Kazumi icon indicating copy to clipboard operation
Kazumi copied to clipboard

最新版本1.9.0被卡巴斯基报毒高危对象,之前版本正常

Open MCQSJ opened this issue 2 months ago • 5 comments

issue 内容

Image

事件: 进程已终止 用户: 用户类型: 发起者 应用程序名称: kazumi.exe 应用程序路径: C:\Program Files\WindowsApps\com.flutter.kazumi_1.9.0.0_x64__wbnnev551gwxy 组件: 文件反病毒 结果描述: 已终止 名称: UDS:DangerousObject.Multi.Generic 精确度: 确切 威胁级别: 高 对象类型: 文件 对象名称: kazumi.exe 对象路径: C:\Program Files\WindowsApps\com.flutter.kazumi_1.9.0.0_x64__wbnnev551gwxy 对象的 MD5: 901D117B4A2B23025AF6AE94A272CE15

提交前确认

  • [x] issue 列表中,没有我的新功能需求 / 问题

MCQSJ avatar Nov 20 '25 10:11 MCQSJ

我不知道卡巴斯基最近是怎么回事

我们的所有代码都是公开且可供审核的,并且我们的构建全部通过 Github Actions 管线进行,并且我们还经过了 signpath 的安全检测和数字签名

UDS:DangerousObject.Multi.Generic 看上去本来就是一个通用威胁标识,用来标识一些启发式引擎触发的不再病毒库内的未知威胁,这高度提示存在误报

我们半年前遭遇过类似的问题 #874

我建议将文件样本提交给卡巴斯基,让他们尽快处理误报,目前没有其他主流反病毒软件报告 kazumi 1.9.0 有问题,就像半年前的那次误报一样

Predidit avatar Nov 20 '25 10:11 Predidit

卡巴斯基现在居然会误报带有有效数字签名的可执行文件

真让人震惊

Predidit avatar Nov 20 '25 10:11 Predidit

我不知道卡巴斯基最近是怎么回事

我们的所有代码都是公开且可供审核的,并且我们的构建全部通过 Github Actions 管线进行,并且我们还经过了 signpath 的安全检测和数字签名

UDS:DangerousObject.Multi.Generic 看上去本来就是一个通用威胁标识,用来标识一些启发式引擎触发的不再病毒库内的未知威胁,这高度提示存在误报

我们半年前遭遇过类似的问题 #874

我建议将文件样本提交给卡巴斯基,让他们尽快处理误报,目前没有其他主流反病毒软件报告 kazumi 1.9.0 有问题,就像半年前的那次误报一样

好的,我现在手动加白了

MCQSJ avatar Nov 20 '25 10:11 MCQSJ

@MCQSJ

可能的话建议向卡巴斯基报告误报

Predidit avatar Nov 20 '25 10:11 Predidit

@MCQSJ

可能的话建议向卡巴斯基报告误报

好的,有空我去报告下

MCQSJ avatar Nov 20 '25 10:11 MCQSJ