11版启发误报样本
虚拟机+实机均会出现启发误报
样本和监控日志在附件里
误报文件都是腾讯软件中的
其中qqlogin.exe qqDL.exe 都是dnf游戏文件,正常登陆后,启动dnf.exe的瞬间,qqlogin.exe被11版误报截到~
样本带到,回家睡觉
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)