360fans_33896282 发表于 2021-8-28 05:21

你好,师兄@师兄_
我这个错也是QVM人工智能引擎报的病毒,但是我不太确定,但应该是误报,以下:

病毒名称:HEUR/QVM203.0.8D81.Malware.Gen(其中8D81是会随机出现别的字符)
病毒文件:C:\Users\ASUS\AppData\Local\Temp\**********.tmp.node此目录下随机文件
提示截图:
操作:自从下了Unity Hub,每次打开软件都会报,因为是Temp目录随机文件,设置信任也没用
软件介绍:Unity Hub是Unity官网推出的用于简化工作流程的桌面端应用程序。它提供了一个用于管理Unity项目、简化下载、查找,卸载以及安装管理多个Unity版本的工具
软件官方地址:
软件官方下载地址:文件附件:

沧桑浪子 发表于 2021-8-31 22:14

本地QVM 8.30的病毒库,断网全盘唯一的一个误报!


F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Audio/Sigmatel(IDT).7z=>Sigmatel(IDT)\IDT\Dell_6341\stapo.dll        QVM29.0.981F.Malware.Gen        已删除

光头强来偷树 发表于 2021-9-1 11:54

自己开发的查询小工具被报毒了,麻烦看下



光头强来偷树 发表于 2021-9-3 10:03



这个呢,我自己写的


Drakex 发表于 2021-9-7 15:26

今天全盘扫描一下电脑,发现一些异常的文件,是不是由于开启了人工智能引擎和鲲鹏引擎后 导致误报加大了呢???


其中有一些手机备份的文件,和一些破解软件(能100%确定破解软件就是病毒或是木马吗?),都是平时总用的,其他杀毒软件全盘杀毒没有提示病毒,就360极速版提示了。



360fans_47779120 发表于 2021-9-10 11:23

本帖最后由 360fans_3JNQFt 于 2021-9-10 11:30 编辑

易语言,自行开发,说是存在病毒,特予以反馈。提交文件复核,希望消除误报。


360fans_47779120 发表于 2021-9-10 11:49

易语言开发,报毒了,提交执行文件核验,希望解除误报。



360fans_47779120 发表于 2021-9-10 11:52

易语言开发,另一个文件也报毒了,提交执行文件核验,希望解除误报。



16122077 发表于 2021-9-12 22:59

本帖最后由 16122077 于 2021-9-16 23:30 编辑



软件下载地址:


新开发的软件误报,请师兄处理下!谢谢!!!

沧桑浪子 发表于 2021-9-16 22:29

间隔了一个版本,上个版本没有反馈!
这次是9.13版本离线QVM全盘误报!

D:\合汇世纪最新安装包\合汇世纪2.200.708\hhsjpt-air\DKCardDriver.dll        QVM27.0.E6DF.Malware.Gen        已删除
D:\街机游戏\jiejigame\街机游戏合集\kailleraclient.dll        QVM31.1.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Audio/Sigmatel(IDT).7z=>Sigmatel(IDT)\IDT\Dell_6341\stapi32.dll        QVM29.0.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/NoteBook/Camera.7z=>Camera\Lenovo_Suyin\3\csnp2uvc.dll        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrCHS.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrCHT.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrDAN.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrFIN.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrHEB.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrJPN.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrKOR.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrNOR.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrSLV.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrSVE.lrc        QVM30.2.E6DF.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel2.7z=>Intel2\600\igfxrTRK.lrc        QVM30.2.E6DF.Malware.Gen        已删除

沧桑浪子 发表于 2021-9-18 11:28

病毒举报 密码 infected

沧桑浪子 发表于 2021-9-25 14:29

本帖最后由 沧桑浪子 于 2021-9-25 14:30 编辑

请看下是不是误报


HEUR/QVM202.0.2D03.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
F:\软件\DianNaoDian_v7.5_2001.zip

文件指纹(MD5):
f05eaa15243ea2cb9a04a80396589393


沧桑浪子 发表于 2021-9-25 22:46



360安全卫士体检出来的,单扫描好像不报!

沧桑浪子 发表于 2021-9-27 10:10

复杂电脑环境断网单开QVM全盘(含压缩深度扫描)误报反馈!9.13本地QVM病毒库!


