查看: 943|回复: 13
收起左侧

[误报文件] 我老爷机的电脑上居然发现了可疑文件,难道我肉鸡半年了吗?

[复制链接]
驭龙
发表于 2024-10-4 14:22:29 | 显示全部楼层 |阅读模式
四月份的时候,我想试一试VM安装MACOS玩玩,就弄个MACOS在VM上解锁的工具包,但后期没有使用就卸载VM了,我也就没在意这件事。

今天测试急救箱的时候,急救箱报告发现两个木马,我一看是那个解锁工具的文件,VT上有报的,不清楚是误报还是说我真的作死中招了。

文件下载
https://x.ws28.cn/f/f8pyl6hq9tk 复制链接到浏览器打开

VT报告
https://www.virustotal.com/gui/f ... f5c64c540/detection
https://www.virustotal.com/gui/f ... e3784c3fc/detection

急救箱截图


不知道我是不是真的作死中招了,哈哈,不过这两个文件没有启动项,所以删除VM以后就没有启动过。

PS:看来现在的网络环境真的不太好,一时疏忽就真的有可能中招啊。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
白露为霜 + 1 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 2024-10-4 14:26:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 版区有你更精彩: )

查看全部评分

驭龙
 楼主| 发表于 2024-10-4 14:39:18 | 显示全部楼层

我还以为MD会杀呢?

奇安信沙箱发现其中一个是有恶意,不过我个人感觉应该是误报
https://sandbox.ti.qianxin.com/s ... ZJWN7e7h6wn_HCy2-5M
https://sandbox.ti.qianxin.com/s ... ZJWNZe6SZq0HOVfc1uC
莒县小哥
发表于 2024-10-4 14:42:17 | 显示全部楼层
驭龙 发表于 2024-10-4 14:39
我还以为MD会杀呢?

奇安信沙箱发现其中一个是有恶意,不过我个人感觉应该是误报

龙大,零容忍模式下不杀
wenshui1013
发表于 2024-10-4 14:42:21 | 显示全部楼层
这个解锁工具很多人用吧,有问题的话肯定早被曝了,误报

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 有道理

查看全部评分

驭龙
 楼主| 发表于 2024-10-4 14:45:01 | 显示全部楼层
莒县小哥 发表于 2024-10-4 14:42
龙大,零容忍模式下不杀

是啊,所以应该是误报,这边红伞和ESET都安装过,包括NS V22都没有报过可疑
ongarabazanade
发表于 2024-10-4 14:56:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-10-4 14:59:46 | 显示全部楼层
金山毒霸扫描miss
驭龙
 楼主| 发表于 2024-10-4 15:00:06 | 显示全部楼层

就因为急救箱我才发现这可疑文件的,晚上我去上报eset看看,可惜我的MDB过期了,不然可以去分析一下
biue
发表于 2024-10-4 19:09:05 | 显示全部楼层
腾讯电脑管家

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:52 , Processed in 0.136408 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表