瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 已解决:请麦版看一下可疑文件
vl - 2017-8-22 13:57:00
好久没来了,麦青儿还在!不知道猫叔经常来么请麦版看一下打包的可疑文件(百度不到),帮忙看一下有危害么,多谢!

用户系统信息:Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.101 Safari/537.36

附件: BoerDlfnnr.zip
麦青儿 - 2017-8-22 16:06:00
正在看,稍等
vl - 2017-8-22 16:29:00
看贴子基本是你回复的,文件都是你测试?
麦青儿 - 2017-8-22 16:58:00
包里共仨文件:俩.dat不是病毒;BoerOefn 之前V17报毒,今晚升级后就不报了。
楼主可以放心了,如果急着用,可以先加到白名单。
vl - 2017-8-22 19:34:00
多谢,辛苦了!这玩意是干什么的?能不能说一说它都干什么?多谢!



靠,无意中被安装了一个“波尔远程控制"程序。
附件为波尔远程控制程序。瑞星应该报毒才对。
麦青儿 - 2017-8-23 11:51:00
嗯,从文件看是企业远程管理工具,远程控制工具容易误报,现在V17已经不报了。
无意中被安装”,可能是安装过程涉嫌流氓推广,但文件本身不算病毒。不用就删了吧。
是负责病毒分析的工程师在看,放心。
vl - 2017-8-24 8:39:00
这个可能真不是流氓推广,如果在我这边安装客户端,他推广达不到目的啊,我是发现不定时在任务栏弹出一个五角星,然后消失,才百度的,但百度程序是什么都没有。知道我在卸载程序那里自己发现了他的官网,才知道是远程工具。
谢谢,麦青儿!
想找一款防火墙软件,以前在卡卡淘到俄罗斯的SSM ,可惜win7不能用了,翻了几十页猫叔的帖子,都是茶馆闲聊。
麦青儿 - 2017-8-24 13:51:00
那就去茶馆喊他呗:default14:  看他知道不
1
查看完整版本: 已解决:请麦版看一下可疑文件