不闻不问 发表于 2023-5-15 21:05

下载链接https://wwjw.lanzoum.com/iTWua0vdisri
https://bbs.kafan.cn/thread-2255863-1-1.html

360fans_54351931 发表于 2023-5-16 16:28

anaconda里面的。除了360其它各种杀软都没报毒。建议把一些主流的开源代码都拿来训练一下。

沧桑浪子 发表于 2023-5-16 22:40


家庭电脑360杀毒使用2023.05.15版本地QVM的360杀毒全盘断网含压缩扫描误报反馈wavsplitter.dll        QVM30.2.4911.Malware.Gen       
matroskasplitter.dll        QVM30.2.4911.Malware.Gen       
dtnsislib.dll        QVM30.2.4911.Malware.Gen       

360fans_34314477 发表于 2023-5-17 10:54

误报其中的node.dll
误报病毒名称:QVM28.0.211F.Malware.Gen
样本地址:https://wwju.lanzoub.com/ill6n0we062f

沧桑浪子 发表于 2023-5-17 11:03

上班电脑360杀毒使用2023.05.15版本地QVM的360杀毒全盘断网含压缩扫描误报反馈
_1527FCB4AA2BD5956DD4D8FCE0B7FEED        QVM23.1.4911.Malware.Gen       

02手动安装打印机驱动程序.exe        QVM07.1.4911.Malware.Gen
aida_icons10.dll        QVM25.0.4911.Malware.Gen       
camRunService.exe        QVM05.1.4911.Malware.Gen       
compstui.dll        QVM00.1.4911.Malware.Gen
eLink_wlan.exe        QVM03.0.4911.Malware.Gen       
GetRank.exe        QVM10.2.4911.Malware.Gen
hhsjpt-air.exe        QVM10.2.4911.Malware.Gen       
libGLESv2.dll        QVM30.2.4911.Malware.Gen
Netviewer.resources.dll        QVM23.1.4911.Malware.Gen       
swt-win32-3236.dll        QVM27.0.4911.Malware.Gen               
wmplayer.exe        QVM02.0.4911.Malware.Gen       
YinHaiSheBaoC.dll        QVM40.1.4911.Malware.Gen       

沧桑浪子 发表于 2023-5-17 14:56

本帖最后由 沧桑浪子 于 2023-5-17 15:16 编辑


断网全盘或者右键扫描其压缩包报毒,单文件右键安全

类型:木马-QVM39.1.4911.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:QVM Ⅱ人工智能引擎
文件路径:F:\360SANDBOX\SHADOW\5\4123\3.7.44.5995\plugins\all2txt\a2t.id
文件大小:194.6K (199,280 字节)
文件指纹(MD5):3a897c6c1d0f28af06a9c91063003d0e
处理建议:隔离文件

F:\360SANDBOX\SHADOW\这种目录下的文件,一般都是我从卡饭论坛样本区下载的东西!

360闪电云鉴定器,360安全大脑ti.360.net 均是白名单!
但是多引擎在线查毒不少报的!
https://www.virustotal.com/gui/f ... d35b1f8733e62b33d35
不是误报的话,就再拉黑下,是误报就处理下!谢谢,给您添麻烦了!

沧桑浪子 发表于 2023-5-23 22:51


家庭电脑360杀毒使用2023.05.22版本地QVM的360杀毒全盘断网含压缩扫描误报反馈
7-zip.dll        QVM27.0.7068.Malware.Gen       
avcodec-58.dll        QVM30.2.7068.Malware.Gen       
initIpc.node        QVM30.2.7068.Malware.Gen       
InsDllData.dat        QVM31.1.7068.Malware.Gen       
OtherInst.exe        QVM10.2.7068.Malware.Gen       
pdfviewer.exe        QVM10.2.7068.Malware.Gen       
postproc-55.dll        QVM30.2.7068.Malware.Gen       
UnInstall.exe        QVM42.3.7068.Malware.Gen

沧桑浪子 发表于 2023-5-23 22:59



类型:
QVM20.1.7068.Malware.Gen


描述:恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。

扫描引擎:
QVMⅡ人工智能引擎

文件路径:
C:\Users\Administrator\Desktop\2022\Helpdesk.zip

文件指纹(MD5):
9cacbbb070e4da49c79bbea4c48ea288


可能是因为文件损坏!断网360杀毒右键这个压缩包或者全盘误报!
用7z提取出来的Ewei Desktopx.exe可能不报!
文件指纹(MD5):
9cacbbb070e4da49c79bbea4c48ea288


沧桑浪子 发表于 2023-5-24 08:49


什么时候解决重复报毒问题?这两三年,三四年提交的样本,很多都是在重复提交,也就是重复报毒!

