查看: 956|回复: 11
收起左侧

[可疑文件] 微软解除误报 但一堆杀软报毒

[复制链接]
anthonyqian
发表于 2022-6-9 18:45:56 | 显示全部楼层 |阅读模式
本帖最后由 anthonyqian 于 2022-6-9 19:22 编辑

来自微步,VT报毒量比较高,drop的文件也是。但看上去好像是顺丰的内部软件,我就按误报上报了微软,没想到解除了检测:

At this time, the submitted files do not meet our criteria for malware or potentially unwanted applications. The detection has been removed.

卡巴一开始不报的,但是从VT获得样本分析后增加了检测:UDS:Trojan-PSW.MSIL.Stealer.gen,我也按误报上报了,回复解除误报:
Sorry, it was a false detection. It will be fixed.
Thank you for your help.
但是卡巴没对drop的衍生物解除检测。

飞塔分析后觉得有毒:
The sample "8d56c5134b5c01dadc27512da579df2c69654627a00edc13e952f25b5d7d0490.exe" with md5: 601016221391e3a32f1a0022d43070cd contains malicious code and it's already detected as "W32/PossibleThreat". We will rename it as "W32/Agent.70CD!tr".

ESET扫描和LiveGuard都分析为安全,但我上报了。。。

https://cowtransfer.com/s/7295a496fff542

123456aaaafsdeg
发表于 2022-6-9 18:49:04 | 显示全部楼层
毒霸不报
RTX—2080TI
发表于 2022-6-9 18:52:21 | 显示全部楼层
用户类型: 活动用户
组件: 病毒扫描
结果: 未处理
结果说明: 未处理
类型: 木马
名称: UDS:Trojan-PSW.MSIL.Stealer.gen
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 8d56c5134b5c01dadc27512da579df2c69654627a00edc13e952f25b5d7d0490.exe
对象路径: D:\Microsoft Edge下载地址\压缩
对象的 MD5: 601016221391E3A32F1A0022D43070CD
原因: 已延期
mogu6666
发表于 2022-6-9 19:27:54 | 显示全部楼层
avast one扫描双击均不报
Eset小粉絲
发表于 2022-6-9 19:29:45 | 显示全部楼层
mcafee.sf-express[.com

Legit ?
Hibike
发表于 2022-6-9 19:54:56 | 显示全部楼层
衍生物
https://www.upload.ee/files/14214549/Viacc.7z.html

软件写成这样,想不被报毒都难
anthonyqian
 楼主| 发表于 2022-6-9 20:22:34 | 显示全部楼层
Hibike 发表于 2022-6-9 19:54
衍生物
https://www.upload.ee/files/14214549/Viacc.7z.html

侧面说明了ESET和ELG的低误报
wwwab
发表于 2022-6-9 20:26:12 | 显示全部楼层
anthonyqian 发表于 2022-6-9 20:22
侧面说明了ESET和ELG的低误报

这是什么神奇脑回路
Hibike
发表于 2022-6-9 20:26:54 | 显示全部楼层
wwwab 发表于 2022-6-9 20:26
这是什么神奇脑回路

我觉得说的没啥问题
心心相印
发表于 2022-6-9 20:28:35 | 显示全部楼层
md双击kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 02:16 , Processed in 0.120129 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表