吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1802|回复: 7
收起左侧

卡巴全盘扫出几个毒但是很疑惑?

[复制链接]
喜多梨多柚 发表于 2025-10-21 20:41
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
LZ上网习惯一直很好,自从去年被火绒坑了被伪装成修改器的盗号木马盗了1000多余额后更加小心。也是在论坛和贴吧学习了防护知识,卡巴常驻,还冲了7年会员资瓷了下。基本上快速扫描半个月一次,全盘40天一次。最近使用电脑过程中卡巴无报毒和风险操作提醒,而且LZ也没有高危上网行为,也就国庆在毛子站下了个破解版游戏,下完后也专杀了两次。可是今天保养电脑全盘查杀就查到10个病毒,有点恐怖了。不知道这病毒的来源啊!还请坛友帮忙看看这病毒的来源以让我吸取教训继续预防。附件是杀毒日志,感谢感谢!

QQ截图20251021195504.png QQ截图20251021203735.jpg
111.txt (14.29 KB, 下载次数: 3)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

山顶的一棵草 发表于 2025-10-22 12:35
看上去应该是CrossPilot( migomhggnppjdijnfkiimcpjgnhmnale 这个插件的 ldb 文件被检测出了木马。
看说明好像是在chrome中运行 Opera 插件的? 可能是之下的某个子级插件报毒了。


还有一个是 C:\Users\ZONGYI\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadLine        ConsoleHost_history.txt 这个文件。
这个看上去是powershell的历史记录文件,可能有输入过被卡巴报毒的命令,所以被检测了。
qq3501427 发表于 2025-10-22 11:47
应该是卡巴斯基的安全浏览器开过有问题的网站,倒二个不清楚,就文件名来看跟host有关可能是访问恶意网址的

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
喜多梨多柚 + 1 + 1 谢谢@Thanks!

查看全部评分

MuXi416 发表于 2025-10-22 20:50
好像只是缓存文件吧,可能是网页有不干净的东西
flyjerry 发表于 2025-10-24 14:47
看起来有点奇怪
hhrunny 发表于 2026-1-27 08:18
只要是扫描出来的一律处理修复
hhrunny 发表于 2026-3-1 14:11
一律处理 修复掉
mofengr 发表于 2026-4-14 15:02
不是病毒,感觉更像是危险操作提醒罢了,里面还有你的英雄联盟杯提醒了,还有一些shell的历史操作,这些东西没啥意义。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-5-24 17:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表