上班电脑360杀毒使用2023.05.22版本地QVM的360杀毒全盘断网含压缩扫描误报反馈!
7zG.exe        QVM07.1.7068.Malware.Gen       
2345PicDumper.exe        QVM10.2.7068.Malware.Gen       
2345PicUpdate.exe        QVM10.2.7068.Malware.Gen       
Binary.NewBinary1        QVM30.2.7068.Malware.Gen       
cadverconvert.exe        QVM10.2.7068.Malware.Gen       
dcomcnfg.exe        QVM02.0.7068.Malware.Gen
dnconsole.exe        QVM10.2.7068.Malware.Gen       
DumpUper.exe        QVM10.2.7068.Malware.Gen       
GetRank.exe        QVM10.2.7068.Malware.Gen       
GM3000TW.EN.dll        QVM30.2.7068.Malware.Gen       
IM_MOD_RL_dpx_.dll        QVM30.2.7068.Malware.Gen       
kerl.dll        QVM30.2.7068.Malware.Gen       
kmtwainguiwc3.dll1        QVM30.2.7068.Malware.Gen       
PartAssist.exe        QVM09.0.7068.Malware.Gen       
yundamaAPI.dll        QVM30.2.7068.Malware.Gen       

沧桑浪子 发表于 2023-5-24 15:05

本帖最后由 沧桑浪子 于 2023-5-30 20:49 编辑


卫士替换2023.05.22版的本地QVM
360Safe\deepscan\QVM\model
断网全盘只开QVM
比360杀毒额外杀误报的文件!
不知道是不是还不匹配,另外还有误报加密压缩包的情况!

类型:木马-QVM20.1.7068.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:QVM Ⅱ人工智能引擎
文件路径:C:\Users\Administrator\Desktop\断网\QVM2023\班2023.05.22\卫士\uninst.exe
文件大小:184.8K (189,264 字节)
文件版本:1.0.1.1
文件描述:MP3截取器
文件指纹(MD5):2483d0ebac45e00feb8e04587287e07b
数字签名:武汉静之网络有限公司
数字签名是否有效:有效
处理建议:隔离文件

类型:包含木马的压缩包文件
描述:包含至少 1 个木马程序
Binary.CMWCustomActionDLL : QVM28.0.7068.Malware.Gen
扫描引擎:QVM Ⅱ人工智能引擎
位置:C:\Users\Administrator\Desktop\断网\QVM2023\班2023.05.22\卫士\Binary.zip
处理建议:隔离文件

360fans_38765473 发表于 2023-5-26 14:32

误报,这是小红伞杀毒附带的一个组件,安全厂商集成
数字签名:杭州亿格云科技有限公司
数字签名是否有效:有效

不闻不问 发表于 2023-5-26 16:57

本帖最后由 不闻不问 于 2023-6-1 22:14 编辑

https://bbs.kafan.cn/thread-2256423-1-1.html
样本链接:https://www.123pan.com/s/tqFRVv-lZhuA.htm漏

不闻不问 发表于 2023-5-26 18:40

本帖最后由 不闻不问 于 2023-6-2 13:06 编辑

编辑掉。。。。。。。。。。

360fans_4868396 发表于 2023-5-27 10:34

美商海盗船硬件驱动软件内含的软件功能程序,误报。请及时查收并处理,谢谢!

