終極小壞蛋. 发表于 2018-5-19 22:58

之前上报过的病毒的新版本,QVM又漏了{:15_451:}
链接:https://pan.baidu.com/s/1UI84V-fHDyUj2MskpR9w_w 密码:z2rp

終極小壞蛋. 发表于 2018-5-20 14:38

再来一个漏报,VT检测报毒名都是JAVA,JAVA的,大概是用JAVA编写的吧{:15_450:}
链接:https://pan.baidu.com/s/12bp2-YqSEw_5hnxUz7qQDg 密码:zkn7

沧桑浪子 发表于 2018-5-20 15:17

本帖最后由 沧桑浪子 于 2018-5-20 15:21 编辑

是误报吗?、
网吧里的文件

{:15_455:}类型:
HEUR/QVM19.1.48CC.Malware.Gen

描述:
HEUR/QVM19.1.48CC.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
C:\Boot\ja-JP\c9WOCnClzn4A\shark.exe

文件指纹(MD5):
46cdca92dcd8b46c2237bd39680c11bf



沧桑浪子 发表于 2018-5-20 15:40

本帖最后由 沧桑浪子 于 2018-5-20 21:43 编辑


什么鬼?

抢鲜版8111A

类型:
HEUR/QVM18.1.8E6F.Malware.Gen

描述:
恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。

扫描引擎:
小红伞本地引擎

文件路径:
C:\Windows\inf\USB3h\S4sUeSVgfpxe\Em_1odiv.exe

文件指纹(MD5):
099378a5c97e5f5457d8d2eaff755dcc

上面是网吧里测试的,win7
下面在家XP测试

类型:
TR.Muldrop.avuvg

描述:
恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。

扫描引擎:
小红伞本地引擎

文件路径:
C:\Documents and Settings\Administrator\桌面\forum_5b0126228279c_Em_1odiv.rar

文件指纹(MD5):
099378a5c97e5f5457d8d2eaff755dcc


又出现了

如果是误报的话,要不然等BUG修复后再解除,哈哈哈!5.0正式版和5.0抢鲜版都有这个BUG
https://bbs.360.cn/thread-15440324-1-1.html



沧桑浪子 发表于 2018-5-20 23:39

@XP+商丘+沧桑浪子 能不能帮忙反馈一些被QVM误报的样本?有几个之前已经解除误报,不知道为什么最近又被误报了
下载链接:https://pan.baidu.com/s/1pGRnNQXG5YU2_Dqr8jBqSw
解压密码:360

360fans1430303285 发表于 2018-5-24 00:17

http://oeuakszv3.bkt.clouddn.com/51.png 文件地址 http://oeuakszv3.bkt.clouddn.com/zyby.rar

360fans1430303285 发表于 2018-5-24 00:19

文件:http://oeuakszv3.bkt.clouddn.com/zyby.rar   样报截图: http://oeuakszv3.bkt.clouddn.com/51.png误报,,,,,麻烦处理下

360fans1430303285 发表于 2018-5-24 00:26

师兄 麻烦了 自己写得老误报 上次提交了 过段时间又开始了    误报文件链接: oeuakszv3.bkt.clouddn.com/zyby.rar   误报样图地址 oeuakszv3.bkt.clouddn.com/51.png
好像我没权限发布url麻烦师兄带上 http://   哈谢谢啦

16122077 发表于 2018-5-27 11:45

软件的百度下载地址:https://pan.baidu.com/s/1X4BohOnLhAey_JceneUEwA



360fans_u37180661 发表于 2018-5-29 18:33

误报!麻烦处理下
pan.baidu.com/s/1l21PjS_oKNOIm1bVxCp_bA密码: 55yb

沧桑浪子 发表于 2018-6-4 22:33

漏报
https://bbs.kafan.cn/thread-2124395-1-1.html

360fans77759048 发表于 2018-6-8 17:36

我是在填写国税局的税务调查出现说可能劫持,关闭了N次了!!!!!很麻烦啊!

360fans_u11201577 发表于 2018-6-12 03:09

在木马查杀页面这功能打不开更新不了怎么办啊

沧桑浪子 发表于 2018-6-13 22:47

360就杀了其中的一个文件,看看其它的有没有问题
貌似是修改MBR的木马

类型:
HEUR/QVM05.1.AEA3.Malware.Gen

描述:
HEUR/QVM05.1.AEA3.Malware.Gen

扫描引擎:
360云查杀引擎

文件路径:
C:\Documents and Settings\Administrator\桌面\新建文件夹\System Destroyer.zip

文件指纹(MD5):
38e93d542f643f117dd7e8dc7e59522b

望不到尽头 发表于 2018-6-14 00:17

顶。、

Qin.秦 发表于 2018-6-19 10:48

用.net开发一款小程序,使用时会被误报成木马,请问应该如何处理。谢谢。




360fans_pSYxG5 发表于 2018-6-20 15:20

本帖最后由 360fans_pSYxG5 于 2018-6-20 15:38 编辑

麻烦群主大人,查一下这个动态库有什么问题,
大面积的用户这个动库库被360删除掉了,
导致我们产品无法正常运行,
万分感谢。

360fans_pSYxG5 发表于 2018-6-20 15:21

采用这种方式创建的进程为何总是被查杀?

