每过一段时间,硬盘里存放的 exe 软件安装包就会被杀毒软件报木马病毒 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Chris008
V2EX    问与答

每过一段时间,硬盘里存放的 exe 软件安装包就会被杀毒软件报木马病毒

  •  
  •   Chris008 171 天前 1454 次点击
    这是一个创建于 171 天前的主题,其中的信息可能已经有所发展或是发生改变。

    非常邪门,确定是从官网下载的,并且当时使用的时候都没有报出任何问题,只是在硬盘里存了一段时间而已,某一天就会被杀毒软件(卡巴斯基)砰砰砰机关枪一样的疯狂删除几十个然后报出以下信息:

    应用程序名称: explorer.exe
    应用程序路径: C:\Windows
    组件: 文件反病毒
    结果描述: 检测到
    类型: 木马
    名称: Backdoor.Win32.DarkKomet.hqxy
    精确度: 确切
    威胁级别: 高
    对象类型: 文件
    对象名称: python-3.12.7-amd64.exe

    殃及的主要是软件安装包,还有部分已经安装了的软件的 exe 执行文件,删除后卡巴斯基也再扫不出任何其他隐患,过段时间又卷土重来,百思不得其解。

    9 条回复    2025-04-21 12:33:28 +08:00
    milala
        1
    milala  
       171 天前
    、什么软件
    官网下的不代表官方不放毒
    Chris008
        2
    Chris008  
    OP
       171 天前
    @milala 无所不包,从 Python 到 Steam ,都会在某一天突然被杀毒软件删除,告诉我它现在是个木马程序了。
    totoro625
        3
    totoro625  
       171 天前
    加白名单即可,正常用户电脑里面确实不会有 Python ,除非是被黑客入侵了
    同理还有 frp ,gost 等,都是黑客工具
    ccc008
        4
    ccc008  
       171 天前   1
    说明你移动硬盘插入过有感染型病毒的电脑,导致你的移动硬盘被全盘感染了。
    ccc008
        5
    ccc008  
       171 天前   1
    如果是本机硬盘,那说明你电脑中了感染型病毒。导致 exe 被感染了。你可以查下报毒 exe 的 md5 和官方的应该是已经不一样了
    Oceanhime
        6
    Oceanhime  
       171 天前   1
    https://threats.kaspersky.com/en/threat/Backdoor.Win32.DarkKomet.hqxy/

    看起来是一个后门类木马,在国内网站搜索能发现,其他案例大概是从 Steam 上号器/加速器/CSGO 工具上发现的,并且的确有感染全盘的行为。回忆一下「某一天」后是否把移动硬盘插到了其它电脑,或者自己的电脑就在运行后门程序?
    ysc3839
        7
    ysc3839  
       171 天前 via Android   1
    Python 安装包的话右键属性看看签名是否正常,不正常或者没签名说明被篡改了
    0d
        8
    0d  
       171 天前
    有没有一种可能,当时确实没问题,后面报毒的时候也确实是被病毒感染了
    lany
        9
    lany  
       171 天前 via Android
    exe 被病毒注入了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     870 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 21:45 PVG 05:45 LAX 14:45 JFK 17:45
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86