360fans_42587577 发表于 2023-5-29 13:36

QVM误报

不闻不问 发表于 2023-5-30 10:58

本帖最后由 不闻不问 于 2023-5-30 10:59 编辑

没事了编辑掉

360fans_180626 发表于 2023-5-30 14:14

恶意软件(HEUR/QVM202.0.9FCD.Malware.Gen)windows 中 wsl ubuntu (preview)一直被杀死误报 严重影响开发

沧桑浪子 发表于 2023-5-30 20:44


家庭电脑360杀毒使用2023.05.29版本地QVM的360杀毒全盘断网含压缩扫描误报反馈
两个文件
F:\360云盘\软件\万能驱动助理\WanDrv_5.33_iTianKong.com_Win7_x86\Drivers\Video\Intel2.7z=>Intel2\600\igfxpph.dll QVM30.2.977B.Malware.Gen
另外一个,可见2146楼,您没有回复,请师兄给个明确的答复,如果不算是误报,以后这个文件就不重复犯困了!
现在时间2023年5月30日 20:43:47,此帖可能要自动审核到明天早上!
C:\Users\Administrator\Desktop\2022\QVM.zip=>Helpdesk.exe.P2P.DOWNLOAD=>Ewei Desktopx.exe        QVM20.1.977B.Malware.Gen
C:\Users\Administrator\Desktop\QVM2023\家2023.04.24\Helpdesk.7z=>Ewei Desktopx.exe        QVM20.1.977B.Malware.Gen C:\Users\Administrator\Desktop\QVM2023\家2023.05.22\Helpdesk.zip=>Ewei Desktopx.exe        QVM20.1.977B.Malware.Gen

沧桑浪子 发表于 2023-5-31 08:55

上班电脑360杀毒使用2023.05.29版本地QVM的360杀毒全盘断网含压缩扫描误报反馈!
aspell.dll        QVM30.2.977B.Malware.Gen       
CORE_RL_webp_.dll        QVM30.2.977B.Malware.Gen       
dbghelp.dll        QVM40.1.977B.Malware.Gen       
gszh32.exe        QVM11.1.977B.Malware.Gen       
KillProcess.exe             QVM10.2.977B.Malware.Gen       
kmboxapi.dll        QVM30.2.977B.Malware.Gen       
kmco628r.dll        QVM29.0.977B.Malware.Gen       
libegl.dll        QVM30.2.977B.Malware.Gen       
pdf2word.exe        QVM10.2.977B.Malware.Gen       
PT20Simulator.dll        QVM27.0.977B.Malware.Gen       
qtquicktemplates2plugin.dll        QVM40.1.977B.Malware.Gen       
reportCustomerAddressBookAddFurigana.txt        QVM20.1.977B.Malware.Gen
rmup.exe        QVM10.2.977B.Malware.Gen       
ScanPartition.dll         QVM29.0.977B.Malware.Gen

不闻不问 发表于 2023-6-2 13:04

https://cowtransfer.com/s/badbe2abcc754e

沧桑浪子 发表于 2023-6-5 10:48

本帖最后由 沧桑浪子 于 2023-6-5 10:56 编辑

可疑文件举报,ti.360.net黑,但是其实实际扫描不报!


360fans_48373788 发表于 2023-6-5 16:13

本帖最后由 360fans_bBlwZV 于 2023-6-12 10:34 编辑


我们已经在360平台上提交软件检测通过了,今天安装后使用还是报毒,这个软件是用于预装的,不会在线推广。附件是误报的文件。
恶意软件(HEUR/QVM30.2.ABA9.Malware.Gen)                                 已将此文件添加至白名单,您可以在设置中移除。                c:\program files (x86)\zsoftmgr\zbasic.dll
恶意软件(HEUR/QVM10.2.AB13.Malware.Gen)                                 已将此文件添加至白名单,您可以在设置中移除。                c:\program files (x86)\zsoftmgr\uninstallnotify.exe

沧桑浪子 发表于 2023-6-6 11:00

可疑文件举报

沧桑浪子 发表于 2023-6-6 21:10


家庭电脑360杀毒使用2023.06.05版本地QVM的360杀毒全盘断网含压缩扫描误报反馈


F:\360云盘\软件\万能驱动助理\WanDrv_5.33_iTianKong.com_Win7_x86\Drivers\Audio\Conexant.7z=>Conexant\ASUS\CX32DP17.dll        QVM29.0.BEDB.Malware.Gen       
F:\360云盘\软件\万能驱动助理\WanDrv_5.33_iTianKong.com_Win7_x86\Drivers\NoteBook\Camera.7z=>Camera\Dell_Creative\2\CtDrvStp.exe        QVM08.0.BEDB.Malware.Gen       
还有一个上次说不适合学习,2146楼的Ewei Desktopx.exe,那就算了!