本帖最后由 360fans_pSYxG5 于 2018-6-20 15:43 编辑

CString tmp("aaaa.exe -js"); strncpy(exeName, tmp.GetBuffer(), tmp.GetLength() + 1);
tmp.ReleaseBuffer();

if( !CreateProcess( NULL,          // No module name (use command line).
exeName,         // Command line.
NULL,          // Process handle not inheritable.
NULL,          // Thread handle not inheritable.
FALSE,         // Set handle inheritance to FALSE.
0,             // No creation flags.
NULL,          // Use parent's environment block.
NULL,          // Use parent's starting directory.
&si,         // Pointer to STARTUPINFO structure.
&pi ))          // Pointer to PROCESS_INFORMATION structure.
{
::MessageBox(GetFocus(), "创建程序失败,请检查是否缺少exe主程序.", "提示", MB_OK);
return false;
};

360fans_pSYxG5 发表于 2018-6-20 15:41



总是被查杀。

360fans_pSYxG5 发表于 2018-6-20 17:03

本帖最后由 360fans_pSYxG5 于 2018-6-20 17:05 编辑




dll被误杀,请帮助解决。

沧桑浪子 发表于 2018-6-21 21:11


是误报吗?

类型:木马-HEUR/QVM11.1.766B.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Windows\Es4.Deploy.exe
文件大小:4.95M (5,187,600 字节)
文件版本:16.0.18.528
文件描述:
文件指纹(MD5):cbd4842fc5b9d1ee5d747714c0912b46
处理建议:隔离文件

另外
878楼是误报吗?

360fans_uid34207930 发表于 2018-6-23 17:28

http://www.notesmaker.com/upload/xhzmbq9_3_1.zip

小孩桌面便签软件,很长时间都没有更新过了,这两天用户突然反馈360报毒。希望能及时处理,避免给作者及用户带来困扰。这个软件是2010年开始发布第一个版本的,一直都有维护,从来未有过病毒或木马行为。官方网站 www.notesmaker.com,望工作人员明鉴。

16122077 发表于 2018-6-24 09:51

本帖最后由 16122077 于 2018-6-24 10:04 编辑


软件升级版,误报,劳驾请处理下!










误报软件下载地址:https://pan.baidu.com/s/1-6fBGx3iELWKBHSWaGI-sA


360fans_uid148558 发表于 2018-7-4 09:07

版主,这个是cef3的示例程序,我只在里面添加了一个postmessage,就报毒了
链接:https://pan.baidu.com/s/1knFh3ScWAWCJHXbGAo7mnA 密码:jhxo

360fans_dG5GN2 发表于 2018-7-7 19:59

西瓜影音


误报:





360fans1430303285 发表于 2018-7-9 18:28

程序exe   http://oeuakszv3.bkt.clouddn.com/zyby.rar   误报截图https://img.alicdn.com/imgextra/i1/0/TB2rJVYDCtYBeNjSspkXXbU8VXa_!!0-rate.jpg_400x400.jpg

360fans1430303285 发表于 2018-7-9 18:32

样图 http://oeuakszv3.bkt.clouddn.com/123.jpg   
   程序地址 http://oeuakszv3.bkt.clouddn.com/zyby.rar谢谢!

360fans1430303285 发表于 2018-7-9 18:32

程序 oeuakszv3.bkt.clouddn.com/zyby.rar      样图 http://oeuakszv3.bkt.clouddn.com/123.jpg谢谢!

360fans_u23641493 发表于 2018-7-11 16:14

本帖最后由 星辰辰辰辰 于 2018-7-11 16:16 编辑





误报,一个破解补丁

360fans_uid35777202 发表于 2018-7-11 17:57

师兄你好,谢谢你先前帮我处理的文件,但今天在相同的应用里又一个文件(DropDb.exe)被误删了,麻烦再处理一下,谢谢!
应用的链接还是:https://pan.baidu.com/s/1gho10zh 密码:2ios

下面是上次处理的:




页: 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37
查看完整版本: 【误报漏报样本收集】QVM引擎误报和漏报样本收集专帖