火绒快速扫描.NET Framework NGEN v4.0.30320为木马病毒

看了一下这个任务指向的软件是这个

大佬方便帮忙看下这是什么问题吗 我应该处理还是信任文件呢

4 个赞

你从官网重新下一个试试, .NET Framework 报毒不正常

老哥方便帮忙再看下吗 我看了下启动程序指向的是
C:\Users\Public\Bulete\program\ShellExperienceHosts.exe

问了一下 AI 结果就是有问题 直接处理了 证书指向的是上海巨人网络科技有限公司

把文件丢VT扫一下就知道了

1 个赞

OK 我明天扫描一下看看

包是病毒的,什么正经软件会在“公共”目录下安装,还设置一个计划任务,名字还是蹭系统组件的名字。

1 个赞

尴尬了 VT扫描出来是全绿的



我查了一下这个EXE 好像是个可利用的白加黑白EXE 建议你把同目录的可疑DLL也扫一下
而且这个EXE好像被归因到了FAKE APP有可能是下载到假的软件了

嗯嗯 我看C:\Users\Public\Bulete 目录下还有一个todesk_setup.exetieba_033

同目录下应该么有其他文件了之前已经杀掉了

dll查出来是有毒的VirusTotal