Microsoft Defender错误将某个纯文本文件报毒 问题根源疑似是有人恶作剧

💡 原文中文,约900字,阅读约需2分钟。
📝

内容提要

微软防病毒软件Microsoft Defender再次误报,将某纯文本文件报毒。原因是该文件曾被上传到病毒样本库,可能是恶作剧或测试。此前Microsoft Defender也有多次误报问题。

🎯

关键要点

  • 微软防病毒软件Microsoft Defender再次误报,将某纯文本文件报毒。

  • 误报原因可能是有人恶作剧或进行测试,该文件曾被上传到病毒样本库。

  • 过去几年Microsoft Defender多次出现误报,包括拦截Chrome、Firefox、Edge安装包和Office更新。

  • 此次误报的文件内容简单,Microsoft Defender将其标记为Casdet木马。

  • 有网友认为该文件的SHA256与病毒库冲突,但这一猜测被否定。

  • 该文件曾作为病毒样本上传,具体情况不明,相关讨论已被删除。

  • 用户可以通过创建特定编码的纯文本文档来复现此误报。

延伸问答

Microsoft Defender为何会误报纯文本文件?

误报的原因可能是该文件曾被上传到病毒样本库,可能是恶作剧或测试。

这次误报的文件内容是什么?

该文件的内容非常简单,只有一句话:This content is no longer available.

Microsoft Defender过去有过哪些误报案例?

过去几年,Microsoft Defender多次误报,包括拦截Chrome、Firefox、Edge安装包和Office更新。

如何复现Microsoft Defender的误报?

用户可以创建一个编码格式为默认ANSI的纯文本文档来复现此误报。

网友对这次误报有什么看法?

有网友认为该文件的SHA256与病毒库冲突,但这一猜测被否定。

Microsoft Defender将该文件标记为什么病毒?

Microsoft Defender将其标记为Casdet木马,类型为Trojan:Win32/Casdet!rfn。

🏷️

标签

➡️

继续阅读