师兄_ 发表于 2016-9-2 16:09

360fans_32653810 发表于 2016-9-2 15:37
已上传附件了,谢谢。
已处理{:4_109:}

360fans_32653810 发表于 2016-9-2 16:17

师兄_ 发表于 2016-9-2 16:09
已处理
还是提示木马啊。

360fans_32653810 发表于 2016-9-2 16:54

师兄_ 发表于 2016-9-2 16:09
已处理
不报了 谢谢。

360fans_232008 发表于 2016-9-2 17:19


编写的这个系列软件常年识别为qvm木马。

沧桑浪子 发表于 2016-9-4 22:34

本帖最后由 沧桑浪子 于 2016-9-7 17:07 编辑


可疑文件
-----------------------------------
另外164层楼的别忘了!谢谢

360fans_18151692 发表于 2016-9-5 00:03

沧桑浪子 发表于 2016-9-4 22:34
可疑文件
-----------------------------------
另外,163、164、165层楼的别忘了!谢谢

我叫你可疑文件啊{:2_40:}

师兄_ 发表于 2016-9-5 10:02

360fans_232008 发表于 2016-9-2 17:19
编写的这个系列软件常年识别为qvm木马。
{:4_102:}已处理

360fans_60709 发表于 2016-9-5 10:17

本帖最后由 SillyGod2010 于 2016-9-6 11:54 编辑

QVM误报(HEUR/QVM11.1.9AA8.Malware.Gen),请帮忙解除,谢谢!还有123楼的附件也看一下,那个疑似误报的也没有处理。顺便反馈QVM的一个bug,就是报毒名为HEUR/QVM**.*.(此处为随机四位数字+字母).Malware.Gen 这样的文件有很多都是实时防护在报毒,而扫描不报P.S:再加个前几天win7上实时防护误报为HEUR/QVM11.1.7348.Malware.Gen,xp上不报的文件,也加下白吧,避免再次误报

师兄_ 发表于 2016-9-5 11:00

沧桑浪子 发表于 2016-8-27 20:19
2016-08-27 20:13:37   恶意软件(QVM11.1.4BE7.Malware.Gen)MD5:3f420dc1c64a26d249ee61e1da82b265    已 ...
{:4_109:}已处理

师兄_ 发表于 2016-9-5 11:13

沧桑浪子 发表于 2016-8-27 20:55
113楼,有人说有三个衍生物

http://bbs.360.cn/thread-14414545-1-1.html
文件下载链接失效了{:4_98:}

沧桑浪子 发表于 2016-9-5 11:40

师兄_ 发表于 2016-9-5 11:13
文件下载链接失效了

师兄_ 发表于 2016-9-5 13:55

沧桑浪子 发表于 2016-9-5 11:40

已处理

沧桑浪子 发表于 2016-9-5 14:43

可疑文件

师兄_ 发表于 2016-9-5 15:38

沧桑浪子 发表于 2016-9-5 14:43
可疑文件
{:4_87:}已处理

360fans_3539447 发表于 2016-9-6 15:41

类型:木马-QVM30.1.4BE7.Malware.Gen描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。扫描引擎:QVM Ⅱ人工智能引擎位置:C:\Windows\SysNative\DriverStore\FileRepository\c7144976.inf_amd64_neutral_8382ea819d3969e4\B143900\atiadlxy.dll处理建议:备份失败

师兄_ 发表于 2016-9-6 15:50

360fans_3539447 发表于 2016-9-6 15:41
类型:木马-QVM30.1.4BE7.Malware.Gen描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐 ...
{:4_109:}文件呢~

360fans_30368758 发表于 2016-9-6 15:58

不错哦

师兄_ 发表于 2016-9-6 15:59

360fans_30368758 发表于 2016-9-6 15:58
不错哦
{:4_97:}

洛克exezero 发表于 2016-9-6 20:21

本帖最后由 洛克exezero 于 2017-2-9 11:21 编辑

我想说我360卫士和360杀毒都查出远程桌面被开启,我后来做了系统当时没事,第二次开机也没事,第三次就提示远程桌面被开启,原来的系统也是以前没有的,希望给个说法,我用好多年的360了不想换,给个答复

洛克exezero 发表于 2016-9-6 20:23

洛克exezero 发表于 2016-9-6 20:21
我想说我360卫士和360杀毒都查出远程桌面被开启,我后来做了系统当时没事,第二次开机也没事,第三次就提示 ...
我确定但是关闭的了,而且是手动关闭了,之后再次开机杀毒杀木马就有了,是不是你们360后台开启的,如果是这样的话,我做多少次系统都没用

360fans_32683643 发表于 2016-9-7 10:21



管理员你好,这是公司自主开发的一个小工具软件,不存在任何恶意程序,但在客户那里总是误报为木马,给我们造成很大的困扰,请帮我们签定下,并帮更新到你们的库中。

师兄_ 发表于 2016-9-7 10:31

洛克exezero 发表于 2016-9-6 20:23
我确定但是关闭的了,而且是手动关闭了,之后再次开机杀毒杀木马就有了,是不是你们360后台开启的,如果是 ...
{:4_105:}请问是不是下载了什么存在风险的软件呢?

师兄_ 发表于 2016-9-7 10:32

360fans_32683643 发表于 2016-9-7 10:21
管理员你好,这是公司自主开发的一个小工具软件,不存在任何恶意程序,但在客户那里总是误报为木马,给我 ...
公司的话,建议去软件开放平台官网:http://open.soft.360.cn (软件检测通道)提交您公司开发的软件。您能先将图片中的“推拉力计测试软件3.4.rar“上传到附件中吗?

360fans_159942 发表于 2016-9-7 14:32

本帖最后由 UP49 于 2016-9-7 14:49 编辑




一个小工具软件的快捷方式,不存在任何恶意程序,但是总是误报为木马,请帮我们鉴定下,并帮更新到你们的库中。


沧桑浪子 发表于 2016-9-7 17:08

本帖最后由 沧桑浪子 于 2016-9-8 18:17 编辑

沧桑浪子 发表于 2016-9-4 22:34
可疑文件
-----------------------------------
另外164层楼的别忘了!谢谢
202楼的 good.zip别忘了哈~!
还有164楼别忘了!

360fans_335352 发表于 2016-9-7 19:26

正规软件,无流氓行为!请解除误报!!




洛克exezero 发表于 2016-9-7 22:27

师兄_ 发表于 2016-9-7 10:31
请问是不是下载了什么存在风险的软件呢?
除了DNF就是Steam客户端还有暗黑3,其他的都是正版游戏,以前是没有的,就是最近老是提示,给我整的老闹心了,全卸载了你们好好看看吧刚开始的时候是没有的开启的,过了几个小时,win7的远程桌面选项就变成第二个了,杀毒时就提示,关闭了之后过段时间还是自己开启,不知道为啥

师兄_ 发表于 2016-9-8 09:24

360fans_159942 发表于 2016-9-7 14:32
一个小工具软件的快捷方式,不存在任何恶意程序,但是总是误报为木马,请帮我们鉴定下,并帮更新到你们 ...
已处理~

360fans_60709 发表于 2016-9-8 10:47

本帖最后由 SillyGod2010 于 2016-9-9 10:24 编辑

漏报5X(其中一个实时防护QVM报,扫描不报)。还有123、205楼的误报,以及62楼别人发的误报文件、95楼及其后的文件都麻烦看看,辛苦了!{:4_97:}@师兄_

360fans_60709 发表于 2016-9-8 10:50

师兄_ 发表于 2016-9-8 09:24
已处理~
所以,前面发的没给回复的都不打算处理了吗?
页: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16
查看完整版本: 【误报漏报样本收集】QVM引擎误报和漏报样本收集专帖