二向箔吞灭中子星 2025-12-27 https://wp-wps.cn/ https://wps-wp.com.cn/ http://safecom-360.com/ https://pcmanager-360.cn/ 这四个疑似仿冒 ♥ 26 ↩ 4
int3_0xCC 2026-01-18 和假火绒那个像是一个组织搞的,用的也是 Inno Setup,解压后带毒 EXE 无壳,但是引用了一个 DLL,导出名称混淆,DLL 被 VMProtect 加密 有大佬可以分析一下(本人没实力脱 VMProtect) ♥ 1
Comments
https://wp-wps.cn/ https://wps-wp.com.cn/ http://safecom-360.com/ https://pcmanager-360.cn/ 这四个疑似仿冒
♥ 26 ↩ 4
老实,但是不太老实[笑哭]
♥ 15
......
♥ 14 ↩ 2
这些盗版软件的统一属性就是下载下来是压缩包,或者说这个图标不是官方的,还有就是没有数字签名
♥ 8
上沙箱了,基本都是银狐
♥ 4
提醒一下没有内壳劫持,只是标准的R3拦截杀毒摆了
♥ 3
朋友遇到相同的了[笑哭],下的wps是个压缩包,装完打开文件直接自动重启,然后就是杀毒软件装了打不开,还好看到这个视频
♥ 2
@360安全卫士官方账号 @360公司
♥ 2
无所谓,我用Linux[doge_金箍]
♥ 2
@360安全卫士官方账号 这种能做到让360拉不起来,隐患太严重了
♥ 2 ↩ 1
我就好奇加强版bat为啥能运行?
♥ 2 ↩ 2
真的搞,前天刚重新做完系统,下wps发现是个安装包,后台正好跑了好多安装包,没在意,这两天火绒天天报安全警告
♥ 1
和假火绒那个像是一个组织搞的,用的也是 Inno Setup,解压后带毒 EXE 无壳,但是引用了一个 DLL,导出名称混淆,DLL 被 VMProtect 加密 有大佬可以分析一下(本人没实力脱 VMProtect)
♥ 1
想要样本可以问我要[滑稽]
♥ 1
最近的病毒怎么都有内核级[笑哭]
♥ 1 ↩ 5
假360都已经有了
♥ 1
打开方式《计算机程序》
火绒专杀通杀这类样本[吃瓜]
woc我刚下了一个一模一样的,新买的笔记本,删不掉直接重置了[笑哭]
中病毒的现象是怎么样的