查看: 384|回复: 9
收起左侧

[误报文件] 卡巴误报萤石监控软件文件

[复制链接]
dd2006
发表于 昨天 09:08 | 显示全部楼层 |阅读模式
Error50X
发表于 昨天 09:19 | 显示全部楼层
加排除吧,这个是开源的网络流量拦截驱动

评分

参与人数 1人气 +2 收起 理由
dd2006 + 2 感谢解答: )

查看全部评分

成顔
发表于 昨天 09:22 | 显示全部楼层
解压没落地就被拦了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dd2006
 楼主| 发表于 昨天 09:23 | 显示全部楼层
本帖最后由 dd2006 于 2026-2-6 10:23 编辑
Error50X 发表于 2026-2-6 09:19
加排除吧,这个是开源的网络流量拦截驱动

已经排除
呼啸山庄
发表于 昨天 09:30 | 显示全部楼层
我是用另外一个软件遇到的,不是误报,名称很准确的(不是病毒),not-a-virus:HEUR:RiskTool.Multi.WinDivert.gen
事件: 我们发现可能会被入侵者利用以破坏您的计算机或个人数据的应用程序
用户:
用户类型: 发起者
应用程序名称: ********-***_2.5.0_x64-setup.exe
应用程序路径: C:\Users\P02-1\Desktop
组件: 文件反病毒
结果描述: 检测到
类型: 可能会被入侵者利用以破坏您的计算机或个人数据的合法软件
名称: not-a-virus:HEUR:RiskTool.Multi.WinDivert.gen
精确度: 确切
威胁级别: 低
对象类型: 文件
对象名称: WinDivert64.sys
对象路径: C:\Users\P02-1\AppData\Local\********-***
对象的 MD5: 89ED5BE7EA83C01D0DE33D3519944AA5
原因: 专家分析
数据库发布日期: 2026/1/14 13:56:00
Virustotal给的解释(拿ai翻译的Code insights):
该样本被识别为WinDivert(Windows数据包分流器)2.2.2版本的内核模式驱动组件。WinDivert是一款合法的开源网络工具,但由于其"双重用途"特性,在恶意软件分析场景中被归类为可疑软件/风险软件。该驱动提供强大的内核级网络拦截、数据包修改与数据包注入功能,常被广告软件、浏览器劫持程序及恶意软件滥用以实施中间人攻击、绕过防火墙或重定向DNS流量。该驱动广泛利用Windows过滤平台注册回调函数并注入流量(例如调用FwpsInjectNetworkSendAsync0、FwpsCalloutRegister0等函数)。具体行为包括解析复杂网络协议(sub_404b80)、创建设备对象'\Device\WinDivert'(sub_402500)以及管理过滤规则的WFP事务。相关威胁指标包含PDB路径'C:\WinDivert-2.2.2\install\MSVC\i386\WinDivert32.pdb'及项目网址'https://reqrypt[.]org/windivert.html'。



评分

参与人数 1人气 +3 收起 理由
dd2006 + 3 感谢解答: )

查看全部评分

隔山打空气
发表于 昨天 09:32 | 显示全部楼层
dd2006 发表于 2026-2-6 09:23
已经排除,上报卡巴了等解决

这就不是误报啊...他都黄标Not-a-virus了而且报毒名指明了 WinDivert本来就是可以拿来过滤网络流量用 自己有被利用的风险 想用的话自己加白就行了(

评分

参与人数 1人气 +3 收起 理由
dd2006 + 3 感谢解答: )

查看全部评分

wowocock
发表于 昨天 10:13 | 显示全部楼层
卡巴报的没问题,真要用自己加信任,不能为了少数人让大多数人置于危险之下。
superLYT
发表于 昨天 11:12 | 显示全部楼层
BDTS报PUA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 昨天 20:20 | 显示全部楼层
360安全
biue
发表于 3 小时前 | 显示全部楼层
腾讯电脑管家 不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-7 04:51 , Processed in 0.081091 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表