软件升级,劳烦师兄!!
本帖最后由 16122077 于 2024-6-24 17:34 编辑
软件升级,劳烦师兄!!
软件下载地址:https://zimakaimen.lanzout.com/i2kfV22lgycd 工作电脑的360安全卫士使用2024.06.24版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
ASMTXHCI.SYS 268b5e1b8245e8c8fa6a6a9bc436acb5 QVM00.1.347B.Malware.Gen
AuditorIISInstall.dll 71155355832180db632abf90a04522e8 QVM36.0.347B.Malware.Gen
AutomaticSearch.exe fb35f86d66226c645f98ee826696e900 QVM10.2.347B.Malware.Gen
chrome.exe 1571dc55a0cef6862321697e16a40e42 QVM10.2.347B.Malware.Gen
fribidi.dll 8bf61bf129fbb4eb55489dfa4afb2083 QVM30.2.347B.Malware.Gen
GetRank.exe 022c4991926fd27ba38cee13e69e136a QVM10.2.347B.Malware.Gen
gmp.dll b45635125d0585d54c1ce8167ca8bb7f QVM30.2.347B.Malware.Gen
mp3lame.dll f2feabca23c1bd184101c16a8eeb429aQVM30.2.347B.Malware.Gen
Office Tool Plus.exe 756e471ba0a5cd5b7be3da906f850124 QVM03.0.347B.Malware.Gen
System.dll c17103ae9072a06da581dec998343fc1 QVM40.1.347B.Malware.Gen
theora.dll fcb8b2052112ef1f2d2d227382320b89 QVM30.2.347B.Malware.Gen
U3DPlugin.pvp ec4ba327c62c3c5367330097496fef00 QVM30.2.347B.Malware.Gen
WMWhiteboardSDK.dll 78e89130d9f65fbe51bfd631359fb806 QVM30.2.347B.Malware.Gen 家庭电脑的360安全卫士使用2024.06.24版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
DriverWizard.dll ba3d53b858d1dcdf2e18920308dd98e4 QVM10.2.347B.Malware.Gen 从OpenLogic官网下载的JDK11,报毒,想确认下是否有问题,已经用了半年多了
被报 HEUR/QVM202.0.5FDB.Malware.Gen 我们自己开发的Excel仓库管理系统,其中的xll加载项,相当于是dll文件。
同样源代码、同样使用VS2022编译出来的32位版本的文件,被误报木马。
请帮忙处理,谢谢。
软件下载地址:https://aixz.lanzouo.com/i3qUq23am08b
报毒截图:https://s3.bmp.ovh/imgs/2024/07/02/6a17ee918880db32.png (论坛上传图片没反应)
软件已经提交了很多次,更新迭代,麻烦管理员核查一下,感谢 工作电脑的360安全卫士使用2024.07.01版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
_F34B52E4611110AEE9B004B71B3C2ACD ffe4eb043617910ee41de8c3ef61b5bf QVM27.0.5BDB.Malware.Gen
a12345.dll 702f2a9884edc52c796de714b2b42caf QVM30.2.5BDB.Malware.Gen
F4900_ACINIT.DLL a22af3799a1bd5ed3a0d3dfc63a03e72 QVM27.0.5BDB.Malware.Gen
FastDllC.dll 5cf2c0552f0b25d24e41c6c352991f6e QVM40.1.5BDB.Malware.Gen
fribidi.dll 8bf61bf129fbb4eb55489dfa4afb2083 QVM30.2.5BDB.Malware.Gen
InstallUtils.dll 8d0c8c264ba7338268bed30198088b7e QVM30.2.5BDB.Malware.Gen
iprtrmgr.ste 8358fdec833ff15305bf70ff40985dc7 QVM40.1.5BDB.Malware.Gen
KCDVEX.dll edde4cff2a23a70325b1d50938146e9b QVM27.0.5BDB.Malware.Gen
LANGDATA.dll e0ae43942f8260ac85185061ad6addd3 QVM27.0.5BDB.Malware.Gen
libssl-1_1.dll b933c341d69ff40a7b375f39f3d732f3 QVM30.2.5BDB.Malware.Gen
libwim-15.dll 9fad47363293dc46772ee849afc4d5ed QVM40.1.5BDB.Malware.Gen
Notify.dll 1509805bbff33e80fd12f0c2a1f08cc0 QVM36.0.5BDB.Malware.Gen
padlock.dll c478030601fd6160d756221394592fbe QVM30.2.5BDB.Malware.Gen
SiInterface_hsf.dll 37d6bf9d8a4ca3db2daf136dc75152ab QVM30.2.5BDB.Malware.Gen
ssh.dll e544c1ac7e3321739f9d39fcbb6a090b QVM30.2.5BDB.Malware.Gen