C:\WINDOWS\system32\Macromed\Flash\FlashHelperService.exe        QVM11.1.E6DF.Malware.Gen        已删除
C:\Documents and Settings\Administrator.沧桑浪子\Local Settings\Application Data\Adobe\C5A411A4-AA70-40D9-86BA-0E0E85B03587\7C199D28-BECC-4931-AA4A-40C203DB975E\fservicexyz        QVM11.1.E6DF.Malware.Gen        已删除
C:\Program Files\Thunder Network\Thunder\Program\HostProcess.exe        QVM10.2.E6DF.Malware.Gen        已删除
D:\2020.10.26\a01_v1.data        QVM30.2.E6DF.Malware.Gen        已删除
D:\2020.10.26\Kx620827_UPD_Signed_En\32bit\XP and newer\KACT\LANGDATA.dll        QVM27.0.E6DF.Malware.Gen        已删除
D:\Program Files\feiq\AutoRecv Files\实用软件\CPU检测软件.exe        QVM42.3.E6DF.Malware.Gen        已删除
F:\软件\拼多多打印组件和JAVA和合汇世纪 配置文件\BTP-K910 驱动程序 BPLZ V1.0\USBPrintDll.dll        QVM27.0.E6DF.Malware.Gen        已删除
F:\软件\服务器\lenovodm_setup.exe        QVM20.1.E6DF.Malware.Gen        已删除
C:\IDND\10PEx64.iso=>winpe_x64.wim=>Windows\SysWOW64\NTBootFix.exe        QVM18.1.E6DF.Malware.Gen        已删除
C:\IDND\ExTools.wim=>安装维护\Dism++\Config\x86\NCleaner.dll        QVM40.1.E6DF.Malware.Gen        已删除
C:\Program Files\Thunder Network\Thunder\Program\HostProcess.exe        QVM10.2.E6DF.Malware.Gen        已删除
D:\360安全浏览器下载\1561605588.rar=>80驱动\GAINSCHA Thermal Printer Driver V19.3.exe        QVM42.3.E6DF.Malware.Gen        已删除
D:\360安全浏览器下载\DianNaoDian_v7.5_1905.zip=>DianNaoDian/Data/Bin/Diy.exe        QVM18.1.E6DF.Malware.Gen        已删除
D:\360安全浏览器下载\DianNaoDian_v7.5_1905.zip=>DianNaoDian/Data/File/ExTools.wim=>安装维护\Dism++\Config\Plugins\FrogPlugins_Pcn7FMvReAsVWfCQBfRJCw\Plugin.x86.dll        QVM40.1.E6DF.Malware.Gen        已删除
D:\360安全浏览器下载\DianNaoDian_v7.5_1905.zip=>DianNaoDian/Data/File/ExTools.wim=>安装维护\Dism++\Config\x86\CBSHost.dll        QVM40.1.E6DF.Malware.Gen        已删除
D:\360安全浏览器下载\IOBarManage20201214.zip=>IOBarManage20201214.exe=>AppDir\XPGetMac.dll        QVM30.2.E6DF.Malware.Gen        已删除
D:\360安全浏览器下载\MaxWiFi扫描器1.7.rar=>MaxWiFi扫描器1.7.exe        QVM11.1.E6DF.Malware.Gen        已删除
D:\360安全浏览器下载\version.zip=>version.dll        QVM30.2.E6DF.Malware.Gen        已删除
F:\软件\360\killer_autorun.exe=>Module\KillTrojan.dll        QVM33.0.E6DF.Malware.Gen        已删除



沧桑浪子 发表于 2021-9-27 10:46


断网本地QVM扫描的,我不确定是不是误报!
D:\新建文件夹\Administrator.沧桑浪子\Local Settings\Temp\nsfA7B.tmp\nsDuiSkin.dll        QVM30.2.E6DF.Malware.Gen        已删除
D:\新建文件夹\Administrator.沧桑浪子\Local Settings\Temp\nsm16B9.tmp\nsDuiSkin.dll        QVM30.2.E6DF.Malware.Gen        已删除
D:\新建文件夹\Administrator.沧桑浪子\Local Settings\Temp\nsnD9A.tmp\InstallUI.dll        QVM30.2.E6DF.Malware.Gen        已删除
nsDuiSkin.dll 我个人估计是91手机助手的文件!

沧桑浪子 发表于 2021-9-29 09:55




复杂工作环境拔网线全盘含压缩只开QVM扫描误报!9.27版本本地QVM病毒库!
日志有点小多,详见附件!
另外,有两个上次9.13版本QVM病毒库的没上传
Plugin.x86.dll          MD5:F021DFE490A91DA00DB6BC033F8CEE7F
version.dll               MD5:D53B401EBC62ECBD3793C03F8ECDCA02
还有一个激活工具文件KMSpico_setup.exe 没发,因为有争议,以后再发!
还有两个虽然和上次文件名一样,但是MD5不一样。
CBSHost.dll和NCleaner.dll

