吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5830|回复: 15
上一主题 下一主题
收起左侧

论坛下载的total uninstall报毒,求大佬分析分析!

[复制链接]
跳转到指定楼层
楼主
沧浪之水濯我心 发表于 2020-11-16 08:59 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 沧浪之水濯我心 于 2020-11-16 16:00 编辑

更新:原贴找不到了,可能被删了。但是我在百度上搜索,还能下载到这一版本的软件。
地址:http://www.xianyupai.com/5276.html


看图片大概率是出自吾爱论坛的。
原贴已经不在,但根据此网页分享的另一版本工具,可找到https://www.52pojie.cn/thread-1207604-1-1.html,发布者为@百里吟风。
请管理查查。


以下原文:之前在论坛下载的“完全卸载 Total Uninstall  v6.27.0 单文件专业版”,今天突然被火绒查杀
日志如下,请大佬帮忙看看。

文件样本:https://wwe.lanzouj.com/icWsdigf2sj(解压密码:52pojie)

操作进程:System
病毒路径:L:\工具\完全卸载 Total Uninstall  v6.27.0 单文件专业版\Total Uninstall  v6.27.0 单文件专业版.exe
病毒名称:HVM:VirTool/WannaMine.gen!B
病毒ID:8F5EC8D9B4EA4481
操作结果:已处理

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
nullable 发表于 2020-11-17 09:30
确实。已经找不到原帖了,今天核实了一下,论坛中 6.27.0 版本,在微步中结果扫出报毒。但是现在论坛改成百度搜索后,找不到原帖出处了。
顺便扫了一下论坛中本软件的其他版本。一个是
https://www.52pojie.cn/thread-862948-1-1.html
下载后所得程序经过三个扫描,结果为安全。
另一个是 论坛中某爱友发布的 7.0版本,下载到的文件为 Total_Uninstall_Pro_v7.0.0.600_x64_Portable_v3.7z,加压后所得文件经过扫描后没有问题。
推荐使用上述留下帖子的发布版本,经过三个扫描,安全可行度最高。另外想吐槽一句,52,你变了。搜帖子搜到的结果完全是随机的,一旦你关了网页,就如同那句话,有些网页,一旦错过就不在。

total uninstall 6.27.0 - VirusTotal - www.virustotal.com.png (295.65 KB, 下载次数: 12)

total uninstall 6.27.0 - VirusTotal - www.virustotal.com.png

total uninstall 6.27.0 - 腾讯哈勃分析系统-已完成 - habo.qq.com.png (411.65 KB, 下载次数: 7)

total uninstall 6.27.0 - 腾讯哈勃分析系统-已完成 - habo.qq.com.png

微信截图_20201117092110.png (118.68 KB, 下载次数: 0)

微信截图_20201117092110.png

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
沧浪之水濯我心 + 1 + 1 谢谢@Thanks!

查看全部评分

沙发
myweb1996 发表于 2020-11-16 09:25
看病毒名称是挖矿木马,你上传个样本看看,原贴地址也贴一下
3#
 楼主| 沧浪之水濯我心 发表于 2020-11-16 09:34 |楼主
myweb1996 发表于 2020-11-16 09:25
看病毒名称是挖矿木马,你上传个样本看看,原贴地址也贴一下

样本已上传了啊,原贴我搜了没找到
4#
myweb1996 发表于 2020-11-16 10:12
https://s.threatbook.cn/report/file/cb731502bba816de3f1677d3d3c97fc39a6df7fc9efda2146fbe4f09224a85dd/?env=win7_sp1_enx64_office2013

在线云沙箱检测到有恶意行为,抽时间在本地看看,可以at下管理员举报下
5#
立竿见影 发表于 2020-11-16 10:36
这软件我也下过,windowsdefender报毒,以为杀软太敏感,没理会。
6#
立竿见影 发表于 2020-11-16 10:55
立竿见影 发表于 2020-11-16 10:36
这软件我也下过,windowsdefender报毒,以为杀软太敏感,没理会。

我仔细看了一下我下载的版本号是6.12025,和楼主不是同一个软件,用virscan扫描一下,没发现异常。
7#
 楼主| 沧浪之水濯我心 发表于 2020-11-16 16:01 |楼主
本帖最后由 沧浪之水濯我心 于 2020-11-16 16:03 编辑

@Hmily  请管理查查!
9#
Hmily 发表于 2020-11-17 17:39
没看出来问题,看报的名字是永恒之蓝,应该是误报。
10#
haruka 发表于 2020-11-29 09:24
Hmily 发表于 2020-11-17 17:39
没看出来问题,看报的名字是永恒之蓝,应该是误报。

太可怕了。。。。我还在裸奔。。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表