查看: 4033|回复: 33
收起左侧

[可疑文件] 一键修复DLL工具?

[复制链接]
asnjj
发表于 2023-11-11 13:50:21 | 显示全部楼层 |阅读模式
本帖最后由 asnjj 于 2023-11-11 13:54 编辑

下载地址:https://docs.qq.com/aio/DR2V6S1p ... TiiaMVwC14rx5FfqbfH

B站视频地址:https://www.bilibili.com/video/BV1AM411M7ga/

B站有人私信求助,说是看到B站上的一个up发的DLL修复工具,视频评论区好评如潮(然而其实是开了精选评论)。下载运行后才发现其实是要付费的,此时卡巴斯基报毒(ransom),卡巴斯基清除后重启发现系统坏掉了...具体表现为很多程序打不开,任务管理器、控制面板、mmc之类的打不开。使用360急救箱未能彻底修复。

奇怪的是,我在虚拟机运行后,无论是否有开着卡巴斯基,都没有出现系统损坏的情况,桌面的文档也没有被加密,不知道是不是有虚拟机检测。
由于他除了运行过这个东西之外还运行过其他KMS工具,并手动替换过系统文件,所以我都不知道是不是这个东西弄坏的。我按照他描述的操作,也替换了虚拟机里的系统文件,也未能复现他的情况。

评分

参与人数 1人气 +2 收起 理由
awsl10000次 + 2 可不可以上传一下vt看看

查看全部评分

awsl10000次
发表于 2023-11-11 13:58:57 | 显示全部楼层
本帖最后由 awsl10000次 于 2023-12-8 00:41 编辑

ESET云端拉黑Suspicious Object(终于看到eset云了);
大概率有问题。
作者更新了文件,过了卡巴斯基,微步显示安全,vt卡bug怎么也传不上去
也许是误报?
dght432
发表于 2023-11-11 14:32:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
御坂14857号
发表于 2023-11-11 14:58:25 | 显示全部楼层
本帖最后由 御坂14857号 于 2023-11-11 15:00 编辑

VT感觉有问题
anthonyqian
发表于 2023-11-11 15:10:30 | 显示全部楼层
发给卡巴了。。。
hhhq316
头像被屏蔽
发表于 2023-11-11 15:19:41 | 显示全部楼层
蜘蛛


EMSI扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2023-11-11 16:30:00 | 显示全部楼层
McAfee 扫描1x
在虚拟机里的沙盒中运行,不输入密码直接确定解压失败后无其他可疑进程残留,只有一个位图打开的微信二维码,不知道还有没有其他行为。
awsl10000次
发表于 2023-11-12 00:00:42 | 显示全部楼层

腾讯入库了,应该是有问题了
anthonyqian
发表于 2023-11-12 12:18:02 | 显示全部楼层
卡巴分析文件是恶意的,是木马释放器,可以向B站举报了。。。

New malicious software was found in the attached file.
Trojan-Dropper.Win32.Agent
Its detection will be included in the next update.
Thank you for your help.

awsl10000次
发表于 2023-11-12 15:28:26 来自手机 | 显示全部楼层
anthonyqian 发表于 2023-11-12 12:18
卡巴分析文件是恶意的,是木马释放器,可以向B站举报了。。。

奇怪,vt上eset没反应,而且到现在都没有给报毒名
e家的逻辑确实是很难理解
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 20:32 , Processed in 0.130361 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表