uts.dll e2f2380779c5a04c4f67a0c1389a3724 QVM30.2.5BDB.Malware.Gen
whack.exe 190010d4d30b9dff81cf88cc514f29a0 QVM10.2.5BDB.Malware.Gen
Winchk.exe d620418b13aedfc8a6fc942c08babdfd QVM09.0.5BDB.Malware.Gen 家庭电脑的360安全卫士使用2024.07.01版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
FlashCenter\FlashCenterUninst.exe=>$PLUGINSDIR\nsFlashCenterPlug.dll 99c8c35802b876731a8d8eaff971cd8fQVM26.2.5BDB.Malware.Gen 本帖最后由 360fans_p2VGUR 于 2024-7-12 13:37 编辑
误报
类型:木马-HEUR/QVM202.0.ABE0.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:C:\Users\a.exe
文件大小:3.13 MB (3284992)
文件MD5:b38b45231f375653714b8ab80338333e
文件SHA1:427a9aa3c57906eb4b8f666d7ec012b745ca235f
处理建议:隔离文件
=================
样本下载:
本帖最后由 huwei9811 于 2024-7-9 16:53 编辑
vscode中python扩展文件
工作电脑的360安全卫士使用2024.07.08版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
04卸载打印机驱动程序.exe a2708b20b7e29b9dc25b0a1828b1f1d0 QVM07.1.83AD.Malware.Gen
360disproc.sys 6b5b98dcc0a341e04750ee89d58678e4 QVM00.1.83AD.Malware.Gen
driverconfig.exe 3e0740b9d065d4faa978a02ee9c79f2a QVM10.2.83AD.Malware.Gen
HWSignature.dll de9c75badb712daa68ac73cc5f1dbcb4QVM30.2.83AD.Malware.Gen
ImageMagickObject.dll 57f3fce58320fdc2827544081d757c7f QVM30.2.83AD.Malware.Gen
kmtwainguiwc3.dll1 ffbcff55f107097e535411e613a73b32QVM30.2.83AD.Malware.Gen
libcurl.dll 2bc9dc5b8125057a8eded41a8e449bf1 QVM30.2.83AD.Malware.Gen
libsodium-23.dll 288cb267d744d5e1f73c4c0aab0118ae QVM40.1.83AD.Malware.Gen
Ltocru.dll 96faf25ea315cd14d906edd358bc1a74 QVM30.2.83AD.Malware.Gen
qmldbg_tcp.dll 53f98dbf6722571ba705dc7ea5cc9c9c QVM40.1.83AD.Malware.Gen
System.dll c17103ae9072a06da581dec998343fc1 QVM40.1.83AD.Malware.Gen 公司用QT做的测试软件,主程序pack_job.exe每天都会被杀一遍,添加白名单无效h删ttps://wwz删.lanzouj.com/irLqG2452kyd
电脑上的开源软件被360删掉了-imageglass-360报告木马:HEUR/QVM202.0.92D1.Malware.Gen
之前一直用着这个开源的图片查看器,360也没杀过
前几天从官下载更新了最新版9.1.7.62
今天软件主程序被360删掉了,这个是误杀还是真有木马,请求确认。日志:
时间 操作 说明 次数
2024-07-10 21:11:08 [已清除] 发现木马:HEUR/QVM202.0.92D1.Malware.Gen 防护 1 次
详细描述:
木马名称:HEUR/QVM202.0.92D1.Malware.Gen
所在路径:D:\Program Files\ImageGlass\ImageGlass.exe
时间 操作 说明 次数
2024-07-10 21:16:04 [自动阻止] 进程创建 防护 2 次
详细描述:
进程:C:\Windows\explorer.exe
动作:进程创建
路径:D:\Program Files\ImageGlass\ImageGlass.exe
拦截补充描述:有木马试图攻击您的电脑,360已成功拦截。
防护信息: AD|1, 4|10, -1, 70||
时间 操作 说明 次数2024-07-10 21:16:04 [已清除] 发现木马:HEUR/QVM202.0.92D1.Malware.Gen 防护 1 次
详细描述:
木马名称:HEUR/QVM202.0.92D1.Malware.Gen
所在路径:D:\Program Files\ImageGlass\ImageGlass.exe 家庭电脑的360安全卫士使用2024.07.08版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
audioswitcher.dll 5edfcb3d75833948360fe1167a201a7a QVM30.2.83AD.Malware.Gen
trtc_electron_sdk.node a37cbf69a5eee27bb06a82f831f506ea QVM40.1.83AD.Malware.Gen
UserInfo.dll d32369577fe83536aecc590f75709db5 QVM21.1.83AD.Malware.Gen 被QVM引擎误杀啦 是不是GTA4误报了吧@师兄_
链接:https://pan.baidu.com/s/1ZsisfjlBQ4o5k-MBW_0AzA?pwd=u1d5
提取码:u1d5 该dll是一个游戏寻路库,被误报病毒,希望工作人员排查下!
