xunkong/KeqingNiuza

启动器从2.2.6更新到最近版本时,被云保护提示风险

Opened this issue · 2 comments

软件我挺喜欢的,加个白名单也能继续用(此页非表质疑,只是知会)
2022年1月28日23:12:06,打开启动器,触发自动更新(之前已更新到2.6.6,首开有“久违的版本号+1"提示),进入GUI没几秒,触发卡巴斯基云保护报毒。
=========报告如下=======
事件: 检测到恶意对象
用户: ****
用户类型: 活动用户
应用程序名称: KeqingNiuza Launcher.exe
应用程序路径: *:#Genshin-Tool\KeqingNiuza
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: VHO:Trojan-Spy.Win32.Convagent.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: KeqingNiuza Launcher.exe
对象路径: *:#Genshin-Tool\KeqingNiuza
MD5: 351743C5BE5A02442B4015A99DAC4140
原因: 云保护
==========报告结束========
目前“KeqingNiuza.exe”属性,信息版本号1.2.7930.23404。(因为 Launcher.exe文件已找不到了无法报送)过年也在更新,作者辛苦了。

感谢支持。
软件在使用过程中会扫描注册表,扫描磁贴信息,添加计划任务,可能是这些操作出发了卡巴斯基。

我今天更新后也遇到了这个问题,经联系卡巴斯基客服后已经消除了误报,更新到最新版本的病毒库应该就不会有这个问题了。
后续如果还有误报可以通过这里联系客服上报(联系我们->产品指南->电子邮件,需要填的内容参考最后的链接):https://support.kaspersky.cn/b2c/cn
参考:https://support.kaspersky.com/common/error/other/15332