查看: 5466|回复: 12
收起左侧

[讨论] NIS最近又更新了什么?感觉误杀更多了

[复制链接]
leehom96
发表于 2017-3-18 18:04:31 | 显示全部楼层 |阅读模式
比如说好多绿色版程序的一些dll莫名其妙被报Heur.AdvML.C
例如迅雷极速版,例如QQ。
而之前并没有报过。


这些dll本身也应该是没改动过的,用在线查杀也基本是0检出。
而且这也不是信誉杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
奇犽
发表于 2017-3-18 19:06:28 | 显示全部楼层
原版这俩软件是没报过。。。
hagcse
发表于 2017-3-18 20:36:04 | 显示全部楼层
我这也是,最近2天误报特别多,要疯了。。。
bbszy
发表于 2017-3-18 20:54:16 来自手机 | 显示全部楼层
本帖最后由 bbszy 于 2017-3-19 16:22 编辑

是的。昨天在没有运行硕鼠的时候突然把硕鼠nano杀了。
syr000
发表于 2017-3-18 22:33:47 | 显示全部楼层
昨天跟新了过后才杀的
类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2017/3/17 20:26:23,高,检测到 网易有爱.exe (Heur.AdvML.C) (检测方: 自动防护),已隔离,已解决 - 不需要操作,e:\工具\163ui-full-offline-2015.08.11-01\网易有爱\网易有爱.exe


青衣染雪
发表于 2017-3-19 00:13:16 | 显示全部楼层
我也是无语了

文件名: 英雄联盟卸载.exe
威胁名称: Heur.AdvML.C完整路径: e:\program files\腾讯游戏\英雄联盟\英雄联盟卸载.exe

____________________________

____________________________


在电脑上 
2017/3/19 ( 0:10:30 )

上次使用时间 
2017/3/19 ( 0:12:30 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


英雄联盟卸载.exe 威胁名称: Heur.AdvML.C
定位


少量用户信任的文件
Norton 社区中有数百名用户 使用了此文件。

新建的文件
该文件已在 18 天 前发行。


此文件具有高风险。


____________________________


http://123.6.33.17/dlied1.qq.com ... &c=0&p=.exe
已下载文件 从 123.6.33.17
来源: 外部介质

英雄联盟卸载.exe

____________________________

文件操作

文件: e:\program files\腾讯游戏\英雄联盟\ 英雄联盟卸载.exe 已删除
____________________________


文件指纹 - SHA:
55a50d29fb610739dc2d6a07b3eaf6c3f567ef8b5a47bbacb39f8ff4ef4c151a
文件指纹 - MD5:
be6cc169e8de1ced456e4aa92e4bce53
pal家族
发表于 2017-3-19 00:32:45 | 显示全部楼层
诺顿就是这样的
没法子
jsszsjw
发表于 2017-3-19 19:46:03 | 显示全部楼层
昨天把QQ和vmware干趴下了
啦啦啦种太阳
发表于 2017-3-19 20:54:42 | 显示全部楼层
完美解码也给弄趴下了
龙龙腾飞
发表于 2017-3-20 09:02:42 | 显示全部楼层
https://submit.symantec.com/false_positive/
大家把误报的文件都提交给symantec吧,看他们回邮件是什么说法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:30 , Processed in 0.124283 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表