沧桑浪子 发表于 2021-9-29 22:23


家庭电脑简单环境,断网全盘含压缩包扫描,单开QVM误报反馈!
----------------------
C:\Users\Public\Thunder Network\APlayer\codecs\encoder\mmx264.ax        QVM40.1.359F.Malware.Gen        已删除
D:\地下城与勇士\start\TenProtect\fszwd.dat        QVM27.0.359F.Malware.Gen        已删除
E:\迅雷软件\迅雷客户端\Thunder\Program\codecs\lavfilters-4\dav1d.dll        QVM30.2.359F.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel1.7z=>Intel1\HD3\igfxrara.lrc        QVM30.2.359F.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel1.7z=>Intel1\HD3\igfxrchs.lrc        QVM30.2.359F.Malware.Gen        已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Video/Intel1.7z=>Intel1\HD3\igfxrheb.lrc        QVM30.2.359F.Malware.Gen        已删除

其中 mmx264.ax 原来就反馈过,又开始误报了,经常有误报解除之后反弹的情况!

360fans_37439133 发表于 2021-10-5 12:31

误报了,我自己写的个文件

本帖最后由 360fans_SmsCdY 于 2021-10-7 09:34 编辑

https://yunpan.360.cn/surl_yMjX34FEkbj

沧桑浪子 发表于 2021-10-14 21:16

本帖最后由 沧桑浪子 于 2021-10-14 21:17 编辑

家庭电脑10.11本地QVM断网全盘误报





其中 mmx264.ax 除了9.27版本的QVM误报过,之前也反馈过,本来没想发!

C:\Users\Administrator\Desktop\断网\9.27QVM\mmx264.ax      QVM40.1.845F.Malware.Gen      已删除
C:\Users\Administrator\Desktop\断网\有进步\mmx264.ax      QVM40.1.845F.Malware.Gen      已删除
C:\Users\Public\Thunder Network\APlayer\codecs\encoder\mmx264.ax      QVM40.1.845F.Malware.Gen      已删除

D:\合汇世纪最新安装包\合汇世纪2.200.708\hhsjpt-air\BmpToJpg.dll      QVM27.0.845F.Malware.Gen      已删除
D:\合汇世纪最新安装包\合汇世纪2.200.708\hhsjpt-air\HDSSSE32.dll      QVM27.0.845F.Malware.Gen      已删除
F:\360云盘\软件\win 7 工具\硬件检测工具\aida64.exe      QVM11.1.845F.Malware.Gen      已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/Drivers/Audio/Sigmatel(IDT).7z=>Sigmatel(IDT)\IDT\Dell_6295\st326295.dll      QVM29.0.845F.Malware.Gen      已删除
开始感觉反馈的是不是有点勤了,想再隔一个版本的QVM反馈,但是还是没挡住手痒痒!好在文件不多!

沧桑浪子 发表于 2021-10-19 15:45



Plustek PS3180U 扫描仪驱动相关文件

沧桑浪子 发表于 2021-10-19 17:06

本帖最后由 沧桑浪子 于 2021-10-19 17:23 编辑

10.11版本地QVM工作电脑复杂环境断网全盘误报反馈整理!
另外,今天10.18版QVM已经出来,整理的有些晚了!
所以我准备等10.18的下个QVM版本再反馈工作电脑的QVM断网误报!
当然,10.18 家庭电脑,我可能还是会继续反馈误报!
日志文件见附件.txt文件



沧桑浪子 发表于 2021-10-20 22:47

本帖最后由 沧桑浪子 于 2021-10-20 22:54 编辑

https://share.weiyun.com/98LIi5TZ




10.18本地QVM家庭电脑断网全盘含压缩单开QVM扫描误报!


日志报毒名详见附件.txt文件!依然有以前反馈过的,可以在日志里看出来!
另外,360奇酷手机 QIKU Download Assistant Setup V3.61_161024.exe 文件,第一个微云链接就是!

沧桑浪子 发表于 2021-10-26 17:05

本帖最后由 沧桑浪子 于 2021-10-26 17:12 编辑


病毒举报
https://bbs.kafan.cn/thread-2220159-1-1.html

沧桑浪子 发表于 2021-10-27 21:26

本帖最后由 沧桑浪子 于 2021-10-27 22:14 编辑

10.25版本本地QVM,断网全盘家庭电脑误报反馈!

C:\Users\Administrator\Desktop\断网\10.18\万能驱动助理\IMAPO32.dll      QVM29.0.D31F.Malware.Gen      已删除
C:\Users\Administrator\Desktop\断网\5.10QVM\百度云盘.exe      QVM42.3.D31F.Malware.Gen      已删除
C:\Users\Public\Thunder Network\APlayer\codecs\lavfilters-3\lavaudio.dll      QVM30.2.D31F.Malware.Gen      已删除
D:\合汇世纪最新安装包\合汇世纪2.200.708\hhsjpt-air\META-INF\AIR\extensions\com.hhsj.excel.ExcelAneDll\META-INF\ANE\Windows-x86\ExcelAne.dll      QVM30.2.D31F.Malware.Gen      已删除
E:\迅雷软件\迅雷影音\Program\codecs\xvreader.dll      QVM28.0.D31F.Malware.Gen      已删除
C:\Users\Administrator\Desktop\断网\3.16.zip=>百度云盘.exe      QVM42.3.D31F.Malware.Gen      已删除
F:\360云盘\软件\万能驱动助理\Windows 7 32位万能驱动5.3.3.2.zip=>WanDrv_5.33_iTianKong.com_Win7_x86/WanDrv.exe      QVM10.2.D31F.Malware.Gen      已删除
百度云盘.exe有点特殊,这类文件过去比较容易误报,所以我也是列了两个日志,5.10和3.16的QVM曾经报过!
这类文件是,(一个.exe文件+这个exe文件的.zip压缩包)再二合一压缩成自解压的exe文件!

沧桑浪子 发表于 2021-10-28 08:57

本帖最后由 沧桑浪子 于 2021-10-28 09:02 编辑

工作电脑10.25版本QVM断网全盘误报!
360QVM.dll是拷贝的5.0.2.1008版本(因为离线病毒库里的是1007版本)

C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard1.zip=>DriverWizard1/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard1.zip=>DriverWizard1/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard1.zip=>DriverWizard1/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard2.zip=>DriverWizard2/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard2.zip=>DriverWizard2/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard2.zip=>DriverWizard2/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard2.zip=>DriverWizard2/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard3.zip=>DriverWizard3/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard3.zip=>DriverWizard3/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard4.zip=>DriverWizard4/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard4.zip=>DriverWizard4/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard4.zip=>DriverWizard4/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\10.11 QVM\DriverWizard4.zip=>DriverWizard4/DriverWizard.dll      QVM10.2.D31F.Malware.Gen
C:\Documents and Settings\Administrator.沧桑浪子\桌面\断网\9.27本地QVM\9.27本地QVM.zip=>IME CleanUp.exe      QVM11.1.D31F.Malware.Gen      
D:\360安全浏览器下载\Gprinter_80mm.exe=>DPInst32.exe      QVM10.2.D31F.Malware.Gen
F:\软件\系统镜像\DianNaoDian\Data\PE\10PE64.wim=>Windows\SysWOW64\kernel32.dll      QVM28.0.D31F.Malware.Gen
F:\软件\系统镜像\DianNaoDian_v7.5_2107.zip=>DianNaoDian/Data/Bin/Diy.exe      QVM18.1.D31F.Malware.Gen
F:\软件\系统镜像\SQL Server 2005\SQL Server x86\Tools\Setup\_351_RTL_x86_chs_HTML_Designer.cab=>FL_htmed_dll_____X86.3643236F_FC70_11D3_A536_0090278A1BB8      
QVM29.0.D31F.Malware.Gen



偶的手不算高 发表于 2021-10-30 16:58

本帖最后由 偶的手不算高 于 2021-10-30 16:59 编辑

误报,python3.10相关组件


沧桑浪子 发表于 2021-11-2 15:44

此帖1542楼漏处理


[病毒样本] 你见过微软签名有效的病毒么?没见过的话现在你见过了
https://bbs.kafan.cn/thread-2199287-1-1.html

沧桑浪子 发表于 2021-11-3 09:47

11.1本地QVM库版本,工作杂乱电脑环境断网误报!(另外,有个好消息,本次家里那台电脑0误报。)


日志见附件

另外,DISKGENIUS.exe
文件大小:22.3MB 放云盘了!
MD5:1C88594803D41405E59AD07F9D84BE50
下载地址    https://share.weiyun.com/5OFEQALv

360fans_30496862 发表于 2021-11-12 14:53

误报,https://github.com/BlackINT3/OpenArk/releases/


沧桑浪子 发表于 2021-11-17 17:19

本帖最后由 沧桑浪子 于 2021-11-17 21:00 编辑

工作杂乱电脑 2021.11.15版本地QVM断网全盘含压缩误报,整理如下!


日志见附件


不过,其中的FlashHelperService.exe应该有争议!
页: 46 47 48 49 50 51 52 53 54 55 [56] 57 58 59 60 61 62 63 64 65
查看完整版本: 【误报漏报样本收集】QVM引擎误报和漏报样本收集专帖