找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1896|回复: 19

[讨论] EAV 4.2.76.1竟然报带数字签名的WinRAR简体32位.exe是Win32/Rozena.CH特洛伊木马

[复制链接]
  • 打卡等级:渐入佳境
  • 打卡总天数:34
发表于 2018-2-26 21:56 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
从07年至今一直在用ESET NOD32 Antivirus(TM) 4.2.76.1 Business Edition 官方简体中文版(64-bit),虽然这些年也遇到过几次误报,但这次真的是好奇葩啊,官网下载的WinRAR简体32位.exe安装程序,数字签名一切正常,竟然报有Win32/Rozena.CH特洛伊木马,给隔离了。。。

1月份下载下来时还一切正常未报毒,今天一进软件目录就报毒了,难道ESET NOD32的扫描策略是只识别特征码不看数字签名吗?
2018/2/26 16:38:16        文件系统实时防护        文件        E:\Software Resources\WinRAR 32bit.exe        Win32/Rozena.CH 特洛伊木马        通过删除清除        HostName\UserName        尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe (5A49D7390EE87519B9D69D3E4AA66CA066CC8255).        211A19CA4EC3C7562C9844FE6C42E66A521B8BD4        2018/1/21 14:03:07
2018/2/26 16:38:16        文件系统实时防护        文件        E:\Software Resources\WinRAR简体32位.exe        Win32/Rozena.CH 特洛伊木马        通过删除清除        HostName\UserName        尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe (5A49D7390EE87519B9D69D3E4AA66CA066CC8255).        256FE77CF662F14BBF4A181D911051A4B8C3F9B7        2018/1/21 14:03:14

捕获Win32 Rozena.CH 特洛伊木马(日志文件).PNG

捕获Win32 Rozena.CH 特洛伊木马(隔离).PNG

捕获ESET NOD32 Antivirus(TM) 4.2.76.1 Business Edition 官方简体中文版(64-bit).PNG

捕获WinRAR简体32位.PNG

捕获WinRAR 32bit.PNG
  • 打卡等级:已臻大成
  • 打卡总天数:437
发表于 2018-2-26 22:18 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:379
发表于 2018-2-26 23:39 | 显示全部楼层
都用10.0版本咯

点评

这个不是因为病毒库吗,和软件版本有什么关系?  详情 回复 发表于 2018-2-27 00:05
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:34
 楼主| 发表于 2018-2-27 00:05 | 显示全部楼层

这个不是因为病毒库吗,和软件版本有什么关系?
回复 支持 反对

使用道具 举报

发表于 2018-2-27 09:08 | 显示全部楼层
进来学习的
回复 支持 反对

使用道具 举报

  • 打卡等级:初窥堂奥
  • 打卡总天数:22
发表于 2018-2-27 10:03 | 显示全部楼层
本帖最后由 闻雷 于 2018-2-27 10:04 编辑

WinRAR的 官方简中早就捆绑广告了。有数字签名又不是免死金牌。

点评

我收藏这几个版本都是无广告的,因为安装好后在未使用RARReg.key授权前也是看不到任何广告的,只显示评估期试用。 刚才又试了一下,已经恢复正常了,就算扫描那两个文件也没事儿了,看来官方病毒库修正的速度蛮快  详情 回复 发表于 2018-2-28 00:27
回复 支持 反对

使用道具 举报

  • 打卡等级:略有所学
  • 打卡总天数:5
发表于 2018-2-27 10:12 | 显示全部楼层
谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2018-2-27 14:29 | 显示全部楼层
我就看看不说话
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:534
发表于 2018-2-27 15:41 | 显示全部楼层
简体中文版就不要讲究了嘛,你懂得,试试英文版。
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:34
 楼主| 发表于 2018-2-28 00:27 | 显示全部楼层
闻雷 发表于 2018-2-27 10:03
WinRAR的 官方简中早就捆绑广告了。有数字签名又不是免死金牌。

我收藏这几个版本都是无广告的,因为安装好后在未使用RARReg.key授权前也是看不到任何广告的,只显示评估期试用。

刚才又试了一下,已经恢复正常了,就算扫描那两个文件也没事儿了,看来官方病毒库修正的速度蛮快呀

捕获eset nod32潜在不受欢迎软件2.PNG

点评

那只是你想当然没广告而已 官方简中无论是 rarlab.com 还是 winrar.com.cn 还是 win-rar.com,这些地方下载的都是带广告的。 安装完,只要系统正常,联网正常,未使用RARReg.key授权,就能看到广告弹窗,看不  详情 回复 发表于 2018-3-1 21:36
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-7 22:58 , Processed in 0.279616 second(s), 11 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表