病毒吧 关注:318,988贴子:1,289,709
  • 5回复贴,共1

特洛伊木马 隔了一天才处理,会有隐患吗?

只看楼主收藏回复

如题,详细经过如下:
昨天手动更新一直用的yt视频下载软件 Gihosoft TubeGet(买的正版,走的软件自带“检查更新”功能)
在下载过程中,卡巴斯基就拦截报毒了,我以为是误报想“忽略”,但研究一翻发现卡巴斯基没有“忽略”选项,只能把卡巴斯基关了硬装
直到安装好后,卡巴斯基还在报毒,我就不太敢继续用这软件了,但是也没处理,想着明天来吧里问问
因为这个老牌软件我用了很多年,又是花钱买的正版,我下意识认为软件商不会突然发狂了塞病毒(我知道错了😭)
于是搁置到今天,详细看了看卡巴斯基的报告
事件: 对象已删除
用户类型: 发起者
应用程序名称: GTubeGet.exe
应用程序路径: D:\手动马赛克\Gihosoft TubeGet
组件: 文件反病毒
结果描述: 已删除
类型: 木马
名称: Trojan-PSW.Win64.BroPass.exr
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: update.exe
对象路径: C:\Users\手动马赛克\AppData\Local\Temp\Gihosoft\temp
对象的 MD5: 0E4E00184BA649BE8A8CC6414A0179AD
其中 Trojan-PSW.Win64.BroPass.exr,搜了还真是有名的特洛伊木马
然后他还蔓延到了卡巴斯基本体里?吓哭了😭
事件: 对象已删除
用户类型: 发起者
应用程序名称: avpui.exe
应用程序路径: C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.23
组件: 文件反病毒
结果描述: 已删除
类型: 木马
名称: Trojan-PSW.Win64.BroPass.exr
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: $RVAMUA0.exe
对象路径: C:\$Recycle.Bin\S-1-5-21-1006493707-3148014468-2444436581-1001
对象的 MD5: 0E4E00184BA649BE8A8CC6414A0179AD
目前虽然显示“对象已删除”,但还是担心
放了一整天才杀,会有残留隐患吗?
这软件还能用吗? 它是老牌软件,我用了好几年,且画质无损做得很好,实在舍不得换。如果非要用,有什么安全的方法吗?
求dalao支招


IP属地:重庆1楼2025-12-04 17:23回复
    来了来了
    1.是卡巴读取的 不会衍生到本体的 不要害怕 ***作回收站文件估计被发现了吧
    2.你这个软件如果确定是安全的 我其实不太放心 因为这个检测方式是数据库 数据库你懂吧 已经入库 基本已经判死刑了;所以不会误报
    3.我推荐你可以vt或者多引擎扫描的这种看看其他杀软怎么判断 或者云沙箱看看行为 具体有什么高危行为这种
    4.最后真的搞不定 你可以进置顶帖的qq群 我们帮你看看


    IP属地:浙江2楼2025-12-04 17:31
    收起回复
      2026-02-05 09:22:31
      广告
      不感兴趣
      开通SVIP免广告
      推荐再全盘扫描一遍,一般没问题就行了


      IP属地:浙江来自Android客户端3楼2025-12-05 09:09
      回复