查看: 314|回复: 9
收起左侧

[可疑文件] 误报?

[复制链接]
ZXCVDS
发表于 昨天 19:14 | 显示全部楼层 |阅读模式
本帖最后由 ZXCVDS 于 2025-11-8 19:27 编辑

『来自123云盘用户15024108261的分享』VMware Workstation Pro 25H2 25.0.0.24995812 PC&PE.rar链接:https://www.123865.com/s/dU10jv-PwMXv    几天前安装的,前几天卡巴还没报毒,今天报毒了,知道这种很容易误报,但是看了微步就不放心了,卡巴又说是误报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AMD_Ryzen
发表于 昨天 19:21 | 显示全部楼层
本帖最后由 AMD_Ryzen 于 2025-11-8 19:44 编辑

BD 双击 拦截一次命令执行,但是这个虚拟机程序本身是安装成功并运行了


BEST 结果一致,实测未发现反虚拟机行为(也可能检测了但不因此结束运行 )

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
一成不变
发表于 昨天 20:03 | 显示全部楼层
卡巴KSN受信任
idhaname
发表于 昨天 20:26 | 显示全部楼层
MD Miss,华为Miss,360主防杀







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tony099
发表于 昨天 20:37 | 显示全部楼层
essp 扫描miss
ZXCVDS
 楼主| 发表于 昨天 20:47 | 显示全部楼层
idhaname 发表于 2025-11-8 20:26
MD Miss,华为Miss,360主防杀

???这个360警告有点吓人了,这个玩意到底有没有问题?安装后卡巴扫也没扫出来了,就删了个安装包
AMD_Ryzen
发表于 昨天 21:12 | 显示全部楼层
还是尽量别用,从沙箱分析看,并没有恶意外连行为,更多的问题集中在反虚拟机、杀软探测和持久性上,没有明显恶意行为,但是沙箱也只能检测这一会,说不定过几天才发作

BD 沙箱


Triage

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 昨天 22:30 来自手机 | 显示全部楼层
本帖最后由 啊松 于 2025-11-8 22:32 编辑

360和冰盾又说有新建的用户账号,但是我查了一下没看到啊...不过话说回来,有一个dll衍生物有无效数字签名被卡巴拉白了,vt0查杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ZXCVDS
 楼主| 发表于 昨天 22:35 | 显示全部楼层
本帖最后由 ZXCVDS 于 2025-11-8 22:36 编辑
啊松 发表于 2025-11-8 22:30
360和冰盾又说有新建的用户账号,但是我查了一下没看到啊...不过话说回来,有一个dll衍生物有无效数字签名 ...

这个账户?唉,小动作挺多的,卡巴又拉白了,重新请求分析了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2 小时前 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-9 03:11 , Processed in 0.132920 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表