qb104829 发表于 2023-12-7 21:13

求助,5y浏览器总被卡巴报毒是误报还是真的有问题

首先是卡巴检测到恶意软件时的内容

“事件: 检测到恶意对象
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan.Win32.Generic
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: 5ystudy.exe
对象路径: D:\5Y Liulanqi\5YStudyV2
对象的 MD5: 2D4A2647257363DD42873B7D2CEE5267
原因: 机器学习”

附官网下载链接:http://5y.gdoa.net/

每次卡巴恢复保护后当时没问题,即使加入到隔离白名单仍然会在下一次开电脑被卡巴检测到,然后电脑所有东西都打不开,除了win键点什么都是报错弹窗
好在卡巴杀完毒重启又没事

最后是论坛里找到一个同名的帖子:
HEUR.Trojan.Win32.Generic木马分析
https://www.52pojie.cn/thread-696276-1-1.html
(出处: 吾爱破解论坛)

ghostOfTheWolf 发表于 2023-12-8 09:10

本帖最后由 ghostOfTheWolf 于 2023-12-8 09:42 编辑

https://www.virustotal.com/gui/file/30fc4f475b78d18be5b6b9fa2452acab5aa4ba477d2849d7192410f25235e31b
用本地的卡巴以及virusToal扫描了一下. 个人感觉不太安全..
一般来说卡巴报了 基本上就没跑了,你要是觉得不放心,可以联系卡巴客服让他们人工分析一下.

补充一个微步的沙箱扫描:
https://s.threatbook.com/report/file/9fbacb53e3f63a7aa1c5d83980dcda433d67bbc0e3da5caeb7dfd1224a663354

qb104829 发表于 2023-12-8 14:17

了解了感谢
卡巴用了几年,平时安安静静误报确实没见过,学习通干过的事情也人尽皆知

chatct 发表于 2023-12-16 10:39

卡巴好吗 ???

qb104829 发表于 2023-12-16 21:08

chatct 发表于 2023-12-16 10:39
卡巴好吗 ???

免费版只杀毒防毒挺好用的
这次是软件要特殊权限,在卡巴官方那里又没样本
给官方发文件后已经不报毒了
页: [1]
查看完整版本: 求助,5y浏览器总被卡巴报毒是误报还是真的有问题