楼主: 真是令人摸不到
收起左侧

[误报文件] @火绒官人,误报

[复制链接]
Shake2333
发表于 2021-8-3 16:59:29 | 显示全部楼层
fsp miss
846472713
发表于 2021-8-3 17:42:20 | 显示全部楼层
cylance

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-8-3 18:03:08 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-8-3 20:41 编辑
11111111111445 发表于 2021-8-3 16:57
avast速度稍慢了啊,md是下午3:04:58上报的,现在也加白了

MD我也上报了 我这里还是报毒欸。ESET我也上报了,也没加白
更新 我这里MD终于加白了。

We have removed the detection. Please follow the steps below to clear cached detection and obtain the latest malware definitions.

1. Open command prompt as administrator and change directory to c:\Program Files\Windows Defender
2. Run “MpCmdRun.exe -removedefinitions -dynamicsignatures”
3. Run "MpCmdRun.exe -SignatureUpdate"

Alternatively, the latest definition is available for download here: https://www.microsoft.com/en-us/wdsi/definitions

Thank you for contacting Microsoft.


火绒工程师
发表于 2021-8-3 18:23:48 | 显示全部楼层
您好,经确认此样本盗用了数字签名,不做排除处理,感谢您的反馈
真是令人摸不到
 楼主| 发表于 2021-8-3 21:38:11 | 显示全部楼层
本帖最后由 真是令人摸不到 于 2021-8-3 21:45 编辑

回复大家:下载这个驱动用的时候报的毒。这个驱动确实可能用了盗版数字签名,因为要实现它的功能,必须绕过数字签名验证。
原帖转载:萝卜头论坛朱玛的帖子https://bbs.luobotou.org/thread-46974-1-1.html@火绒官人

真是令人摸不到
 楼主| 发表于 2021-8-3 21:44:34 | 显示全部楼层
火绒工程师 发表于 2021-8-3 18:23
您好,经确认此样本盗用了数字签名,不做排除处理,感谢您的反馈

话说,官人是怎么识别出来的?
你开心就好
发表于 2021-8-3 21:50:05 来自手机 | 显示全部楼层
本帖最后由 你开心就好 于 2021-8-3 21:53 编辑
真是令人摸不到 发表于 2021-8-3 21:44
话说,官人是怎么识别出来的?

你这话……人家就是专业干这个的 还怎么识别出来的 就像医生给病人做手术一样
ANY.LNK
发表于 2021-8-4 01:39:55 | 显示全部楼层
所以,这仅仅是个盗用了签名的驱动,其本身还是安全的,对吗?
meaqua
发表于 2021-8-4 09:08:12 | 显示全部楼层
本帖最后由 meaqua 于 2021-8-4 09:12 编辑
真是令人摸不到 发表于 2021-8-3 21:44
话说,官人是怎么识别出来的?

首先这个ht srl是个常见的泄露驱动签名 第二是这个时间戳签名也是个常见的自建签名
不过仅凭签名就拉黑也算是某种程度的偷懒了吧,毕竟个人开发者想要取得正规签名的成本实在是太高了,使用非正规签名也不是不能理解。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
11111111111445
发表于 2021-8-4 17:02:11 | 显示全部楼层
这avast...算了,不是第一次....
Hello,

Thank you for contacting Avast.

Our virus specialists have been working on this issue, and they have informed me that this detection is correct.

Best regards,

Ryan

The Avast Support Team
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 13:59 , Processed in 0.099028 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表