本帖最后由 不闻不问 于 2023-4-3 12:11 编辑
扫描漏报2个·
样本·来源:https://bbs.kafan.cn/thread-2254222-1-1.html
本帖最后由 不闻不问 于 2023-4-4 21:07 编辑
https://bbs.kafan.cn/thread-2254271-1-1.html
https://bbs.kafan.cn/thread-2254285-1-1.html
https://jirehlov.lanzouo.com/iNQVV0s399ej
漏
来源https://bbs.kafan.cn/thread-2254330-1-1.html
语言包类样本qvm漏5个:
https://wwoa.lanzoub.com/i6BWd0s5gjaj
本帖最后由 沧桑浪子 于 2023-4-6 08:50 编辑
家庭电脑360杀毒使用2023.04.03版本地QVM的360杀毒全盘断网含压缩扫描误报反馈
ANETest.dll QVM30.2.5C99.Malware.Gen
bcmihvsrv.dll QVM29.0.5C99.Malware.Gen
ComputerZ.sys QVM00.1.5C99.Malware.Gen
CqSb.dll QVM30.2.5C99.Malware.Gen
dll_service.exe QVM10.2.5C99.Malware.Gen
MemoryOptimizer.exe QVM10.2.5C99.Malware.Gen
SoulDancer.exe QVM10.2.5C99.Malware.Gen
ComputerZTray.exe QVM19.1.5C99.Malware.Gen
工作电脑360杀毒使用2023.04.03版本地QVM的360杀毒全盘断网含压缩扫描误报反馈
尸兄,有几个正规文件又被误报了,360极速版,麻烦处理一下,感激!
https://cowtransfer.com/s/a8183bd7523746
https://bbs.kafan.cn/thread-2254398-1-1.html
漏
家庭电脑360杀毒使用2023.04.06版本地QVM的360杀毒全盘断网含压缩扫描误报反馈
C:\Users\Administrator\Desktop\QVM2023\家2023.04.03\家2023.04.03.zip=>ComputerZ.sys QVM00.1.6D1F.Malware.Gen 已删除
F:\360云盘\软件\万能驱动助理\WanDrv_5.33_iTianKong.com_Win7_x86\Drivers\Video\VIA(S3).7z=>VIA(S3)\VX900\s3info2.dll QVM30.2.6D1F.Malware.Gen 已删除
可能会有漏报,我看只扫描的压缩,文件夹里同文件就没有扫描出来!后续看看还有没有,再加!
工作电脑360杀毒使用2023.04.06版本地QVM的360杀毒单开本地QVM全盘断网含压缩扫描误报反馈
ahs_engine32.dat QVM39.1.6D1F.Malware.Gen
_45DA3C16285EBAAE43C689A87AFFB453 QVM23.1.6D1F.Malware.Gen
ADBCopyRun.exe QVM03.0.6D1F.Malware.Gen
AudioEditor.exe QVM05.1.6D1F.Malware.Gen
batencjnl.dll QVM27.0.6D1F.Malware.Gen
beconv.exe QVM10.2.6D1F.Malware.Gen
Default.SFX QVM10.2.6D1F.Malware.Gen
DrvInfo.exe QVM07.1.6D1F.Malware.Gen
JisuWork.exe QVM10.2.6D1F.Malware.Gen
PBeXtension.dll QVM30.2.6D1F.Malware.Gen
ssleay32.dll QVM30.2.6D1F.Malware.Gen
THOCRResource.dll QVM27.0.6D1F.Malware.Gen
WALLCMD.EXE QVM11.1.6D1F.Malware.Gen
zshp1020s.dll QVM30.2.6D1F.Malware.Gen
举报
误报
误报误报!!!bili-zhuhuan.lanzout.com/ix5em0sf877g
误报
bili-zhuhuan.lanzout.com/ix5em0sf877g
可疑文件
本帖最后由 沧桑浪子 于 2023-4-12 17:11 编辑
链接:https://pan.baidu.com/s/1uhMzxhltHVXhu6lLBqdNUg?pwd=vd8q
提取码:vd8q
