楼主: hsks
收起左侧

[病毒样本] #Signed #Lumma

[复制链接]
孤勇者
发表于 2024-7-17 09:32:38 | 显示全部楼层
安全测评 发表于 2024-7-16 21:29
坑爹的卡巴斯基,有病毒的不检测,把冰盾识别成恶意软件下载就杀。

误报的话,可以把文件压缩并加密密码infected发给我,我来上报
孤勇者
发表于 2024-7-17 09:34:13 | 显示全部楼层
dght432 发表于 2024-7-16 20:16
我杀毒软件综合症又要犯了(

官方回复错了
安全测评
发表于 2024-7-17 20:18:13 | 显示全部楼层
孤勇者 发表于 2024-7-17 09:32
误报的话,可以把文件压缩并加密密码infected发给我,我来上报

之前跟卡巴沟通过,他们一直认为not a virus不是误报,说有风险,但是不解释风险是啥,没法修复。一下载直接拦截,安装就弹窗提醒。
https://trustsing.com/publish/iDefender.exe
孤勇者
发表于 2024-7-17 20:22:20 | 显示全部楼层
安全测评 发表于 2024-7-17 20:18
之前跟卡巴沟通过,他们一直认为not a virus不是误报,说有风险,但是不解释风险是啥,没法修复。一下载 ...

有没有搞小动作,我看kill的原因有点像在搞小动作,或者可能是小众软件
孤勇者
发表于 2024-7-17 21:12:13 | 显示全部楼层
安全测评 发表于 2024-7-17 20:18
之前跟卡巴沟通过,他们一直认为not a virus不是误报,说有风险,但是不解释风险是啥,没法修复。一下载 ...

not a virus指的是广告软件那些,不是恶意软件,威胁级别低,可能产品有点小动作导致
dght432
发表于 2024-7-17 21:21:16 来自手机 | 显示全部楼层
安全测评 发表于 2024-7-17 20:18
之前跟卡巴沟通过,他们一直认为not a virus不是误报,说有风险,但是不解释风险是啥,没法修复。一下载 ...

提交过一次360的误报,360也说文件存在木马行为不给通过。不知道为什么
安全测评
发表于 2024-7-17 21:27:22 | 显示全部楼层
孤勇者 发表于 2024-7-17 20:22
有没有搞小动作,我看kill的原因有点像在搞小动作,或者可能是小众软件

没有小动作,没有广告,之前会允许拦截卡巴的注入,后面直接加白了
安全测评
发表于 2024-7-17 21:29:55 | 显示全部楼层
安全测评 发表于 2024-7-17 21:27
没有小动作,没有广告,之前会允许拦截卡巴的注入,后面直接加白了

关键要给解释,说哪里有问题后面可以修改掉。完全不给说明,就拦截不解释。
00006666
发表于 2024-7-17 21:31:11 | 显示全部楼层
安全测评 发表于 2024-7-17 21:29
关键要给解释,说哪里有问题后面可以修改掉。完全不给说明,就拦截不解释。

话说你们用的驱动签名是不是正规的WHQL签名,他们好像对这个签名看的很严
安全测评
发表于 2024-7-17 21:33:23 | 显示全部楼层
00006666 发表于 2024-7-17 21:31
话说你们用的驱动签名是不是正规的WHQL签名,他们好像对这个签名看的很严

过了微软WHQL的,不然一些环境没法加载。
现在是拦截安装包,不是拦截加载驱动。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:00 , Processed in 0.119592 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表