【发布时间】:2020-05-07 23:31:43
【问题描述】:
这是在黑暗中的真实拍摄。我有一个 C# DotNet 解决方案 (Visual Studio 2010),它由 EXE 和几个类库支持 DLL 组成。该解决方案使用 SMO(SQL 管理对象)连接和浏览数据库。
其中一个 DLL 被 Windows Defender (Windows 10 Pro x64) 标记为勒索软件。特别是Ransom:MSIL/Hasadcrypt.A。我通过 VirusTotal 运行了 DLL,除了 Microsoft 之外没有其他任何东西在标记它。毫无疑问,不是 RansomWare。我什至不知道从哪里开始找出导致它被标记的原因。任何关于从哪里开始的建议将不胜感激。
【问题讨论】:
-
DLL 实际上做了什么?下载什么?
-
误报总是有可能的,而且你真的无法控制。
-
我曾经将我的一个程序集标记为键盘记录器......没想到居然是 XD
-
@LarsTech - 不,它不下载任何东西。
-
@NeilWeicher,如果该文件是误报,您需要将其提交给微软进行进一步分析。microsoft.com/en-us/wdsi/filesubmission
标签: c# .net false-positive malware-detection windows-defender