C:\Users\Administrator\Desktop\2022\断网\家2022.11.28\f_00035d QVM42.3.839F.Malware.Gen
D:\我的文档\360手机N5\奇酷青春版\QIKU Download Assistant Setup V5.0.4_180620.exe QVM42.3.839F.Malware.Gen
C:\Users\Administrator\Desktop\2022\断网\9.13\9.13.zip=>DKCardDriver.dll QVM27.0.839F.Malware.Gen
D:\360SANDBOX\SHADOW\360用户文件\360下载\班2023.01.02.zip=>_EC71B3A19EA16F8B8EB4BA5BA9859147 QVM27.0.839F.Malware.Gen
F:\360云盘\软件\万能驱动助理\WanDrv_5.33_iTianKong.com_Win7_x86\Drivers\Video\VIA(S3).7z=>VIA(S3)\VX900\S3Chrome3CPL.cpl QVM30.2.839F.Malware.Gen
家庭电脑360杀毒使用2023.04.10版本地QVM的360杀毒全盘断网含压缩扫描误报反馈,360QVM.DLL(360QVM64.DLL)版本是5.0.2.1008。
搞错了,重新编辑下!
工作电脑360杀毒使用2023.04.06版本地QVM的360杀毒全盘断网含压缩扫描误报反馈,360QVM.DLL(360QVM64.DLL)版本是5.0.2.1008。
a12345.dll QVM30.2.839F.Malware.Gen
ComputerZ8.dll QVM30.2.839F.Malware.Gen
DataMatrixEncwh.dll QVM30.2.839F.Malware.Gen
Default.SFX QVM10.2.839F.Malware.Gen
diskcopy.dll QVM40.1.839F.Malware.Gen
fservicexyz QVM10.2.839F.Malware.Gen
GetRank.exe QVM10.2.839F.Malware.Gen
IM_MOD_RL_dds_.dll QVM30.2.839F.Malware.Gen
IM_MOD_RL_mac_.dll QVM30.2.839F.Malware.Gen
IM_MOD_RL_wpg_.dll QVM30.2.839F.Malware.Gen
inst.ep QVM41.2.839F.Malware.Gen
InstallUtils.dll QVM30.2.839F.Malware.Gen
instantiatehpljut.exe QVM10.2.839F.Malware.Gen
NTBootFix.exe QVM18.1.839F.Malware.Gen
qpdf18.dll QVM40.1.839F.Malware.Gen
uninst.exe QVM41.2.839F.Malware.Gen
本帖最后由 沧桑浪子 于 2023-4-13 14:31 编辑
2093楼丢了吗?是不是帖子回复满了?
我要编辑下,2093楼是2023.04.10版的本地QVM,复制粘贴之前的文案,没有更改日期!
样本和报毒名是对的~~
已在2096楼重新补发2093楼的内容
本帖最后由 kolomina 于 2023-4-13 14:36 编辑
微型小飞机
QVM版本号5.0.2.1009
联网状态扫描
类型:
QVM10.2.34DF.Malware.Gen
描述:
恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。
扫描引擎:
QVMⅡ人工智能引擎
文件路径:
C:\Program Files (x86)\MSI Afterburner\SDK\Samples\SharedMemory\MACMSharedMemorySample\Release\MACMSharedMemorySample.exe
文件指纹(MD5):
8b7effa6605300ca8e3e11d4d06aed9f
2093楼不知道为什么没有了,我重新发下!另外,2093楼本地QVM版本号我写错了。
工作电脑360杀毒使用2023.04.10版本地QVM的360杀毒全盘断网含压缩扫描误报反馈,360QVM.DLL(360QVM64.DLL)版本是5.0.2.1008。
a12345.dll QVM30.2.839F.Malware.Gen
ComputerZ8.dll QVM30.2.839F.Malware.Gen
DataMatrixEncwh.dll QVM30.2.839F.Malware.Gen
Default.SFX QVM10.2.839F.Malware.Gen