沧桑浪子 发表于 2023-6-7 08:31

工作电脑360杀毒使用2023.06.05版本地QVM的360杀毒全盘断网含压缩扫描误报反馈(“Cloudsec3.dll改”,这个是360工作人员远程测试360安全卫士断网误报含密码压缩包BUG,临时修改的360的文件)。

7z.sfx           QVM42.3.BEDB.Malware.Gen       
7-zip.dll        QVM27.0.BEDB.Malware.Gen
appupdate.exe        QVM03.0.BEDB.Malware.Gen
bios.dll        QVM30.2.BEDB.Malware.Gen
Cloudsec3.dll改        QVM30.2.BEDB.Malware.Gen
ControlFunc.dll        QVM27.0.BEDB.Malware.Gen
FrontLiveInstall.exe        QVM03.0.BEDB.Malware.Gen
IM_MOD_RL_mac_.dll        QVM30.2.BEDB.Malware.Gen               
KmADRUSB.dll        QVM30.2.BEDB.Malware.Gen       
KMUTLCFG.exe        QVM10.2.BEDB.Malware.Gen       
kmwm53n6.dll        QVM30.2.BEDB.Malware.Gen

沧桑浪子 发表于 2023-6-7 16:35


卡饭样本漏沙举报

说不出的发 发表于 2023-6-7 21:18

误报程序 太极.exe
链接:https://pan.baidu.com/s/1XFBVkvN_eiglbUd36rHnYg?pwd=kxeb
提取码:kxeb

时间        操作        说明        次数
2023-06-07 20:55:26        [未处理]          发现木马:HEUR/QVM202.0.CECE.Malware.Gen        防护 2 次
详细描述:
木马名称:HEUR/QVM202.0.CECE.Malware.Gen
所在路径:E:\Program Files\太极\太极\太极.exe

沧桑浪子 发表于 2023-6-8 21:40

漏反馈,2023.05.29版本地QVM的360安全卫士,断网右键扫描报毒!但是360杀毒右键直接扫描不报,将其压缩后,扫描报毒!
所以漏报了!
C:\Users\Administrator\AppData\Roaming\ddzf\1.0.0.10\GameLoader.dll 32feb79fc77370115bf97c2c6cfc6419 70,0,-1,2043,256,1,100,0 ERT=2_0_0_1,15_100_2043_1,11_100_2043_256 [木马-QVM30.2.977B.Malware.Gen][隔离文件][处理成功]



类型:
QVM30.2.977B.Malware.Gen
描述:
恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。
扫描引擎:
QVMⅡ人工智能引擎
文件路径:
C:\Users\Administrator\Desktop\GameLoader.zip
文件指纹(MD5):
32feb79fc77370115bf97c2c6cfc6419




沧桑浪子 发表于 2023-6-8 21:45



360安全卫士2023.05.29版本地QVM漏报!!!
360安全卫士比360杀毒 杀的深,有的文件压缩后,可能360杀毒才杀~!
E:\迅雷软件\迅雷客户端\Thunder\Program\codecs\evrcp.dll 8d1381bb307bae65603af7e1c32356d6 70,0,-1,2043,256,1,100,0 ERT=2_0_0_1,15_100_2043_1,11_100_2043_256 [木马-QVM30.2.977B.Malware.Gen][隔离文件][处理成功]


不闻不问 发表于 2023-6-9 17:19

样本地址pin.whaetiskzp.shop/huorong.exe
https://bbs.kafan.cn/forum.php?mod=viewthread&tid=2256900&page=1&extra=#pid53042449
页: 60 61 62 63 64 65 66 67 68 69 [70] 71 72 73 74 75 76 77 78 79
查看完整版本: 【误报漏报样本收集】QVM引擎误报和漏报样本收集专帖