查看: 2002|回复: 16
收起左侧

[可疑文件] Foobar2000汉化版2.1.5

[复制链接]
awsl10000次
发表于 2024-6-25 20:02:41 | 显示全部楼层 |阅读模式
样本下载:
微步(判定为恶意):https://s.threatbook.com/report/ ... 82d1b04b69e59c3f10d
原作者:https://www.cnblogs.com/asionwu/p/18153817
VT 36/73:https://www.virustotal.com/gui/f ... e59c3f10d?nocache=1
奇安信沙箱判定为恶意:https://sandbox.ti.qianxin.com/s ... ZBOtjYVONZSmF3-x63c
Opentip判定为安全:https://opentip.kaspersky.com/58 ... 69e59c3f10d/results
用了英文版以后发现官方版似乎比这个汉化版响应速度快一些
而且作者在原文里直接说杀软汉化版二选一有种零几年的感觉,况且这也不只是一家报毒,很早就有人给360发误报但似乎一直没解除过。
ESET和卡巴斯基不报,ESET给1.6的一个版本的汉化版全绿信誉,似乎是人工分析过加的白,孰是孰非很难界定啊。
莒县小哥
发表于 2024-6-25 20:05:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv 该用户已被删除
发表于 2024-6-25 21:02:55 | 显示全部楼层
金山毒霸 安全

个人感觉不是恶意文件

孤勇者
发表于 2024-6-25 21:19:38 | 显示全部楼层
卡巴斯基已上报,看看怎么回复吧
RainCloud9
发表于 2024-6-25 21:20:57 | 显示全部楼层
本帖最后由 RainCloud9 于 2024-6-25 21:27 编辑

个人感觉像远古的那种安装包吧,还有win16的成分
本机卡巴未报毒
就看字符串可以初步猜测就是个安装包,具体跑出来是什么。。。且待我看看

微步追踪到的几个释放文件全部无毒,可能是有壳?
QVM360
发表于 2024-6-25 22:15:54 | 显示全部楼层
孤勇者 发表于 2024-6-25 21:19
卡巴斯基已上报,看看怎么回复吧

怎么上报来着
孤勇者
发表于 2024-6-25 22:18:55 | 显示全部楼层
本帖最后由 孤勇者 于 2024-6-25 22:20 编辑

卡巴斯基板块有https://www.bing.com/ck/a?!& ... 0xLmh0bWw&ntb=1

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 感谢解答: )

查看全部评分

biue
发表于 2024-6-25 23:07:27 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-6-27 17:29:52 | 显示全部楼层
本帖最后由 yaokai815 于 2024-6-28 18:03 编辑

360 kill 火绒 瑞星均miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Revitalize
头像被屏蔽
发表于 2024-6-30 16:37:19 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 10:01 , Processed in 0.134919 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表