我有带 C2000 F2806x MCU 的 TI LaunchPad 套件。 当 我的防病毒系统提醒我勒索软件软件从您的可执行文件 CCS_setup_12.0.00009.exe 攻击我的系统时、我尝试从 www.ti.com/.../CCSTUDIO 下载 Code Composer Studio。 Sophos 使用 CryptoGuard 检测到它。 我还尝试了脱机下载、结果相同。
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
我有带 C2000 F2806x MCU 的 TI LaunchPad 套件。 当 我的防病毒系统提醒我勒索软件软件从您的可执行文件 CCS_setup_12.0.00009.exe 攻击我的系统时、我尝试从 www.ti.com/.../CCSTUDIO 下载 Code Composer Studio。 Sophos 使用 CryptoGuard 检测到它。 我还尝试了脱机下载、结果相同。
您好!
我们过去曾遇到 Sophos 的误报问题。
在 Sophos 网站上,他们引用了另 一个服务,如果您认为文件是错误的,并且 该网站不报告任何问题,您可以在该服务中测试文件:
https://www.virustotal.com/gui/file/fe3dbffa233c71c71c3f882167334a8719d45a44ce747b9684af92565ffbbb97
在 Sophos 网站上、对于这样的案例、他们会让客户添加排除条款、这必须由客户来完成、这一点我们无法提供帮助。
标记 CCS 的原因有一些理论:
我们目前建议客户添加排除条款。
谢谢
Ki
Sophos CryptoGuard 扫描程序文件访问行为,包括同时访问多个文件和创建加密文件。 这些访问会触发 CryptoGuard 以标记潜在的勒索软件。
我们对安装程序进行了初始分析、并确定存在与正常安装日志相关的访问、这些访问可能会触发 CryptoGuard。 我们正在审查是否可以进一步了解 这一检测。 Sophos 建议在检测完成后运行完整扫描,以确定这是否是有效检测,并基于此添加排除。
请随时发布您的完整扫描结果、这可能有助于我们进一步了解检测的确切触发因素。
要确认,您是否正在使用 Sophos Home? 提供完整的版本号。 谢谢。