查看: 2469|回复: 9
收起左侧

[误报文件] defender 疑似误报 traffic monitor

[复制链接]
784696777
发表于 2025-9-20 18:43:25 | 显示全部楼层 |阅读模式




https://www.virustotal.com/gui/f ... 8a3dfdac60b5c160ee5

https://github.com/zhongyang219/TrafficMonitor

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
发表于 2025-9-20 18:54:35 | 显示全部楼层
并非误报
This is a "vulnerable driver" from the byovd list. The file itself is not malicious, but it's a signed driver that when installed, allows unlimited system access. Probably not what you want. Therefore this file is also included in various malware code. Google for "byovd" to find out more.
这是来自 byovd 列表的 "脆弱驱动程序"。该文件本身并不恶意,但它是一个签名驱动程序,在安装后允许无限制的系统访问。可能不是你想要的。因此,该文件也包含在各种恶意软件代码中。搜索 "byovd" 以了解更多信息。

Rukia
发表于 2025-9-20 18:54:55 | 显示全部楼层
驱动可能被利用

潜在不安全
Curve25519
发表于 2025-9-20 19:02:21 | 显示全部楼层

感觉向 traffic monitor 作者报告此问题比较好吧
心醉咖啡
发表于 2025-9-20 20:59:38 | 显示全部楼层
360扫描miss
微微的笑
发表于 2025-9-20 22:10:36 | 显示全部楼层
  1. 华为:
  2. 病毒名称:Win32.Trojan.Generic
  3. 病毒类型:木马病毒
  4. 病毒描述:这是一种可能执行各种恶意行为的木马病毒,一般通过计算机漏洞、邮件投递、恶意木马程序、网页后门、捆绑安装等方式进行传播。这类木马病毒会在受感染的机器上执行攻击者设计好的一系列恶意行为,包括且不限于窃取信息、获取系统权限、监视用户行为、修改数据等。
  5. 威胁等级:中
  6. 文件路径:C:\Users\Administrator\Downloads\TrafficMonitor.sys
  7. Md5:0c0195c48b6b8582fa6f6373032118da
复制代码

卡巴不报
ulyanov2233
发表于 2025-9-20 22:50:13 | 显示全部楼层
Curve25519 发表于 2025-9-20 19:02
感觉向 traffic monitor 作者报告此问题比较好吧

08年签名的驱动,有效数字签名都过期了吧,报告也没用了
僵尸爱上猫
发表于 2025-9-21 11:26:55 | 显示全部楼层
bitdefender也报这个sys了  目前这个功能已废废
biue
发表于 2025-9-21 23:56:53 | 显示全部楼层
腾讯电脑管家 不报
wowocock
发表于 2025-9-22 16:59:27 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-30 16:29 , Processed in 0.168847 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表