楼主: anthonyqian
收起左侧

[可疑文件] 火绒报金山的一个文件为后门 VT全绿

[复制链接]
火绒工程师
发表于 2022-1-18 09:53:45 | 显示全部楼层
收到,我们这边确认下,稍后给您反馈~
火绒工程师
发表于 2022-1-18 14:34:02 | 显示全部楼层
您好,经确认非误报,具体情况可以参考以下网址:https://bbs.huorong.cn/thread-64343-1-1.html~
遨游宇宙
发表于 2022-1-18 17:20:15 来自手机 | 显示全部楼层
哈哈,非误报,这就尴尬了
anthonyqian
 楼主| 发表于 2022-1-18 17:26:50 | 显示全部楼层
遨游宇宙 发表于 2022-1-18 17:20
哈哈,非误报,这就尴尬了

尴尬啥?
ANY.LNK
发表于 2022-1-18 18:38:06 | 显示全部楼层
心心相印 发表于 2022-1-18 09:21
是报的压缩包。文件不是在压缩包里吗?

压缩包是加密的,这个报毒没有参考价值。微软会对一些体积小的压缩包做通杀。微软的引擎没有解加密压缩包的能力
pyic
发表于 2022-1-19 00:20:05 | 显示全部楼层
本帖最后由 pyic 于 2022-1-19 00:27 编辑
ANY.LNK 发表于 2022-1-18 18:38压缩包是加密的,这个报毒没有参考价值。微软会对一些体积小的压缩包做通杀。微软的引擎没有解加密压缩包 ...
anthonyqian 发表于 2022-1-18 09:41
可是压缩包有密码

压缩包密码是infected


ANY.LNK
发表于 2022-1-19 00:22:44 | 显示全部楼层
pyic 发表于 2022-1-19 00:20
压缩包密码是infected

知道,微软的本地自动化引擎不会脱壳。我人还是知道怎么解密的
pyic
发表于 2022-1-19 00:26:12 | 显示全部楼层
anthonyqian 发表于 2022-1-18 09:41
可是压缩包有密码

压缩包密码是infected
白崎桑
发表于 2022-1-25 12:20:30 | 显示全部楼层
尊敬的用户您好!

让您久等了!
感谢您的帮助,在提交的样本中发现了新的检测。它的检测将包含在下一次数据库更新中。
not-a-virus:AdWare.Win32.Agent
anthonyqian
 楼主| 发表于 2022-1-25 12:23:21 | 显示全部楼层

诺顿现在还是信任,之前上报给BD,他们说是clean的。。。

不过卡巴这个not-a-virus和火绒的后门还是有比较大的区别
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 18:21 , Processed in 0.096851 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表