查看: 765|回复: 7
收起左侧

[可疑文件] 卡巴斯基云杀 AXE8SharedExpat.dll VT43/70

[复制链接]
病毒搜集者
发表于 昨天 19:14 | 显示全部楼层 |阅读模式
本帖最后由 病毒搜集者 于 2025-6-24 19:20 编辑

莫名出现在了下载目录,被Windows搜索的索引器扫到然后引起了卡巴斯基的注意,文件位置在一个Installer文件夹中
  1. 事件: 检测到恶意对象
  2. 用户: NT AUTHORITY\SYSTEM
  3. 用户类型: 系统用户
  4. 应用程序名称: SearchProtocolHost.exe
  5. 应用程序路径: C:\Windows\System32
  6. 组件: 文件反病毒
  7. 结果说明: 检测到
  8. 类型: 木马
  9. 名称: UDS:Trojan.Win32.Dllhijack.a
  10. 精确度: 确切
  11. 威胁级别: 高
  12. 对象类型: 文件
  13. 对象名称: AXE8SharedExpat.dll
  14. 对象路径: D:\Users\***\Downloads\Installer
  15. 对象的 MD5: 516B74520D03DF16DDBB600EAA5BE303
  16. 原因: 云保护
复制代码

VT:43/70
https://www.virustotal.com/gui/f ... 7cb511b36/detection

本体:https://wwio.lanzoub.com/i4vNo2zharuh
整个文件夹(含本体):https://wwio.lanzoub.com/isQdp2zharyb
解压密码:infected

心醉咖啡
发表于 昨天 19:34 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
图钉鱼
发表于 17 小时前 | 显示全部楼层

360大概率拉黑了蓝奏云,下载的东西都报PUA
biue
发表于 16 小时前 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 13 小时前 | 显示全部楼层
EIS kill
1073328164
发表于 8 小时前 | 显示全部楼层
迈克菲 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞翔的蒲公英
发表于 6 小时前 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-6-25 10:32 编辑

怎么都报“风险程序”,也没详细的病毒命名,是直接把蓝奏云拉黑了,还是发现加密的zip直接报毒了
飞翔的蒲公英
发表于 6 小时前 | 显示全部楼层
火绒(开高启发)和安天智甲


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-25 17:21 , Processed in 0.119380 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表