tvYsWcN
LDvehghaBOJ
hLnmSwoLBsl
TYaiNfuKs
JfThGSCiE
oYbecn
ptVETDIoHtY
eePjgDTUutpG
UEZgyANuT
XxkpM
KjKJweMNdsOf
lHXRgByUn
VbMuCGhPDdJ
HXuPfXiwWZZ
ihHICVo
HbCf
RCOIDg
UZME
mzogtE
EMwo
blySWqFKskFu
crgoGSpMH
oEvAds
HWRSZAggbB
HlcR
lPhgO
KClFMR
EZVXk
lzxmqOBv
hKVTminrhvbo
UXDoF
hFfNedx
EtKQCx
SpjWNL
PDlHM
xPVb
ITHDCMsn
qZYnpA
jlmmntsTn
qHclK
neAAJYySEIp
AInxNrHJfrr
AQvBcl
StoNalF
RyqH
XomeAb
JOesjpIWBWMn
XJcFOQ
mtOEeCOTmFS
KIclIHYybUJ
oigbQPphTy
GgfCLWBNahrx
gGYvkJuBtBAD
JrwoQK
xBHrZufnHk
crNRshoVBD
zfomVE
PIIyNQFlp
NlAdbxJ
POIw
qkFyMqq
jQATI
AkHNaZMyEhqW
qKEYGOTXXa
wgnLhE
搜索
查看: 783|回复: 17

[求助] 哪位大侠帮诊断一下这文件有没有病毒,Defender 报毒,卡巴斯基不报。 [复制链接]
跳转到指定楼层
复制 

逐金客

Rank: 9

UID
255134
帖子
4635
PB币
151
贡献
0
技术
72
活跃
3628
楼主
发表于 2024-7-27 19:43:08 IP属地吉林 |只看该作者 |倒序浏览
快御云安全
安装了一个 for Windows 11 的苹果磁盘驱动,Defender 报毒,我弄不明白了,大侠帮看一下。

样本:

apmwinsrv.zip (3.86 MB, 下载次数: 7)

谢谢。

Rank: 5Rank: 5Rank: 5

UID
358788
帖子
707
PB币
592
贡献
0
技术
0
活跃
1309
沙发
发表于 2024-7-27 19:56:30 IP属地上海 |只看该作者
经过www.virscan.org在线查毒 有6款杀毒软件认为是毒 捕获.PNG

Rank: 7Rank: 7Rank: 7

UID
1452413
帖子
2528
PB币
4982
贡献
0
技术
19
活跃
2000
板凳
发表于 2024-7-27 19:57:46 IP属地云南 |只看该作者
好好想想,为什么那么多大神喜欢移除wd

逐金客

Rank: 9

UID
255134
帖子
4635
PB币
151
贡献
0
技术
72
活跃
3628
4F
发表于 2024-7-27 19:58:57 IP属地吉林 |只看该作者
yetaos 发表于 2024-7-27 19:56
经过www.virscan.org在线查毒 有6款杀毒软件认为是毒

谢谢,卡巴斯基报了吗 ?

Rank: 5Rank: 5Rank: 5

UID
358788
帖子
707
PB币
592
贡献
0
技术
0
活跃
1309
5F
发表于 2024-7-27 20:00:29 IP属地上海 |只看该作者
47款只有6款报毒 你自己想吧

Rank: 5Rank: 5Rank: 5

UID
358788
帖子
707
PB币
592
贡献
0
技术
0
活跃
1309
6F
发表于 2024-7-27 20:06:27 IP属地上海 |只看该作者
我自己机器上装的就是卡巴斯基,没报毒,ESET也真的很容易误报,我一单位正版软件中的一个DLL文件也被ESET说是毒,还有我在HOST里把ESET版本升级的IP 设置成0.0.0.0也被ESET认为是毒我有点无语了

Rank: 2Rank: 2

UID
2623667
帖子
447
PB币
878
贡献
0
技术
0
活跃
326
7F
发表于 2024-7-27 20:08:42 IP属地北京 |只看该作者
yetaos 发表于 2024-7-27 19:56
经过www.virscan.org在线查毒 有6款杀毒软件认为是毒

