查看: 3422|回复: 15
收起左侧

[交流探讨] 卡巴报Wallpaper Engine病毒

[复制链接]
chunmengrabbit
发表于 2023-11-4 08:13:28 | 显示全部楼层 |阅读模式
昨天在steam下载Wallpaper Engine的时候,本体文件下载到一半突然暂停了(光本体,没下载壁纸),我还在疑惑地时候卡巴提示发现了病毒给删掉了,无奈只能关掉卡巴重新下载。下载完后卡巴再扫就不报毒了。 {D6C26499-736B-4ee9-923D-F3758FCAFFDC}.png

报毒内容:
事件: 检测到恶意对象
用户: DESKTOP-S7GVA1S\31923
用户类型: 发起者
应用程序名称: steam.exe
应用程序路径: D:\Program Files (x86)\steam
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: Packed.Win32.Krap.is
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: wallpaper32.exe
对象路径: D:\Program Files (x86)\steam\steamapps\downloading\431960\distribution
对象的 MD5: CD9BE480A27B673CC7F1BADB5248F75C
原因: 专家分析
数据库发布日期: 昨天,2023/11/3 13:43:00

装甲未被击穿
发表于 2023-11-4 08:28:03 | 显示全部楼层
本帖最后由 装甲未被击穿 于 2023-11-4 09:15 编辑

文件上传一下,竟然报专家分析。是不是感染了什么别的东西,10月4号opentip就发现这个了。
1699057788395.jpg
HuaYa
发表于 2023-11-4 09:25:50 | 显示全部楼层
好像会自动下载订阅的,好久没用了也不知道记错没
dght432
发表于 2023-11-4 18:42:56 来自手机 | 显示全部楼层
上传一下文件看看?正版steam还能下到病毒?
胡淇允
发表于 2023-11-4 21:51:38 | 显示全部楼层
本帖最后由 胡淇允 于 2023-11-4 22:02 编辑

下载wallpaper会自动下载订阅的壁纸的。有些steam的Wallpaper Engine的创意工坊里会有些壁纸带脚本盗你库存的。现在有很多孤儿往创意工坊塞病毒木马的;而且这个路径好像也不对,数字编号(431960)的往往是壁纸的路径,默认的应该是SteamLibrary\steamapps\common\wallpaper_engine\distribution\bin,不知道你有没有改路径,有些壁纸木马甚至会自动给你下老版假的的steam本体,方便盗号,我还见过直接盗session cookie的
GreatMOLA
发表于 2023-11-4 22:31:20 | 显示全部楼层
全面检查一遍你的订阅。
pal家族
发表于 2023-11-5 00:12:45 | 显示全部楼层
这个是卡巴对ramnit的一种报法
wanbaba
发表于 2023-11-12 12:39:28 | 显示全部楼层
兄dei,感觉像是感染了真病毒
877906025Z
发表于 2023-11-12 12:41:14 来自手机 | 显示全部楼层
检查一下订阅吧。wallpaper是真有孤儿往里面塞病毒的
awdmwkm
发表于 2023-11-12 15:07:44 | 显示全部楼层
之前的赛博病毒事件莫非忘了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 09:02 , Processed in 0.133460 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表