瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 瑞星误报文件
极真 - 2022-11-17 6:23:00

 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36 Edg/107.0.1418.42
麦青儿 - 2022-11-17 11:37:00
在看,请稍等
XywCloud - 2022-11-17 17:41:00
Hacktool.VulnDriver!1.D7DD
Hacktool.VulnDriver/x64!1.D7DB
上面两个病毒名报的是带提权漏洞的驱动(漏洞详情可参考:https://talosintelligence.com/vulnerability_reports/TALOS-2020-1116
不是误报,如需使用请自行信任并承担风险(有可能会被病毒利用,提权后可能可以绕过杀软防护,同时也会让病毒处理变得困难)
带漏洞的驱动目前已经被大量挖矿木马使用。
1
查看完整版本: 瑞星误报文件