本帖最后由 沧桑浪子 于 2024-7-19 22:29 编辑
工作电脑的360安全卫士使用2024.07.15版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
CORE_RL_cairo_.dll 9ebd3b3a212aee22eef70a40e1023803 QVM30.2.AA9B.Malware.Gen
eLinkAutoRun.dll3a80333eb20e5d3a44620932fb621630 QVM23.1.AA9B.Malware.Gen
ldopengl32 (2).dll 6d89c9a06c48b0d1f7404bb52836c6e5 QVM30.2.AA9B.Malware.Gen
ldopengl32.dll e7711a1ebad4e8a1a81117f02889ad4c QVM30.2.AA9B.Malware.Gen
libEGL.dll 063dac8693b10c1b56aa58305e6e40e6QVM30.2.AA9B.Malware.Gen 本帖最后由 沧桑浪子 于 2024-7-19 22:29 编辑
家庭电脑的360安全卫士使用2024.07.15版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
avfilter-lav-6.dllfa6d6970837d1d7ad824c09001587fc7QVM40.1.AA9B.Malware.Gen
igfxdev.dll c798ab0b167eff9b5c1487d6e2d6a165 QVM30.2.AA9B.Malware.Gen
本帖最后由 360fans_p2VGUR 于 2024-7-26 13:34 编辑
误报
类型:木马-HEUR/QVM202.0.ABE0.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:C:\Users\a.exe
文件大小:3.13 MB (3285504)
SHA1:
80aa5051bacc718eb3ce30f559c01305b236e9c4
MD5:
404331a97e727ab39091e8abf7b6c8c0
处理建议:隔离文件
=================
样本下载:
误报,公司内部使用的工具,用于清除稿件中的无效文件.
提取码: amxb, pan.baidu.com/s/1hHIEGObrltAe_ioQyjBalw?pwd=amxb 工作电脑的360安全卫士使用2024.07.22版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
ACDSee看图工具.exe 3b8a1eeaae7f9bf60edf12537c0a8d9b QVM07.1.D219.Malware.Genbeconvlib.dll 2b61c78954f24c9423c1601050b4659d QVM30.2.D219.Malware.Gen
CatsxpUpdateSetup.exe d2801ae745757564a75c3f9746d19bb5 QVM10.2.D219.Malware.Gen
CollectFile.exe 86a9c02c2f7c1540f9c9691f89c1a70f QVM03.0.D219.Malware.Gen
EdgeFill.dll 2a028176b241c43127327e120bfaf8e7 QVM27.0.D219.Malware.Gen
FoxitCreateUUID.exe 8b46c3adabb7c3944160483d49c14339 QVM10.2.D219.Malware.Gen
gnutls.dll e7eed7d6f6b66c412e5bc69deac4f467 QVM30.2.D219.Malware.Gen
gzipdll.dll 169e0d79ba76dd3b7c66d318b0ce10dc QVM30.2.D219.Malware.Gen
InstallUtils.dll 8d0c8c264ba7338268bed30198088b7e QVM30.2.D219.Malware.Gen
KDWrapperExe.exe 4cd3eee3aef1ed53ce958e24a1553542 QVM03.0.D219.Malware.Gen
kmsoap.dll c826a8297805e73342f2cac19862ae06 QVM27.0.D219.Malware.Gen
NetTest.exe 3f3be08145d962f3146f9632ca1ec910 QVM20.1.D219.Malware.Gen
NNVideo.dll 0d7bea24bb8e65bf0344741d4d7cb681 QVM27.0.D219.Malware.Gen
ogg.dll 9614531b407676d31602bf23807f5eed QVM30.2.D219.Malware.Gen
System.dll c17103ae9072a06da581dec998343fc1 QVM40.1.D219.Malware.Gen 家庭电脑的360安全卫士使用2024.07.22版本地QVM断网全盘含压缩误报反馈,日志中间是MD5。
FlashHelperService.exe420eef3d44adc19904121c1506252eb5 QVM10.2.D219.Malware.Gen
LAD.sysa28177bf498bb3f0ce3ff20704e58725QVM00.1.D219.Malware.Gen
vcomp140.dllb9894ca74ccc47e2a6c6cdb71e6263a2QVM40.1.D219.Malware.Gen 误报:https://www.123pan.com/s/4q99-v8yJ.html 本帖最后由 快乐生活通HM 于 2024-7-25 13:33 编辑
360杀毒误报: 恶意软件{HEUR/QVM30.2.E567.Malware.Gen}
360杀毒扫描日志
病毒库日期:2024-07-25
扫描时间:2024-07-25 13:32:07
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:1
项目总数:0
清除项目数:0
扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由360杀毒自动处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:
扫描内容
----------------------
F:\Steam\Grand Theft Auto IV - The Complete Edition\socialclub.dl
扫描结果
======================
未发现威胁文件
无法删除
wwk.lanzoul.com/iPXTV25xvj2d
HEUR/QVM10.2.FFFB.Malware.Gen