查看: 1120|回复: 5
收起左侧

[讨论] bitdefender是真的不放过白文件啊

[复制链接]
Rukia
发表于 2025-8-10 21:28:09 | 显示全部楼层 |阅读模式
本帖最后由 Rukia 于 2025-8-10 21:32 编辑

遇到msi类型的恶意文件ATC 大杀四方 把涉及到以下服务的注册表项放进了隔离区 (没仔细看,手动删除了)
Windows Installer
C:\Windows\system32\msiexec.exe /V

还有就是fake app 1x vt 初扫2/62_病毒样本 分享&分析区_安全区 卡饭论坛 - 互助分享 - 大气谦和!
"C:\Windows\System32\rundll32.exe" "C:\Program Files (x86)\Windows NT\module.dll
把rundll32.exe给隔离的。
但是它不在隔离区,似乎是登录用户前,Antivirus solution的黑屏界面。
paimon
发表于 2025-8-11 13:44:55 | 显示全部楼层
每当我手痒想换bd的时候,总是有及时雨把我浇醒。
wae
发表于 2025-8-12 20:11:34 | 显示全部楼层
试试卸载bitdefender看看能还原不
Zeusx
发表于 2025-8-14 10:47:52 | 显示全部楼层
我用BD提供的测试ATC主防的那个东西,也把我的conhost.exe给删了,还有winrar主程序,没管之后conhost.exe自动恢复了,winrar重装了,BD用的时候真得看下他把什么放入隔离区了

评分

参与人数 1人气 +1 收起 理由
辔繇 + 1 感谢提供分享

查看全部评分

Anmoe
发表于 2025-8-31 02:07:55 来自手机 | 显示全部楼层
建议使用英文语言 BD的繁中翻译有些地方不明确 ATD事件中的那几个系统文件是处于Blocked/disinfected状态 而不是deleted/quarantined状态 只是被阻止执行/访问 而并没有被删除 对应的注册表应该也是MSI执行后产生的相关关联项 BD对关键的注册表项是有白名单的 一般不会乱删
Rukia
 楼主| 发表于 2025-8-31 02:15:37 | 显示全部楼层
本帖最后由 Rukia 于 2025-8-31 02:18 编辑
Anmoe 发表于 2025-8-31 02:07
建议使用英文语言 BD的繁中翻译有些地方不明确 ATD事件中的那几个系统文件是处于Blocked/disinfected状态  ...
白文件确实是不会被删除
msi安装服务被认为是潜在有害

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-20 19:09 , Processed in 0.116692 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表