset、火绒不报,360急救箱报毒。

应该是kms激活工具自动激活生成的dll。


对对对对
发表于 2023-6-10 18:11:20 | 显示全部楼层
假如是LZ主动要激活的,那就是误报了(
还有,链接挂了

评分

参与人数 1人气 +1 收起 理由
yy688go + 1 感谢解答: )

查看全部评分

yy688go
 楼主| 发表于 2023-6-10 18:20:16 | 显示全部楼层
对对对对 发表于 2023-6-10 18:11
假如是LZ主动要激活的,那就是误报了(
还有,链接挂了

我是想主动激活来者,按你的说法算误报。我怕就怕这个dll有小动作,dll作者可以借此dll远程控制目标电脑。
hhhq316
头像被屏蔽
发表于 2023-6-10 19:01:07 | 显示全部楼层
密码?
GreatMOLA
发表于 2023-6-10 19:04:11 | 显示全部楼层
KMS都会生成这个文件的,很正常,你要是不放心的话就删除呗~
yy688go
 楼主| 发表于 2023-6-10 19:09:39 | 显示全部楼层
本帖最后由 yy688go 于 2023-6-10 19:12 编辑
GreatMOLA 发表于 2023-6-10 19:04
KMS都会生成这个文件的,很正常,你要是不放心的话就删除呗~

这个我知道,关键是我发现删了后系统变流畅了。另外我之前出现过好几次鼠标失灵的情况,就想着是不是中毒了,用360急救箱扫了一下,就扫出它了,也不知道和它到底有没有关系,观察中……
yy688go
 楼主| 发表于 2023-6-10 19:10:41 | 显示全部楼层
hhhq316
头像被屏蔽
发表于 2023-6-10 20:03:24 | 显示全部楼层
EMSi、FS、火绒不报

评分

参与人数 1人气 +1 收起 理由
yy688go + 1 感谢支持,欢迎常来: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 06:34 , Processed in 0.120396 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表