楼主: ICzcz
收起左侧

[误报文件] 误报BD

[复制链接]
11111111111445
发表于 2021-8-22 22:20:28 | 显示全部楼层
md已上报
ICzcz
 楼主| 发表于 2021-8-22 22:21:43 | 显示全部楼层
11111111111445
发表于 2021-8-22 22:26:33 | 显示全部楼层
ANY.LNK 发表于 2021-8-22 22:13
Microsoft Defender:入库报告为可能不需要的应用PUA:Win32/Creprote(当前不认为是Malware恶意软件),可 ...

我这报Trojan:Script/Wacatac.B!ml了
ANY.LNK
发表于 2021-8-22 22:29:45 | 显示全部楼层

我认为微软还是保持PUA检测比较好,毕竟微软也认为不是Malware,但这个证书我在很多Rootkit(尤其是国产的Rootkit如MLXG系列等)上见到了不少,属于被广泛盗用的那种,还是小心一点比较好
ANY.LNK
发表于 2021-8-22 22:31:44 | 显示全部楼层
11111111111445 发表于 2021-8-22 22:26
我这报Trojan:Script/Wacatac.B!ml了

报告的是压缩包,不是里面的文件,我这边压缩包也报这个。微软对于较小体积压缩包的检测似乎总是存在这种问题
11111111111445
发表于 2021-8-22 22:32:05 | 显示全部楼层
本帖最后由 11111111111445 于 2021-8-22 22:34 编辑
ANY.LNK 发表于 2021-8-22 22:29
我认为微软还是保持PUA检测比较好,毕竟微软也认为不是Malware,但这个证书我在很多Rootkit(尤其是国产 ...

已经上报了.....
ANY.LNK
发表于 2021-8-22 22:34:37 | 显示全部楼层
本帖最后由 ANY.LNK 于 2021-8-22 22:36 编辑

请问你是按哪种类型提交的?
误报是选择的错误报告为恶意软件还是错误报告为PUA的?
PS:用自己的微软账户的提交别人是看不见的
54ss
发表于 2021-8-22 23:07:17 | 显示全部楼层
能复制一下检测ID么
救命稻草
发表于 2021-8-22 23:17:14 | 显示全部楼层
瑞星无检测
11111111111445
发表于 2021-8-23 14:51:22 | 显示全部楼层
本帖最后由 11111111111445 于 2021-8-23 14:53 编辑
ANY.LNK 发表于 2021-8-22 22:34
请问你是按哪种类型提交的?
误报是选择的错误报告为恶意软件还是错误报告为PUA的?
PS:用自己的微软 ...

我提交的是incorrect detection微软回复了

We have removed the detection. Please follow the steps below to clear cached detection and obtain the latest malware definitions.

1. Open command prompt as administrator and change directory to c:\Program Files\Windows Defender
2. Run “MpCmdRun.exe -removedefinitions -dynamicsignatures”
3. Run "MpCmdRun.exe -SignatureUpdate"

Alternatively, the latest definition is available for download here: https://www.microsoft.com/en-us/wdsi/definitions

Thank you for contacting Microsoft.

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 18:49 , Processed in 0.086729 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表