吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1602|回复: 4
收起左侧

求助,5y浏览器总被卡巴报毒是误报还是真的有问题

[复制链接]
qb104829 发表于 2023-12-7 21:13
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
首先是卡巴检测到恶意软件时的内容

“事件: 检测到恶意对象
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan.Win32.Generic
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: 5ystudy.exe
对象路径: D:\5Y Liulanqi\5YStudyV2
对象的 MD5: 2D4A2647257363DD42873B7D2CEE5267
原因: 机器学习”

附官网下载链接:http://5y.gdoa.net/

每次卡巴恢复保护后当时没问题,即使加入到隔离白名单仍然会在下一次开电脑被卡巴检测到,然后电脑所有东西都打不开,除了win键点什么都是报错弹窗
好在卡巴杀完毒重启又没事

最后是论坛里找到一个同名的帖子:
HEUR.Trojan.Win32.Generic木马分析
https://www.52pojie.cn/thread-696276-1-1.html
(出处: 吾爱破解论坛)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ghostOfTheWolf 发表于 2023-12-8 09:10
本帖最后由 ghostOfTheWolf 于 2023-12-8 09:42 编辑

https://www.virustotal.com/gui/file/30fc4f475b78d18be5b6b9fa2452acab5aa4ba477d2849d7192410f25235e31b
用本地的卡巴以及virusToal扫描了一下. 个人感觉不太安全..
一般来说卡巴报了 基本上就没跑了,你要是觉得不放心,可以联系卡巴客服让他们人工分析一下.

补充一个微步的沙箱扫描:
https://s.threatbook.com/report/file/9fbacb53e3f63a7aa1c5d83980dcda433d67bbc0e3da5caeb7dfd1224a663354
 楼主| qb104829 发表于 2023-12-8 14:17
了解了感谢
卡巴用了几年,平时安安静静误报确实没见过,学习通干过的事情也人尽皆知
chatct 发表于 2023-12-16 10:39
 楼主| qb104829 发表于 2023-12-16 21:08
chatct 发表于 2023-12-16 10:39
卡巴好吗 ???

免费版只杀毒防毒挺好用的
这次是软件要特殊权限,在卡巴官方那里又没样本
给官方发文件后已经不报毒了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 10:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表