|
回帖奖励 +1 金钱
本帖最后由 www. 于 2024-10-26 08:34 编辑
你语文是不是有问题?卡巴都没玩儿明白..
- 事件:检测到恶意对象
- 用户: YXGZ16S\29024
- 用户类型: 发起者
- 应用程序名称: HRConfig.exe
- 应用程序路径: C:\Program Files (x86)\Huorong\Sysdiag\bin
- 组件: 文件反六合彩
- 结果说明: 检测到
- 类型: 木马
- 名称: Trojan.Win32.Agentb.kwqa
- 精确度: 确切
- 威胁级别: 高
- 对象类型: 文件
- 对象名称: dControl.exe
- 对象路径: C:\Program Files (x86)\DefenderControl
- 对象的 MD5: 58008524A6473BDF86C1040A9A9E39C3
- 原因: 数据库
- 数据库发布日期: 今天,2024/10/25 下午7:02:00
复制代码 这个意思是,六合彩的HRConfig.exe试图访问C:\Program Files (x86)\DefenderControl\dControl.exe,然后卡巴认为dControl.exe是恶意软件,不是查杀六合彩,不是六合彩被查杀,被查杀的是dControl.exe
DefenderControl\dControl.exe这个可以关闭Windows defender,本来就是属于风险工具/黑客工具一类的东西
按照你这个理解,那这个的意思是卡巴查杀了自己的avpui.exe???动点脑子想一想,两条日志同时摆在你眼前,为什么上面那个你会误以为为是查杀的六合彩,下面这个你就不再误以为是卡巴查杀卡巴了?不会迁移?不会判断?:
- 事件: 对象的备份副本已创建
- 用户: YXGZ16S\29024
- 用户类型: 发起者
- 应用程序名称: avpui.exe
- 应用程序路径: C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17
- 组件: 文件反六合彩
- 结果说明: 已创建备份副本
- 类型: 可能会造成损害的软件
- 名称: UDS:Hoax.Win32.Agent.zud
- 精确度: 确切
- 威胁级别: 中
- 对象类型: 文件
- 对象名称: DLLEscort.exe
- 对象路径: C:\Program Files (x86)\DLLEscort2020
- 对象的 MD5: 8D21585C3C33EAFAA55B4CF153F214D2
复制代码 同样的意思,卡巴的avpui.exe试图访问C:\Program Files (x86)\DLLEscort2020\DLLEscort.exe,然后卡巴认为DLLEscort.exe是恶意软件,不是查杀卡巴,不是卡巴被查杀,被查杀的是DLLEscort.exe
另外,卡巴Hoax开头的一般是指恶搞Joker、恐吓软件、欺诈软件这一类的东西。问题不大,卡巴认为你安装的这个DLLEscort2020\DLLEscort.exe是一个欺诈者/智商税。DLLEscort也本来就是一个智商税,可以认为是FakeAlert&Deceptor,弹出一大堆虚假的Alert警报让你紧张或者产生恐慌,被国外一堆防六合彩软件厂商都给拉黑掉了。一般这种FakeAV或者FakeAlert是让你按照他的步骤安装一堆垃圾软件或者购买专业版本骗取钱财的,但是本身并没有恶意代码,所以卡巴进行了Hoax检出 |
|