某 Clash 客户端被卡巴斯基误报蠕虫

180 天前
 Chris008

PDM:Worm.Win32.BSS.ScreenLock 电脑待机一晚上后,醒来发现右下角弹窗这个,软体本身已经被隔离,遂清除并重启电脑。 而重新安装后全盘扫描,没有发现任何威胁。 有老哥知道这是个什么东西吗,没有查到有用的信息。

4429 次点击
所在节点    信息安全
13 条回复
ochatokori
180 天前
有没有可能不是误报
Chris008
180 天前
@ochatokori 主要是软件有 GitHub 开源滤镜(尽管我用的是编译好的 exe ),这个关于 Worm 的误报讨论貌似也有一些。
likooo125802023
180 天前
为啥还用 windows 客户端?
janus77
180 天前
那个软件也没有开源吧,在作者已经跑路的前提下,真不好说
Rehtt
179 天前
用 clash-verge 吧,开源,虽然项目归档了但没删
lsymy
179 天前
卸载卡巴斯基
Radi0Head
179 天前
@Rehtt 归档的意思就是也不会再维护了吗?
tpxcer
179 天前
有没有可能就是真有问题呢
retanoj
179 天前
“That key combination is for anti screenlocker stuff so if you do it while something is open it will detect it as that and delete it.”
也不算误报吧。按卡巴斯基的规则是这样的
Dukec
179 天前
是我的话就选择相信卡巴斯基。
Chris008
179 天前
@Rehtt
@janus77
其实用的就是这个开源的 Verge ...
OleJienNor
178 天前
对于个人的安全来说,尤其重要的就是一个信任和责任的问题,付费产品,如果你信任安全服务商的判断,责任就在安全服务商,如果信任可疑软件,责任就在自己。
至于免费产品,无论信任哪方,责任都在自己,所以小心无大错。非要使用,有条件的话,把本地的代理客户端放在单独的硬件环境中,上面的操作系统只开放必要的入站端口提供代理转发,允许内网其他设备访问代理转发端口,类似使用旁路由。
dsb2468
149 天前
PDM:Worm.Win32.BSS.ScreenLock 这个不是病毒,是卡巴对付锁屏类程序的一种通用报毒名称和手段。

你在任意全屏程序下按 CTRL+ALT+SHIFT+F4 ,都可以触发这个报毒,并且强制退出全屏程序。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/991073

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX