沧桑浪子 发表于 2019-12-31 22:36

有争议的舟大师,目前360显示是风险灰色文件

360fans_36367809 发表于 2019-12-31 22:44

误报风险提示请核实给予解除风险提示,谢谢
软件
风险提示图

360fans_6848489 发表于 2020-1-4 21:41

误报名:QVM31.1.E7DD.Malware.Gen (本地QVM)

样本地址:https://www.lanzous.com/i8gh29c

360fans_31507533 发表于 2020-1-6 15:07

链接:
https://www.lanzous.com/i8hqufg



自己写的代理程序,报毒,需要修改注册表IE代理设置。还用到Wininet.dll库的InternetSetOptionA对更改完的注册表IE代理立即生效!软件比较复杂。报毒比较多。会在文档目录下V2RAY释放运行程序!

360fans_10751130 发表于 2020-1-10 15:37

本帖最后由 360fans385824519 于 2020-1-10 15:39 编辑

误报,误报,误报

360fans_3288323 发表于 2020-1-10 23:24

http://www.bitcomet.com/en/downloading下载后报毒!!!应该是误报。这个是360认证的官网下载。请小编试试。

沧桑浪子 发表于 2020-1-13 16:35


病毒举报

trojan_b 发表于 2020-1-14 13:46

https://github.com/Wind4/vlmcsd/releases/download/svn1112/binaries.tar.gz

沧桑浪子 发表于 2020-1-15 16:53



QVM误报

2020-01-15 16:42:57   恶意软件(HEUR/QVM10.2.5A4B.Malware.Gen)MD5:25e20bc17b672ddf9880e638ec5696c2已删除此文件,如果您发现误删,可从隔离区恢复此文件。      d:\360安全浏览器下载\centbrowser_4.1.6.137_portable\chrome原.exe

沧桑浪子 发表于 2020-1-16 13:07


文件路径:
C:\IDND\10PEx64.iso
文件指纹(MD5):
db1272c63717beea9904c0c8c5a2a0a9
是误报吗?
C:\IDND\10PEx64.iso=>winpe_x64.wim=>Windows\System32\SlideToShutDown.exe      HEUR/QVM202.0.F63F.Malware.Gen      未处理

360fans_41680337 发表于 2020-1-18 14:21

下载安装程序后开始安装时,同一个文件误报:
木马(HEUR/QVM20.1.A46B.Malware.Gen)
木马(HEUR/QVM20.1.A4AF.Malware.Gen)

附件中的压缩包就是样本。

沧桑浪子 发表于 2020-1-19 23:00

本帖最后由 沧桑浪子 于 2020-1-19 23:01 编辑



断网本地QVM误报
version = 5.2020.1001.1013


D:\我的文档\360手机N5\奇酷青春版\MTKDriverInstall.exe        QVM42.3.855F.Malware.Gen        已删除

F:\360云盘\无题\开机时间问题\记录开机日志的工具bootlog.exe        QVM11.1.855F.Malware.Gen        已删除

D:\我的文档\时间校对2.07.exe        QVM07.1.855F.Malware.Gen        已删除

360fans_36942952 发表于 2020-1-21 18:02

截图:http://tts.cbako.com/tupian/zyzs200121.png
程序:http://tts.cbako.com/tupian/zyzs200121.exe
语音软件更新误报 ,师兄,处理下哦,谢谢

沧桑浪子 发表于 2020-1-23 22:38

本帖最后由 沧桑浪子 于 2020-1-23 22:39 编辑

360安全卫士,win7盾甲V2版本,全盘扫描时,本地QVM误报
C:\Program Files (x86)\360\360safe\deepscan\QVM\model\update.txt

version = 5.2020.1001.1006


cls_0 = {45B21F07-A7DD-4e90-852C-CBE240CDDF16}
cls_2 = {10F0BCBB-2A7E-420a-B686-8F58D9274DB0}

360安全卫士不像360杀毒那样有离线病毒库可以更新本地QVM病毒库,总不能我把360杀毒里的替换过来吧!

类型:木马-QVM10.2.5DFE.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:QVM Ⅱ人工智能引擎
文件路径:D:\BaofengVideo\StormPlayer9\BFPush9.exe
文件大小:438K (448,512 字节)
文件版本:9.04.1029.1111
文件描述:暴风影音业务组件
文件指纹(MD5):a1587960efd2849f592c5126fbbe1862
处理建议:隔离文件

类型:木马-QVM27.0.5DFE.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:QVM Ⅱ人工智能引擎
位置:D:\我的文档\乱七八糟\2017.7.30桌面\fp\新建文件夹\SmartScan.dll
处理建议:隔离文件

D:\BaofengVideo\StormPlayer9\IRSAppCodeDll.dll f17f1afa0def08a3aee0e75d2d2d253
[木马-QVM27.0.5DFE.Malware.Gen]






还有一个和1337楼一样的文件MTKDriverInstall.exe,不过1337楼是360杀毒,这次是360安全卫士!


D:\我的文档\360手机N5\奇酷青春版\MTKDriverInstall.exe 2864e74ddbee0511dc655a73d2b96f2e 70,0,-1,2043,256,1,100,0 ERT=2_0_0_1,15_100_2043_1,11_100_2043_256 [木马-QVM42.3.5DFE.Malware.Gen][隔离文件][未处理]

沧桑浪子 发表于 2020-1-24 19:25

远控木马
https://bbs.360.cn/thread-15833605-1-1.html



360fans_6578330 发表于 2020-1-28 23:47

师兄, 这是我仿照一个dll写的一个程序动态调用 此dll由易语言编写的

LEO1226 发表于 2020-1-29 11:53

本帖最后由 360fans_n0vdXz 于 2020-1-29 11:57 编辑

漏报 已上传样本
链接: https://pan.baidu.com/s/1l4VmE4up0ubvBk4WIk8L2g 提取码: g52u
这些是3000多个样本当中查不出来的

360fans_38519857 发表于 2020-2-1 22:30

疑似漏报

360fans_41772442 发表于 2020-2-3 15:55

漏报:::

360fans_41772442 发表于 2020-2-3 15:59

漏报,(原本是dll,自己改回来吧)

360fans_41772442 发表于 2020-2-4 14:07

还是不报

360fans_41772442 发表于 2020-2-4 14:12

依然不报,

360fans_41772442 发表于 2020-2-4 14:14

火绒杀毒软件报

沧桑浪子 发表于 2020-2-5 15:58

卡饭样本,小红伞报不算报
360报才算报

360fans_38519857 发表于 2020-2-5 17:50

本帖最后由 AI-智能机器人 于 2020-2-5 17:53 编辑

疑似误报

沧桑浪子 发表于 2020-2-11 20:25

本地QVM防护误报
2020-02-11 20:22:22   恶意软件(QVM11.1.FB67.Malware.Gen)MD5:7bab34e44f9b045b82c629c13d124279    已删除此文件,如果您发现误删,可从隔离区恢复此文件。      C:\360SANDBOX\SHADOW\Users\Administrator\AppData\Local\Temp\360zip$Temp\360$0\雍和传奇[微端].exe
本地QVM病毒库版本
version = 5.2020.1002.1003

游戏官网 http://www.tanua.cn/
下载地址 https://www.lanzous.com/i97ul3a

360fans_38519857 发表于 2020-2-13 08:07

漏报漏报样本


360fans_38697913 发表于 2020-2-14 17:23

本帖最后由 Coodies 于 2020-2-17 19:04 编辑

桌宠,以前运行过几次,没什么问题,应该是误报

360fans_4243939 发表于 2020-2-19 09:49



我自己用DELPHI2007 编译出来的 结果 过会就这样报毒了 ,我源代码 用360查杀 度不报毒 我把程序上传到在线查毒 49个就一个360报毒 我很喜欢360杀毒 可是很多误报 也很揪心 管理有空看下 谢谢了

沧桑浪子 发表于 2020-2-24 13:07


可疑文件漏报反馈
页: 33 34 35 36 37 38 39 40 41 42 [43] 44 45 46 47 48 49 50 51 52
查看完整版本: 【误报漏报样本收集】QVM引擎误报和漏报样本收集专帖