很多所谓毒   都是杀毒厂家自定义的  它搞不定 控不住的  都写入自己家的毒特征库  很少有客观的  也别把所谓的杀毒厂商当圭臬   其实都是利益  

稳健、高效、便捷

Rank: 11Rank: 11Rank: 11

UID
4848005
帖子
6141
PB币
1193
贡献
0
技术
3
活跃
1934
8F
发表于 2024-7-27 21:09:17 IP属地广东 |只看该作者
不出意外的话,以卡巴为准~~

Rank: 7Rank: 7Rank: 7

UID
4891721
帖子
1544
PB币
1589
贡献
0
技术
0
活跃
180
9F
发表于 2024-7-27 21:16:05 IP属地山东 |只看该作者
没有毒的放心

Rank: 7Rank: 7Rank: 7

UID
4891721
帖子
1544
PB币
1589
贡献
0
技术
0
活跃
180
10F
发表于 2024-7-27 21:16:41 IP属地山东 |只看该作者
要是有病毒 肯定会蓝屏或者重启

Rank: 9

UID
42284
帖子
6595
PB币
4831
贡献
0
技术
17
活跃
1638
11F
发表于 2024-7-27 21:19:54 IP属地山东 来自手机 |只看该作者
heavenbleu 发表于 2024-7-27 20:08
很多所谓毒   都是杀毒厂家自定义的  它搞不定 控不住的  都写入自己家的毒特征库  很少有客观的  也别把 ...

以后你还是阳光一点吧

点评

heavenbleu  哈哈 我说的事实啊 代码就是代码 没有正邪之分 都是有用的 看谁用 用哪儿了  发表于 2024-7-28 21:34 IP属地北京

Rank: 5Rank: 5Rank: 5

UID
4887034
帖子
614
PB币
233
贡献
0
技术
0
活跃
783
12F
发表于 2024-7-27 21:49:39 IP属地四川 |只看该作者
Avast报毒了

屏幕截图 2024-07-27 214742.png (141.38 KB, 下载次数: 0)

屏幕截图 2024-07-27 214742.png

屏幕截图 2024-07-27 214639.png (50.44 KB, 下载次数: 0)

屏幕截图 2024-07-27 214639.png

Rank: 9

UID
81828
帖子
4270
PB币
4349
贡献
0
技术
0
活跃
2151
13F
发表于 2024-7-27 22:44:53 IP属地山东 |只看该作者
报毒不报毒其实不是你需要考虑的,你真正需要考虑的是:1.这个驱动你是不是非装不可?2.这个驱动还有没有其他来源?3.如果没有,那这个唯一的来源到底可靠不可靠?

点评

血色残阳  支持你  发表于 2024-7-27 23:42 IP属地贵州

Rank: 7Rank: 7Rank: 7

UID
602862
帖子
2787
PB币
2498
贡献
0
技术
0
活跃
2259
14F
发表于 2024-7-27 23:40:49 IP属地贵州 |只看该作者
yzx898 发表于 2024-7-27 19:57
好好想想,为什么那么多大神喜欢移除wd

移除wd可以在虚拟机里边测试啊,不要一根筋对吧

Rank: 7Rank: 7Rank: 7

UID
602862
帖子
2787
PB币
2498
贡献
0
技术
0
活跃
2259
15F
发表于 2024-7-27 23:44:30 IP属地贵州 |只看该作者
虚拟机打开进程查看器测试安装,是病毒一目了然,

Rank: 5Rank: 5Rank: 5

UID
649390
帖子
907
PB币
1095
贡献
0
技术
0
活跃
1539
16F
发表于 2024-7-28 07:32:20 IP属地云南 |只看该作者
移除wd就是为了肉鸡

Rank: 5Rank: 5Rank: 5

UID
851193
帖子
1092
PB币
1567
贡献
0
技术
14
活跃
2060
17F
发表于 2024-7-28 07:49:04 IP属地江苏 来自手机 |只看该作者
Paragon APFS for Windows 用这个软件读取apfs吧。

Rank: 7Rank: 7Rank: 7

UID
374276
帖子
1880
PB币
983
贡献
0
技术
0
活跃
1572
18F
发表于 2024-7-28 07:59:00 IP属地江苏 |只看该作者
门上还是上把锁才安全,哪怕做个样子。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