查看: 1258|回复: 3
收起左侧

[问题求助] 程序误报处理,请大佬们看看

[复制链接]
星瞬千陨
发表于 2026-4-1 03:13:20 | 显示全部楼层 |阅读模式
本帖最后由 星瞬千陨 于 2026-4-1 03:17 编辑

最近在一款开源的剪切板工具:https://github.com/mosheng1/QuickClipboard
使用确实不错,但是刚才使用的时候程序出现了罕见的bug,似乎错误的占用了全屏而且无法关闭,导致鼠标无法点击。

具体过程:

是在打游戏的时候触发了(感觉可能是按到哪个快捷键了),所以没想着关机重启,尝试使用键盘关闭文件资源管理器重启后,问题没解决。因为win菜单可正常点击,判断有个窗口置顶了占用了全屏。突然想起来卡巴有个ctrl+shift+alt+f4关闭全屏应用的功能,点击后问题果然解决,从日志看到了是QuickCliboard的问题,对应日志如下,并触发了高级清除,尝试点击了不重启,问题暂时解决。

PixPin_2026-04-01_03-12-36.png

但是想要重新安装的时候,先是对安装程序持续报名称: UDS:Trojan.Win32.Agent.xcdgds,日志如图
PixPin_2026-04-01_03-15-26.png

尝试提前对安装程序加排除后成功安装,安装过程不报毒,但是最后安装完运行报毒:
类型: 木马
名称: Trojan-Spy.Win32.KeyLogger.cwso
PixPin_2026-04-01_03-16-54.png

尝试仅安装不启动后上传样本到了opentip,opentip也是报毒:Trojan-Spy.Win32.KeyLogger.cwso
链接:Report — E3BFD30A43B223561C8C4A6C469DFA9AA1593719085FB5C5... — Kaspersky Threat Intelligence Portal

由于这个应用是个剪切板,需要读取和写入剪切板数据,而且有hook系统win+v原生剪切板快捷键的功能,之前有报过毒,后续卡巴解除了报毒。现在最新版疑似又开始报毒。但是我不太确定是否是我手动视为全屏锁屏病毒的操作导致这一问题。因为是开源程序,可以保证程序本身没有病毒。

请教下,如何暂时本地可以正常使用呢?是添加整个安装文件夹为排除?然后如何联系卡巴做排除处理呢?

文字写的很乱,麻烦理解了。

相关程序样本:解压密码infected
MdMGiI39 | FireMoth


kim545
发表于 2026-4-1 10:50:40 | 显示全部楼层
联系卡巴斯基客服会让你上传样本,他们可能会让你提交问题复现时的追踪记录,客服会让你上传记录和样本到他们给的盘上
帝辛
发表于 2026-4-1 18:00:38 | 显示全部楼层
恭喜你触发了PDM联动,PDM把这个识别成锁屏全网拉黑了。这就是卡巴的PDM联动KSN拉黑机制。
贼好用。我感觉是对未知病毒最强一批手段之一了。
a2650183122
发表于 2026-4-1 18:59:12 | 显示全部楼层
本帖最后由 a2650183122 于 2026-4-1 19:02 编辑

应该已经好了,误报的情况在opentip点Submit to reanalyze,一般真的误报回复很快的
屏幕截图 2026-04-01 185852.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-11 20:15 , Processed in 0.073965 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表