360fans_uid20574305 发表于 2019-3-22 13:58

unity2018编辑器被查杀提示为黑金木马变种?

本帖最后由 setsunaaaaaaa 于 2019-3-22 14:00 编辑

请问这个木马为什么不感染我其他的.exe?为什么偏偏是unity??不可能有木马指向性的只针对unity吧?有这么傻的病毒?
另外提示的时候说unity连接了其他电脑,有可能被其他黑客控制什么什么的。
unity2017就有云服务来实现异地共享工程文件,可以同步更新,异地办公成为了可能。
难道这个查杀说的是不同的电脑,访问了一个电脑,或者说需要上传服务器开放了一些权限。就被认定为病毒?

360工作人员-驱动哥 发表于 2019-3-22 14:06

您好,%AppData%\360Safe\360ScanLog 在地址栏粘贴这路径打开,可以把里面的查杀日志压缩发我看下.或者在查杀的时候选择上传样本,我帮您分析下。

360fans_uid20574305 发表于 2019-3-22 14:37

本帖最后由 setsunaaaaaaa 于 2019-3-22 14:42 编辑



unity我已经恢复白名单了。

360fans_uid20574305 发表于 2019-3-22 14:42

360杀毒扫描日志

病毒库版本:
扫描时间:2019-03-22 13:59:23
扫描用时:00:01:11
扫描类型:快速扫描
扫描文件总数:22859
项目总数:1
清除项目数:1

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:未使用

扫描内容
----------------------
C:\WINDOWS
C:\WINDOWS\system
C:\WINDOWS\system32
C:\WINDOWS\system32\drivers
C:\WINDOWS\system32\dllcache
C:\WINDOWS\temp
C:\WINDOWS\tasks
C:\WINDOWS\inf
C:\Program Files\
C:\Program Files\Common Files
C:\Program Files\Common Files\System
C:\Program Files\Common Files\Microsoft Shared\DAO
C:\Program Files (x86)\
C:\Program Files (x86)\Common Files
C:\Program Files (x86)\Common Files\System
C:\Program Files (x86)\Common Files\Microsoft Shared\DAO
C:\WINDOWS\SysWOW64
C:\WINDOWS\SysWOW64\drivers


白名单设置
----------------------
C:\Program Files\Unity2018.1.4f1\Editor\Unity.exe


扫描结果
======================
高危风险项
----------------------
C:\Program Files\Unity2018.1.4f1\Editor\Unity.exe        建议禁止开机自动运行的程序        未处理

系统异常项
----------------------
系统环境变量被修改        系统常用组件        已修复

360fans_uid20574305 发表于 2019-3-22 14:46

2019-03-22 14:26:23   进程创建                                                                  已允许                                                      C:\Windows\explorer.exe
2019-03-22 10:37:47   发现木马:黑金木马变种                                                         已清除                                                      C:\Program Files\Unity2018.1.4f1\Editor\Unity.exe
2019-03-22 10:37:47   发现恶意网络访问                                                            已阻止                                                      C:\Program Files\Unity2018.1.4f1\Editor\Unity.exe
2019-03-22 10:18:24   发现恶意网络访问                                                            已允许                                                      C:\Program Files\Unity2018.1.4f1\Editor\Unity.exe

360fans_uid20574305 发表于 2019-3-22 14:48

值得一提的是。unity2018我已经用了一段时间了,今天突然提示有木马。。
页: [1]
查看完整版本: unity2018编辑器被查杀提示为黑金木马变种?