diskcopy.dll QVM40.1.839F.Malware.Gen
fservicexyz QVM10.2.839F.Malware.Gen
GetRank.exe QVM10.2.839F.Malware.Gen
IM_MOD_RL_dds_.dll QVM30.2.839F.Malware.Gen
IM_MOD_RL_mac_.dll QVM30.2.839F.Malware.Gen
IM_MOD_RL_wpg_.dll QVM30.2.839F.Malware.Gen
inst.ep QVM41.2.839F.Malware.Gen
InstallUtils.dll QVM30.2.839F.Malware.Gen
instantiatehpljut.exe QVM10.2.839F.Malware.Gen
NTBootFix.exe QVM18.1.839F.Malware.Gen
qpdf18.dll QVM40.1.839F.Malware.Gen
uninst.exe QVM41.2.839F.Malware.Gen
本帖最后由 不闻不问 于 2023-4-14 11:57 编辑
https://cowtransfer.com/s/0a879c4aeb8742
可能是漏报
白加黑msi:https://wwjw.lanzoum.com/i7fbV0sys8ba
https://bbs.kafan.cn/thread-2254701-1-1.html
没有准确报毒名的白加黑msi:
https://wwjw.lanzoum.com/iRED80syqkla
https://bbs.kafan.cn/thread-2254700-1-1.html
漏
可疑文件
出自卡饭病毒样本区,纸飞机语言包系列病毒
漏报
本帖最后由 不闻不问 于 2023-4-15 19:16 编辑
来源https://bbs.kafan.cn/thread-2254777-1-1.html
下载链接https://cowtransfer.com/s/8fe0ddd9b3bf4d
漏报
本帖最后由 沧桑浪子 于 2023-4-17 10:48 编辑
Linux.elf文件收吗?
解压出来的.elf单文件不报!
压缩后扫描压缩包报毒~
ata.360.net
www.virscan.org
也报毒!
拉黑之前建议先查看下单文件不报毒的原因。
家庭电脑360杀毒使用2023.04.17版本地QVM的360杀毒全盘断网含压缩扫描误报反馈!
DumpUper.exe QVM10.2.A55F.Malware.Gen
f_000021 QVM42.3.A55F.Malware.Gen
OEMDIY.exe QVM11.1.A55F.Malware.Gen
s3ovrlay.dll QVM30.2.A55F.Malware.Gen
webpdecoder.dll QVM30.2.A55F.Malware.Gen
https://wwa.lanzoup.com/b00jdexte
误报
工作电脑360杀毒使用2023.04.17版本地QVM的360杀毒全盘断网含压缩扫描误报反馈!
_62783FA226AD2605A30272928622FED3 QVM23.1.A55F.Malware.Gen
02手动安装打印机驱动程序.exe QVM07.1.A55F.Malware.Gen
7zG.exe QVM07.1.A55F.Malware.Gen
BitCometToastsNotifier.exe QVM10.2.A55F.Malware.Gen
DrvAllRepair.dll QVM30.2.A55F.Malware.Gen
Ds_WinSocket.dll QVM27.0.A55F.Malware.Gen
HWSignature.dll QVM30.2.A55F.Malware.Gen
IM_MOD_RL_jp2_.dll QVM30.2.A55F.Malware.Gen
IM_MOD_RL_pwp_.dll QVM30.2.A55F.Malware.Gen
IM_MOD_RL_rgb_.dll QVM30.2.A55F.Malware.Gen
IM_MOD_RL_tga_.dll QVM30.2.A55F.Malware.Gen
IM_MOD_RL_vid_.dll QVM30.2.A55F.Malware.Gen
IM_MOD_RL_wpg_.dll QVM30.2.A55F.Malware.Gen
InstallUtils.dll QVM30.2.A55F.Malware.Gen
ldupload.exe QVM10.2.A55F.Malware.Gen
PBeXtension.dll QVM30.2.A55F.Malware.Gen
师兄,这个软件升级后被误报,麻烦处理一下谢谢。
盗号程序举报