不吉泡沫 发表于 2021-4-19 10:32

用VS写的winform被杀毒误报反馈

本帖最后由 萝莉控控loli 于 2021-4-29 15:30 编辑




您好,这个是我自己用VS写的一个winform,主要功能是下载我们的游戏客户端,目前已上架QQ游戏,但是有玩家反馈这个里面的sg_web.exe会被360安全卫士和360杀毒报毒删掉。我们也测试出来确实是有这个情况(QQ单独传输sg_web.exe),但是单独检测这个文件又是显示的是安全的。所以想拜托您那边帮忙看下是什么情况。

沧桑浪子 发表于 2021-4-21 09:51

有没有日志,哪个引擎报毒的?
本地QVM还是云还是鲲鹏?

https://ata.360.cn/report/10790287769600/analyse

不吉泡沫 发表于 2021-4-29 15:23

时间        操作        说明        次数
2021-04-29 15:09:23        [未处理]          发现木马:Win32/Trojan.Generic.HgIASTkA        防护 1 次
详细描述:
木马名称:Win32/Trojan.Generic.HgIASTkA
所在路径:C:\Program Files (x86)\Tencent\QQGameTempest\MiniGames\FengTianJi\sg_web.exe

时间        操作        说明        次数
2021-04-29 15:09:21        [自动阻止]          进程创建        防护 2 次
详细描述:
进程:C:\Program Files (x86)\Tencent\QQGameTempest\Hall.57570\qqgame.exe
动作:进程创建
路径:C:\Program Files (x86)\Tencent\QQGameTempest\MiniGames\FengTianJi\sg_web.exe
防护信息: AD|20, -1, 70||

沧桑浪子 发表于 2021-5-5 15:33

文件深度分析平台https://sandbox.ti.qianxin.com/sandbox/page/detail?type=file&id=AXk7bgrvqO1C-f6PlSZa
页: [1]
查看完整版本: 用VS写的winform被杀毒误报反馈