Jump to content

斗鱼直播助手被识别为木马,且重启后依然提示需重启清除 [ 已解决 / Solved ] [ 已关闭 / Closed ]


twxpda
Go to solution Solved by Ylive,

Recommended Posts

检测到的对象 ( 处理内存 ) 将在计算机重启后处理;D:\Program Files (x86)\Douyu\DYTool\BarrageWebModel.exe;PDM:Trojan.Win32.Generic;进程内存;木马程序;今天,2020/10/13 0:25

 

报告如上,我之后将斗鱼直播助手加入了白名单,以及重启后依然显示红色感叹号,提示“需要重启以完成清除”

Link to comment
Share on other sites

Hello,

首先请您提供一下这个程序在哪里可以下载,是这个吗?

其次,请您在 通知中心 内在重启按钮右侧的向下箭头是否存在,如果存在,其有何种选项可供选择。如果没有选项中没有 忽略 选项的,那么请您点击 重启 按钮等待卡巴斯基将有关文件处理完成,之后请到根据以下排除设置设置完成后,到 隔离区 去恢复文件到默认位置即可。

本版块置顶帖有相关设置“错误检测”自行修正的方法。传送门

此外,你可以将有关样本文件发送给技术支持,由它们转交viruslab分析确认是否存在误报。

技术支持邮箱:china-support@kaspersky.com。

Link to comment
Share on other sites

  • Solution

尊敬的用户您好:

 

关于您反馈的这个问题,请您将样本文件发送到技术支持邮箱:china-support@kaspersky.com。

也可以通过“我的卡巴斯基”提交问题给我们。

请将 BarrageWebModel.exe 文件压缩并设置一个密码 (例如:infected)

 

Thanks

 

 

Link to comment
Share on other sites

Hello,

首先请您提供一下这个程序在哪里可以下载,是这个吗?

其次,请您在 通知中心 内在重启按钮右侧的向下箭头是否存在,如果存在,其有何种选项可供选择。如果没有选项中没有 忽略 选项的,那么请您点击 重启 按钮等待卡巴斯基将有关文件处理完成,之后请到根据以下排除设置设置完成后,到 隔离区 去恢复文件到默认位置即可。

本版块置顶帖有相关设置“错误检测”自行修正的方法。传送门

此外,你可以将有关样本文件发送给技术支持,由它们转交viruslab分析确认是否存在误报。

技术支持邮箱:china-support@kaspersky.com。

是的就是这个软件。一开始运行没有问题,运行一段时间后系统突然报错然后重启,之后就出现如图的情况,但是重启后依然提示需要重启。无法忽略无法排除……

 

Link to comment
Share on other sites

Hello,

首先请您提供一下这个程序在哪里可以下载,是这个吗?

其次,请您在 通知中心 内在重启按钮右侧的向下箭头是否存在,如果存在,其有何种选项可供选择。如果没有选项中没有 忽略 选项的,那么请您点击 重启 按钮等待卡巴斯基将有关文件处理完成,之后请到根据以下排除设置设置完成后,到 隔离区 去恢复文件到默认位置即可。

本版块置顶帖有相关设置“错误检测”自行修正的方法。传送门

此外,你可以将有关样本文件发送给技术支持,由它们转交viruslab分析确认是否存在误报。

技术支持邮箱:china-support@kaspersky.com。


当我试图从隔离区恢复时出现如图的现象,操作”选择另一个文件夹”,后无效,依然会弹出该选项,现在这个警告无法去除了。

 

Link to comment
Share on other sites

Hello,

上述被检测到的文件并未找到。你这个文件是怎么来的。

我已经将文件排列按照 名称 进行 a-z 升序排列,并未找到这个文件。

Link to comment
Share on other sites

Hello,

上述被检测到的文件并未找到。你这个文件是怎么来的。

我已经将文件排列按照 名称 进行 a-z 升序排列,并未找到这个文件。

看文件说明是“弹幕助手直播间模式”,大概是运行某个功能以后才会出现?

我上传了该文件的压缩包。

密码“ infected ”

Link to comment
Share on other sites

Hello,

请问现在还检测此威胁吗?我这里静态扫描没有问题,由于你这个检测是 PDM:Trojan.Win32.Generic,为 系统监控 的行为检测 Proactive Defense Module ,前摄性防御模块的意思,现在存在与 系统监控 组件当中,当前不知道谁加载了这个可执行文件引发这个问题。因为我尝试将这个文件放入到斗鱼安装根目录运行,其闪退。

 

Link to comment
Share on other sites

Hello,

请问现在还检测此威胁吗?我这里静态扫描没有问题,由于你这个检测是 PDM:Trojan.Win32.Generic,为 系统监控 的行为检测 Proactive Defense Module ,前摄性防御模块的意思,现在存在与 系统监控 组件当中,当前不知道谁加载了这个可执行文件引发这个问题。因为我尝试将这个文件放入到斗鱼安装根目录运行,其闪退。

 

虽然之后没有再出现,但估计主要是因为我之后都没敢在开启弹幕助手功能“这个功能会在游戏画面上面叠加一个显示弹幕评论的半透明窗口”,现在是用ipad做这个功能…当时是在守望先锋里开的弹幕助手,然后就突然报错关机,然后就是最初描述的情况了。

Link to comment
Share on other sites

Hello,

请问现在还检测此威胁吗?我这里静态扫描没有问题,由于你这个检测是 PDM:Trojan.Win32.Generic,为 系统监控 的行为检测 Proactive Defense Module ,前摄性防御模块的意思,现在存在与 系统监控 组件当中,当前不知道谁加载了这个可执行文件引发这个问题。因为我尝试将这个文件放入到斗鱼安装根目录运行,其闪退。

 

虽然之后没有再出现,但估计主要是因为我之后都没敢在开启弹幕助手功能“这个功能会在游戏画面上面叠加一个显示弹幕评论的半透明窗口”,现在是用ipad做这个功能…当时是在守望先锋里开的弹幕助手,然后就突然报错关机,然后就是最初描述的情况了。


Hello,

你最好确认下这个问题是否已经自行修正完毕,由于我没有斗鱼账号所以无法确认有关问题。

Link to comment
Share on other sites

Hello,

请问此问题是否已经解决?若此贴发布之日起5个自然日内无任何反馈,本帖将会被关闭并由本人设定最佳答案以完结该贴。

Link to comment
Share on other sites

Hello,

请问此问题是否已经解决?若此贴发布之日起5个自然日内无任何反馈,本帖将会被关闭并由本人设定最佳答案以完结该贴。


至少之后没有再发生过了,因为我也对斗鱼进行了反馈所以我也不清楚问题在哪里解决了。

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...