查看: 4073|回复: 36
收起左侧

[误报文件] 电脑速度卫士误报严重

[复制链接]
记录微笑
发表于 2018-10-19 14:22:10 | 显示全部楼层 |阅读模式
原帖:https://bbs.kafan.cn/thread-1514499-1-1.html

自己编程编出来的软件误报很正常,但是连行为监控都报,我觉得是不是该改一下。GDATA关闭了文件系统监控打开后主防报毒。

AVA 25.18999
GD 25.13481

*** 进程 ***

进程: 7976
文件名: 电脑速度卫士2.681.exe
路径: d:\program files (x86)\电脑速度卫士\电脑速度卫士2.681.exe

发行商:: 未知发行商
创建日期: 2018年10月19日 14:16:12
修改日期: 2018年10月6日 21:14:29

启动进程:: svchost.exe
发行商:: Microsoft Windows Publisher


*** 操作 ***

病毒扫描程序已检测出此文件是恶意程序。
已加壳的程序文件,可能隐藏有恶意代码。
程序头文件包含错误。
程序正试图建立自启动项,以在系统启动时自动运行。


*** 隔离区 ***

下列文件被转入隔离区:
D:\Program Files (x86)\电脑速度卫士\电脑速度卫士2.681.exe

下列注册表项被删除:

\registry\user\s-1-5-21-2989840892-1253098897-390935042-1001\software\microsoft\windows\currentversion\run || 电脑速度卫士

YHLSwHJycnJiYuBygnKCYmLwcnJycmJicCp0ckInJyYGt3JycnJiYnAsJycnJyYGmGLhcmLhcmJigC4nJycnJga5cqKQLScHvmKhcuAtFioHj3KScpJiYnCncnJwutLxWWMrJx2fNbZyYmJwjnLCcI9ygoD7coJygmJiAAA
规则版本: 5.0.149
OS: Windows 10.0 Service Pack 0.0 Build: 17134 - Workstation 64bit OS
DLL版本: 74684

"D:\Program Files (x86)\电脑速度卫士\电脑速度卫士2.681.exe"
MD5: BAC95463C54832ECF6FDB458E9D91FAB

MD5: 32569E403279B3FD2EDB7EBD036273FA


www-tekeze
发表于 2018-10-19 15:08:35 | 显示全部楼层

1. 应该是注入了svchost进程,想当电脑卫士你懂的。
2. 作者说过加了壳,个人辛辛苦苦编写出来,可不想被别人轻易逆向。
3. 安装时会默认添加自启,但安装后设置里可以取消。

艾特下作者。。。@yjwfdc
天道酬善
发表于 2018-10-19 15:43:11 | 显示全部楼层
我这卡巴KFA2019
ESET EIS V11
一切正常使用。
fuzhk
发表于 2018-10-19 15:45:16 | 显示全部楼层
卡巴的主防不错,尽管怀疑,没有误杀
记录微笑
 楼主| 发表于 2018-10-19 15:45:45 | 显示全部楼层
天道酬善 发表于 2018-10-19 15:43
我这卡巴KFA2019
ESET EIS V11
一切正常使用。

GDATA主防满激进的
Luca.l
发表于 2018-10-19 16:54:36 | 显示全部楼层
这个之前我还特意给管家的官人反馈过一次,结果官人说,技术分析还是认为软件存在风险行为,还是报了
记录微笑
 楼主| 发表于 2018-10-19 16:59:56 | 显示全部楼层
a1121611810 发表于 2018-10-19 16:54
这个之前我还特意给管家的官人反馈过一次,结果官人说,技术分析还是认为软件存在风险行为,还是报了

这次是GDATA行为监控报的,看起来有的行为似乎过于敏感了
Luca.l
发表于 2018-10-19 17:02:26 | 显示全部楼层
whl2606555 发表于 2018-10-19 16:59
这次是GDATA行为监控报的,看起来有的行为似乎过于敏感了

看用户啦,是信作者还是杀软了
记录微笑
 楼主| 发表于 2018-10-19 17:03:54 | 显示全部楼层
a1121611810 发表于 2018-10-19 17:02
看用户啦,是信作者还是杀软了

关键是GD主防没有白名单,如果想用只能换杀软
yjwfdc
头像被屏蔽
发表于 2018-10-19 21:12:19 | 显示全部楼层
www-tekeze 发表于 2018-10-19 15:08
1. 应该是注入了svchost进程,想当电脑卫士你懂的。
2. 作者说过加了壳,个人辛辛苦苦编写出来,可不想 ...

正常情况不会有  启动进程:: svchost.exe  这个动作的。
你用火绒剑看看会不会有。

楼主是在什么情况下会有这个动作呢?
为了防止杀毒软件误报。
已经尽量减少动作,没有注入其它软件的动作。
超级开关机独立版的安装服务动作在加入速度卫士时都去除了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 18:29 , Processed in 0.132185 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表