查看: 1334|回复: 9
收起左侧

[可疑文件] Fake SecureCRT x1 VT2

[复制链接]
chx818
发表于 前天 09:47 | 显示全部楼层 |阅读模式
Loyisa
发表于 前天 10:10 | 显示全部楼层
EMSI扫描miss 双击拦截syscall和下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 前天 10:13 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-6-16 10:32 编辑

emsisoft kill、 hmpa/Avira/avast双击miss
  1. 2025/6/16 10:08:35
  2. 行为监控检测 可疑行为 "Syscall" 来自于 C:\Program Files (x86)\secure\secure.exe (SHA1: 5FAB3775A42A4186EDF9120A043D871354E37748)
  3. 2025/6/16 10:08:36
  4. 行为监控检测 可疑行为 "TrojanDownloader" 来自于 C:\Program Files (x86)\secure\secure.exe (SHA1: 5FAB3775A42A4186EDF9120A043D871354E37748)
  5. 2025/6/16 10:09:10
  6. 恶意软件 "Behavior.Syscall" 来自于 "C:\Program Files (x86)\secure\secure.exe" 已隔离。
  7. 2025/6/16 10:09:41
  8. 恶意软件 "Behavior.TrojanDownloader" 来自于 "C:\Program Files (x86)\secure\secure.exe" 已隔离。
  9. 2025/6/16 10:09:15
  10. 通知: "无法删除某些威胁。有必要重新启动电脑以便删除它们。" .
复制代码


Shake2333
发表于 前天 10:29 | 显示全部楼层
mcafee 扫描miss
kaba666
发表于 前天 10:55 | 显示全部楼层
确定有问题吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tousu
发表于 前天 11:23 | 显示全部楼层
kaba666 发表于 2025-6-16 10:55
确定有问题吗?

光看数字签名没用,被滥用严重,得看是不是来自可信的实体。https://www.qcc.com/webReportYea ... 9b9572da2_2016.html
UNknownOoo
发表于 前天 11:32 | 显示全部楼层
PUA吧(?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 前天 11:43 | 显示全部楼层
骗钱的东西就别发出来了,就骗骗小白而已
心醉咖啡
发表于 前天 20:31 | 显示全部楼层
火绒6.15库扫描miss
biue
发表于 前天 23:34 | 显示全部楼层
腾讯电脑管家 不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-18 12:05 , Processed in 0.125368 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表