请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 360工作人员-驱动哥 于 2022-5-30 11:55 编辑
近期收到多位用户反馈 windows安全中心弹窗提示360路径下ramengine.dll为勒索软件,
此问题已经核实为微软defender误报, 360官方目前已提交微软解除中,

遇到提示的用户可以参考下列方式自行手动处理:

1.  打开系统设置-更新和安全-windows安全中心-进入保护历史记录中,点击红圈的位置, 选择允许即可:



2.遇到MSE提示潜在威胁的情况下 ,在建议操作中点击下拉箭头 ,选择允许即可。


共 3 个关于windows安全中心误报360路径下ramengine.dll为勒索软件的处理方法的回复 最后回复于 2022-6-1 10:23

评论

直达楼层

沙发
360fans_uid14749285 LV6.中尉 发表于 2022-5-30 17:09 | 只看该作者 | 私信
直接把wd删了不就行了
板凳
360fans_u1565094 LV3.中士 发表于 2022-5-30 22:04 | 只看该作者 | 私信
还有那么多文件他不误报偏偏这个ramengine.dll文件误报,谁知道是不是内部做了什么敏感的功能导致的误报,我删了该文件360也没见崩溃无法工作说明非必须模块,只是无休止间歇性的在静默下载CAB解压恢复该文件,一款系统自带国外产品,一款国内国民级产品,已经习惯都开着相互制衡,免得一家独大自己的文件白名单放飞自我,设置允许治标不治本 Defender会将整个病毒类型Ransom:Win32/Nemreq.A允许,希望过段时间真的解除威胁,不然真的很难不让人怀疑用了什么存疑的功能360不愿妥协改造,微软也不妥协加入白名单。
HUAWEI1987 LV7.上尉 回复宅の士:不是360不想解除,是美国人那会不上班,而且从你最开始的话我仔细揣摩后依然发现有很大的阴谋论感 
2022-6-1 16:53回复
宅の士 LV3.中士 回复宅の士:大众自会判断是微软耍流氓不愿解除误报还是采用的代码逻辑不合理不愿整改,自行卸载弃用耍流氓的那方软件。 
2022-6-1 14:31回复
宅の士 LV3.中士 回复HUAWEI1987:正因为误报很正常才希望尽快解除误报,因为我从27号一直等到31号才发现误报解除了,像这种国民级的软件被误报造成的影响正常情况不应该要拖很久,如果太久都没得到解除那么只有可能双方之间协调失败,目前已经解除了就好,拖了4天的原因下面官方也回应是微软的锅了,另外我说的敏感操作并非贬低谁,因为误报多数情况都是为了完成正常的业务逻辑而不得已触碰敏感操作而被某些杀软误报,而普通用户是不可能知道这个触碰误报的操作是否安全可信,只能等待双方协调后加入白名单解除误报,如果一直不解除只需官方或其他逆向工程师披露具体原因,大众 
2022-6-1 14:23回复
HUAWEI1987 LV7.上尉 误报不是很正常的现象吗请问,即便卡巴斯基误报率非常低的情况下遇到火绒后依然误报,随后火绒就会瘫痪,那你说火绒是做了什么敏感操作吗?卡巴当年误报Windows文件,造成用户瘫痪也是微软做了什么敏感操作吗?而且众所周知的是,Defende误报不是经常的事?你不让Defende少误报点,让360老实点,受害者有罪论?误报太正常了非要整个阴谋论,什么年代了还要信几十年前的谣言,谣言止于智者 
2022-6-1 10:07回复
地板
360电脑专家003 产品答疑师 发表于 2022-6-1 10:23 | 只看该作者 | 私信
本帖最后由 360电脑专家003 于 2022-6-1 10:33 编辑
@宅の士   感谢您提出的疑问,回答下你的问题:
1.谁知道是不是内部做了什么敏感的功能导致的误报
//ramengine.dll这个文件是360安全卫士木马查杀的文件,其作用是用来扫描勒索病毒的。既然是扫描勒索病毒,那这个文件就要具备抓取特索病毒特征的代码和能力,就是因为这一点,反而被windows defender报了Ransom类型。如果你经常逛论坛,你还会发现微软也经常报360解密大师用来解密勒索病毒的文件TeslaCryptDecoder.dll。
2.我删了该文件360也没见崩溃无法工作说明非必须模块,只是无休止间歇性的在静默下载CAB解压恢复该文件
//没见崩溃,是因为他只是360木马查杀中的一个小功能,不会引发整体的崩溃;360的自保和自升级会检测文件如果不存在了,就启动下载,不止这一个文件,对于在360自保内的所有文件都如此,用以保证360安全卫士的文件和功能完整性。
3.望过段时间真的解除威胁,不然真的很难不让人怀疑用了什么存疑的功能360不愿妥协改造,微软也不妥协加入白名单
//360相关文件代码和执行,都是在规范化操作的前提下进行。至于会不会被微软报,或者其他杀软报,那应该是微软或者其他杀软考虑如何减少误报的工作。加上美国把360列入限制名单,目前我们只能发现误报后通过个人渠道来提交微软解除误报。
4.你没提到的一个问题,为什么这次误报会持续这么久
//我们在周六早上就提交了微软解除误报,大家都知道一是有时差,二是周末美国压根就不上班,所以直到周一下午误报才被解除。


以上,非常感谢您反馈的问题,我们也期望微软不要在误报我们了。
360电脑专家003 产品答疑师 回复宅の士:谢谢您的反馈:)握手 
2022-6-1 15:20回复
宅の士 LV3.中士 解除了就好,TeslaCryptDecoder.dll误报我在了解360功能大全新推出的小工具时遇到过,如果微软真的敢频繁误报涉嫌恶意打压,我立即删除停用Defender,只是目前美国政府我信不过,360资本家我也信不过,希望你们互相监督早日披露对方恶意行为让大众看清丑恶。 
2022-6-1 15:04回复
HUAWEI1987 LV7.上尉 最专业而标准的回答,全部以最专业角度进行解答,没有官腔的话术 
2022-6-1 10:35回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360工作人员-驱动哥 产品答疑师

粉丝:106 关注:0 积分:27938

精华:8 金币:16750 经验:16841

最后登录时间:2024-6-6

安全卫士10周年纪念

私信 加好友

最新活动

【360AI浏览器&360AI搜索】公测开启

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表