查看: 4656|回复: 14
收起左侧

[可疑文件] 花39块买的可疑文件!!!

[复制链接]
skilly
发表于 2025-10-1 21:34:14 | 显示全部楼层 |阅读模式
本帖最后由 skilly 于 2025-10-1 21:33 编辑

     想着买个学习版客户端,就可以安心的开科技顺道省下买游戏的钱了。下载完成之后ksn信誉未知,扫描无毒。双击之后本体被释放dll的启发报毒:HEUR:Trojan.Win32.DLLhijack.gen     然后释放的app.7z释放的两个dll分别被libcef_32.dll被卡巴云拉黑UDS:DangerousObject.Multi.Generic,
libcef_64.dll直接是入库的Trojan.Win64.DLLhijack.kb。
     上传奇安信沙箱结果显示恶意   





      遂问卖家“你这是怎么个事儿啊,老是被杀毒软件阻止“,卖家答”关掉杀毒防火墙“。

                  现在是付钱的都开始搞套路了嘛,虽然付的不多,但是是不是有点太过分了。。。。。             咱也不是很懂这一块,求老哥哥们鉴定是否安全可靠。
         
                                https://c.wss.cc/f/i458d6roeec


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heavencc
发表于 2025-10-1 21:53:32 | 显示全部楼层
大数字狠狠报毒
  1. C:\Users\pathe\Desktop\infected\极光.exe        感染型病毒(Win32/Trojan.DllHijack.HoMAT4oA)        已删除
复制代码
RainCloud9
发表于 2025-10-1 22:18:53 | 显示全部楼层
本帖最后由 RainCloud9 于 2025-10-1 22:23 编辑

iDefender(Pro)高敏感,完全拆包状态下扫出六个
卡巴->如你所言狠狠杀了
初步鉴定为白加黑

PS:经此一试,主播发现冰盾扫exe需要拆出来才能扫,,
ulyanov2233
发表于 2025-10-1 22:19:41 | 显示全部楼层
https://www.virustotal.com/gui/f ... 0477f68e7/detection
大a,eset,微软,卡巴 360都报毒
a2650183122
发表于 2025-10-1 22:36:43 | 显示全部楼层
现在卡巴扫描都狠狠报毒了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-10-1 22:39:12 | 显示全部楼层
emsi双击
  1. 2025/9/30 18:44:45
  2. 行为监控检测 可疑行为 "CryptoMalware" 来自于 C:\Users\user000\Desktop\极光.exe (SHA1: 9AEDB326443247D1B94CBC7A485AD985BB1B26C8)
复制代码
hellohere
发表于 2025-10-2 08:57:09 | 显示全部楼层
本帖最后由 hellohere 于 2025-10-2 08:58 编辑

KES 今天,2025/10/2 上午8:56:16;C:\Users\guo\Downloads\infected\极光.exe;已创建备份副本;对象的备份副本已创建;HEUR:Trojan.Win32.DLLhijack.gen;;文件;C:\Users\guo\Downloads\infected;极光.exe;已创建备份副本;木马;高;启发式分析;DESKTOP-GEOGLT2\guo;发起者
cat-2021
发表于 2025-10-2 08:58:21 | 显示全部楼层
BD扫描miss,有反沙箱
chenjiarong
发表于 2025-10-2 10:15:53 | 显示全部楼层
金山毒霸

[压缩包病毒]
描述:病毒隐藏在压缩包中,随压缩包解压后诱导用户运行达到作恶目的。
文件位置:D:\download\infected\极光.exe video64.dll
文件MD5:ce083f257108cf50efa68f03c3bfc0a5
吃瓜群众第123位
发表于 2025-10-2 17:51:51 | 显示全部楼层
Dr.Web miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 11:59 , Processed in 0.082970 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表