查看: 18698|回复: 43
收起左侧

[讨论] 这个rav endpoint protection是啥来头啊

  [复制链接]
AwardedSheet616
发表于 2023-7-16 11:34:50 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 AwardedSheet616 于 2023-7-16 21:11 编辑

这两天帮一个电脑小白解决流氓软件,他电脑里不知道怎么捆绑进来一个这个东西,控制面板也卸载不掉,卸载窗口弹不出来,最后用iobit Uninstaller 干掉的,请问有谁懂这是个啥来头的东西么。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胡淇允
发表于 2023-7-16 11:56:19 | 显示全部楼层
本帖最后由 胡淇允 于 2023-7-16 12:07 编辑

Cheat Engine 会捆绑安装这货
GreatMOLA
发表于 2023-7-16 12:17:59 | 显示全部楼层
比特彗星也会捆绑。
Jirehlov1234
发表于 2023-7-16 12:21:19 | 显示全部楼层
rav不是eav,点进来之前我还以为说的是eset
ytysh
发表于 2023-7-16 12:28:16 | 显示全部楼层
能杀毒吗?安装包有吗?
AwardedSheet616
 楼主| 发表于 2023-7-16 12:29:23 来自手机 | 显示全部楼层
ytysh 发表于 2023-7-16 12:28
能杀毒吗?安装包有吗?

没有安转包,因为这是捆绑进来的,已经干掉了,当时卸载程序都调不出来
AwardedSheet616
 楼主| 发表于 2023-7-16 12:29:50 来自手机 | 显示全部楼层
Jirehlov1234 发表于 2023-7-16 12:21
rav不是eav,点进来之前我还以为说的是eset

欧欧打错了,感谢指正
AwardedSheet616
 楼主| 发表于 2023-7-16 12:30:43 来自手机 | 显示全部楼层
ytysh 发表于 2023-7-16 12:28
能杀毒吗?安装包有吗?

你去谷歌上看看有没有这货,我也不太清楚
nicole
发表于 2023-7-16 12:40:19 | 显示全部楼层
估计是捆绑进来的,安装了什么呢?

AwardedSheet616
 楼主| 发表于 2023-7-16 12:41:27 来自手机 | 显示全部楼层
nicole 发表于 2023-7-16 12:40
好像是捆绑进来的,安装了什么呢?

问了,他电脑里就比特彗星最有可能了,cheat engine他没玩过。
Zy.
发表于 2023-7-16 12:50:59 | 显示全部楼层
ytysh 发表于 2023-7-16 12:28
能杀毒吗?安装包有吗?

可以,之前样本区有人试过
LeeHS
发表于 2023-7-16 13:23:12 | 显示全部楼层
只要你对这软件没印象/不是自己装的,一律当恶意软件/PUP
Zy.
发表于 2023-7-16 13:50:03 | 显示全部楼层
LeeHS 发表于 2023-7-16 13:23
只要你对这软件没印象/不是自己装的,一律当恶意软件/PUP

把当字去掉,这可是有FS认证的PUP
ikochina1
发表于 2023-7-16 14:28:47 | 显示全部楼层
开始以为你说的是eset/nod32,界面一看不是啊,再一看RAV,一想难道是新版瑞星?也不像啊
IamAngry
发表于 2023-7-16 14:48:37 | 显示全部楼层
这玩意官网上找不到正经的下载途径,捆绑传播倒是一套一套的
神龟Turmi
发表于 2023-7-16 15:11:00 | 显示全部楼层
本帖最后由 神龟Turmi 于 2023-7-16 15:12 编辑

这是FakeAV
和TotalAV一样的路子,前期靠恐吓用户“你的电脑有xx个病毒”(然而那是个广告弹窗),中期靠捆绑,后期洗白
然而这种东西是不会有什么技术的,不然也不需要恰这种烂钱了
不要用
还有,这东西底下的Microsoft Partner也是假的,它连windows安全中心都没法注册,也没有参加过AMTSO认可的能力测试
虽然我讨厌微软,但是微软还没沦落到Partner这种玩意儿

评分

参与人数 1人气 +1 收起 理由
KevinYu0504 + 1 正解 ~ 不亏是神龟

查看全部评分

KevinYu0504
发表于 2023-7-16 15:48:24 | 显示全部楼层
本帖最后由 KevinYu0504 于 2023-7-16 15:50 编辑

iobit Uninstaller 只能算卸载工具,不一定能够完全清的干净这些流氓。

可以考虑来点猛药,譬如 Malwarebytes 或 AdwCleaner 之类的,
估计能找到不少余孽。

--------------

话说,标题打错了就修正一下吧 ~

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3 摸摸虎牙

查看全部评分

chx818
发表于 2023-7-16 16:05:13 | 显示全部楼层
https://reasonlabs.com/platform/products/endpoint-protection 这官网看起来挺像那么回事的
神龟Turmi
发表于 2023-7-16 19:36:01 | 显示全部楼层
chx818 发表于 2023-7-16 16:05
https://reasonlabs.com/platform/products/endpoint-protection 这官网看起来挺像那么回事的

表面功夫做的好罢了
一个全靠OEM的商家敢自称NGAV
然后再看看他们的blog

哪个做企业级的这些安全分析/新闻只有一个月一篇的频率的

至于这分析写的。。。我上我也行


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2023-7-16 19:42:04 | 显示全部楼层
神龟Turmi 发表于 2023-7-16 15:11
这是FakeAV
和TotalAV一样的路子,前期靠恐吓用户“你的电脑有xx个病毒”(然而那是个广告弹窗),中期靠 ...

我印象里我之前测试的时候这货是注册了安全中心的?不过确实是没啥技术的玩意儿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-30 17:03 , Processed in 0.080935 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表