查看: 1540|回复: 9
收起左侧

[误报文件] 疑似卡巴斯基误报国产FPS《边境》的程序

[复制链接]
SweetieRamRem
发表于 2023-4-15 13:20:43 | 显示全部楼层 |阅读模式
密码:infected
从文件夹分离出来样本,似乎单独点开这个程序会显示游戏端不完整……
蓝奏云:https://wwse.lanzouf.com/iSdKl0t1mq2b

KIS 21.9 检测组件是入侵防御
事件: 检测到恶意对象
组件: 入侵防御
结果说明: 检测到
名称: UDS:DangerousObject.Multi.Generic
威胁级别: 高
对象路径: E:\Games\SteamLibrary\steamapps\common\Boundary\ProjectBoundary\Binaries\Win64
对象名称: ProjectBoundarySteam-Win64-Shipping.exe
原因: 云保护
MD5: 2287F2864D175AE74BB8A98F9B6347B4

莒县小哥
发表于 2023-4-15 13:25:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hgfrfgd
发表于 2023-4-15 13:28:06 | 显示全部楼层
360 kill 1
  1. 类型:木马-Win64/Heur.Generic.H8oAoK8A
  2. 描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
  3. 扫描引擎:云安全引擎
  4. 文件路径:D:\下载\suspect\ProjectBoundarySteam-Win64-Shipping.exe
  5. 文件大小:60.50M (63,439,872 字节)
  6. 文件版本:
  7. 文件描述:Boundary Game
  8. 文件指纹(MD5):2287f2864d175ae74bb8a98f9b6347b4
  9. 处理建议:隔离文件
复制代码
GreatMOLA
发表于 2023-4-15 13:34:06 | 显示全部楼层
Norton
防火墙拦截外联(原因:无数签;非默认操作)
心醉咖啡
发表于 2023-4-15 13:43:29 | 显示全部楼层
火绒扫描miss
UNknownOoo
发表于 2023-4-15 13:49:16 | 显示全部楼层
KIS已解除报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
白崎桑
发表于 2023-4-15 14:28:56 | 显示全部楼层
本帖最后由 白崎桑 于 2023-4-15 14:32 编辑

KSN还是拉黑状态,只是扫描不报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SweetieRamRem
 楼主| 发表于 2023-4-15 15:12:50 | 显示全部楼层
白崎桑 发表于 2023-4-15 14:28
KSN还是拉黑状态,只是扫描不报

有点迷……为什么会出现扫描不报,但是入侵防御报毒的情况哇
隔山打空气
发表于 2023-4-15 15:54:13 | 显示全部楼层
SweetieRamRem 发表于 2023-4-15 15:12
有点迷……为什么会出现扫描不报,但是入侵防御报毒的情况哇

可能是在下载到本地前之前尚未拉黑(基本上都是刚发现问题的,但是昨天就安装过的),已经有了扫描缓存(解压甚至执行过了),因此会跳过扫描,但执行时会再请求一次KSN信誉以确保安全,就出现这样的情况了
Eset小粉絲
发表于 2023-4-15 21:11:59 | 显示全部楼层
Hello,

Sorry, it was a false detection. It will be fixed.
Thank you for your help.

Best regards, Denis Sitchikhin, Malware Analyst


https://opentip.kaspersky.com/22 ... /results?tab=lookup
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 08:32 , Processed in 0.162619 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表