查看: 2547|回复: 14
收起左侧

[误报文件] Windows 超级批处理 普通版 v1.0.0.0

[复制链接]
安全守护者
头像被屏蔽
发表于 2018-4-30 18:00:01 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Dust-;羅錠 + 1 感谢提供分享

查看全部评分

温馨小屋
头像被屏蔽
发表于 2018-4-30 18:10:53 | 显示全部楼层
本帖最后由 温馨小屋 于 2018-5-1 16:24 编辑

woc是误报测试,如果关掉A杀就能完美运行了。。。


文件名: windows 超级批处理 普通版 v1.0.0.0.exe
威胁名称: Heur.AdvML.A完整路径: x:\users\zry980321\appdata\local\temp\rar$exa11944.11571\windows 超级批处理 普通版 v1.0.0.0.exe

____________________________

____________________________


在电脑上
2018/4/30 ( 18:08:13 )

上次使用时间
2018/4/30 ( 18:10:13 )

启动项


已启动


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


windows 超级批处理 普通版 v1.0.0.0.exe 威胁名称: Heur.AdvML.A
定位


极少用户信任的文件
诺顿 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
windows 超级批处理 普通版 v1.0.0.0.exe

____________________________

文件操作

文件: x:\users\zry980321\appdata\local\temp\rar$exa11944.11571\ windows 超级批处理 普通版 v1.0.0.0.exe 已删除
____________________________


文件指纹 - SHA:
0bbca134f828de23c9c0592faf226b2d4c1f338ded39e00b263bae7ef14ff427
文件指纹 - MD5:
e307badab23c154b720ee7c0a1a1cd93
Dust-;羅錠
发表于 2018-4-30 18:12:31 | 显示全部楼层
没看见误报这个标签,上报了之后才看见。
Jirehlov1234
发表于 2018-4-30 18:14:19 | 显示全部楼层
卡巴miss
wangyuhe
发表于 2018-4-30 18:48:32 | 显示全部楼层
本帖最后由 wangyuhe 于 2018-5-1 09:38 编辑

WD miss
瑞星安全云报木马
ESET miss

心醉咖啡
发表于 2018-4-30 19:15:29 | 显示全部楼层
火绒扫描miss
Jerry.Lin
发表于 2018-4-30 19:36:59 | 显示全部楼层
  TR/Jaiko.0bbca1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2018-5-1 02:22:02 | 显示全部楼层
本帖最后由 zst470396853 于 2018-5-2 00:14 编辑

3Q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2018-5-1 12:15:30 | 显示全部楼层

卡巴很菜

自适应威胁防护已修复 D:\360极速浏览器下载\WINDOWS 超级批处理 普通版 V1.0.0.0\WINDOWS 超级批处理 普通版 V1.0.0.0.EXE,因为其信誉 (很可能是恶意文件) 低于配置的清理阈值。
分析器/检测程序
产品名称        McAfee Endpoint Security
产品版本        10.5.4.4209
McAfee GTI 查询        是
功能名称        On-Execute Scan
 
威胁
执行的操作        清理
威胁类别        检测到恶意软件
威胁事件 ID        35107
威胁已被处理        是
威胁名称        ATP/Suspect!c371f1506da1
威胁严重性        严重
威胁时间戳        2018年5月1日 下午12:14
威胁类型        特洛伊木马程序
 

源访问时间        2016年2月10日 下午9:05
源创建时间        2016年2月10日 下午9:05
源文件大小        2870272
源主机名        LENOVO-PC
源修改时间        2009年10月31日 下午2:34
源进程名称        C:\WINDOWS\EXPLORER.EXE
源用户名        lenovo-PC\lenovo
 
目标
目标哈希        e307badab23c154b720ee7c0a1a1cd93
目标主机名        LENOVO-PC
目标名        WINDOWS 超级批处理 普通版 V1.0.0.0.EXE
目标路径        D:\360极速浏览器下载\WINDOWS 超级批处理 普通版 V1.0.0.0
目标签名者        Wolfsoft (Chongqing) Technology Ltd.
 
其他
媒介类型        本地系统
检测消息        自适应威胁防护检测
检测隔离 ID        {446D134E-6B34-47DA-9E49-E6508FD05B07}
 
zst470396853
发表于 2018-5-1 12:50:29 | 显示全部楼层
拒绝访问
无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... DUxNDA3NHwyMTIxNjM0
原因: 对象被感染 Trojan.Win32.Cometer.axe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 15:14 , Processed in 0.132878 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表