查看: 4894|回复: 25
收起左侧

[误报文件] 卡巴KES是不是误报了

[复制链接]
mfj0613
发表于 2017-1-2 10:49:32 | 显示全部楼层 |阅读模式
http://pan.baidu.com/s/1hsLWR7e

2017/1/2/星期一 10:15:40        已隔离        恶意软件 UDS:DangerousObject.Multi.Generic       
fireherman
发表于 2017-1-2 11:36:18 | 显示全部楼层


卡巴报的是云。

ESET miss

Live Grid



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mfj0613
 楼主| 发表于 2017-1-2 11:42:26 | 显示全部楼层
fireherman 发表于 2017-1-2 11:36
卡巴报的是云。

ESET miss

报的云,那是不是误报吗?云经常误报吗?
linzh
发表于 2017-1-2 11:54:34 | 显示全部楼层
本帖最后由 linzh 于 2017-1-2 12:02 编辑

趋势不报,双击安装,不报毒
VT:2/56
https://www.virustotal.com/zh-cn ... nalysis/1483329046/
诶卡巴是启发杀啊。。。谁有卡巴去看一看
如果是启发则有可能是误报,卡巴斯基的云拉黑通常不会错的
鉴于只有两个杀软报毒,趋势安装完都不报毒。

卡巴斯基扫描结果:。。已上报
Scan result        File is infected
Found threats        HEUR:Trojan-Downloader.Win32.Generic
File size        4,70MB
File type        PE32/EXE
Date of scan        2017-01-01 22:57:43
Bases release date        2017-01-02 03:31:38 UTC
MD5        3c2a37aa644c7d88e8424e5343d8abf4
SHA1        596059c5a42d5e8cdb0cfe1d7c5dcaa09964ed02
SHA256
2aae83fcba66ad5d7b0b769060b450c376034167cab5926cd2f54c27a01b0342
fireherman
发表于 2017-1-2 11:56:55 | 显示全部楼层
mfj0613 发表于 2017-1-2 11:42
报的云,那是不是误报吗?云经常误报吗?



这个不知道,上传到VT,只有2个报毒(其中一个就是卡巴);

如果你有虚拟机,那么可以先跑一跑看看实际情况,否则等其他卡饭友帮你看看(主要是看主防是否会杀)。

另外,强烈提议你先别动(别允许)这个程序,误报误杀了大不了重新下载,重新排除;如果真的是病毒,最坏的打算你就得重装系统;

重新下载 和 重装系统;二选一,答案显而易见。


linzh
发表于 2017-1-2 12:01:07 | 显示全部楼层
fireherman 发表于 2017-1-2 11:56
这个不知道,上传到VT,只有2个报毒(其中一个就是卡巴);

如果你有虚拟机,那么可以先跑一跑看 ...

我已经丢ybrid-analysis+实机沙箱安装打开测试了,趋势没有报毒
就等那货出结果了
新年快乐哦!
fireherman
发表于 2017-1-2 12:02:31 | 显示全部楼层
本帖最后由 fireherman 于 2017-1-2 12:03 编辑
linzh 发表于 2017-1-2 12:01
我已经丢ybrid-analysis+实机沙箱安装打开测试了,趋势没有报毒
就等那货出结果了
新年快 ...




Happy New Year 2017, f**k yeath!!!!!

如果连SEP Sonar及BD ATC 都过了,才算90%的安全。

现在的人啊……节操没下限的,就算不是病毒,改你个首页都恶心死你。

linzh
发表于 2017-1-2 12:07:01 | 显示全部楼层
fireherman 发表于 2017-1-2 12:02
Happy New Year 2017, f**k yeath!!!!!

如果连SEP Sonar及BD ATC 都过了,才算90%的安全 ...

有意思,malicious
https://www.hybrid-analysis.com/ ... 2?environmentId=100
不过上次谁传了一个360还是2345的静默安装包也报了malicious
linzh
发表于 2017-1-2 12:21:50 | 显示全部楼层
fireherman 发表于 2017-1-2 12:02
Happy New Year 2017, f**k yeath!!!!!

如果连SEP Sonar及BD ATC 都过了,才算90%的安全 ...


SEP14(开a杀)和BD
全部没报毒
除了狂吃cpu就没了。。
算了,反正不是什么好东西,安装上去也玩不了 ,不装不就拉倒了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-1-2 13:12:03 | 显示全部楼层
linzh 发表于 2017-1-2 12:07
有意思,malicious
https://www.hybrid-analysis.com/sample/2aae83fcba66ad5d7b0b769060b450c376 ...

Hybrid Analysis結果看看就好。。一些白的都報Malicious
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 18:04 , Processed in 0.144838 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表