AVG 将 Kaspersky 更新文件检测为受感染(木马、受感染、恶意软件)

信息安全 恶意软件 杀毒软件 检测 木马 框架
2021-08-24 03:04:43

(注:Q末更新)

在 Mac 上,我使用 AVG 作为主要 AV。除此之外,我还有一些定期更新和使用的扫描仪(Bitdefender 和 Malwarebytes)。最近我决定将卡巴斯基的免费扫描仪(来自 App Store)也添加到此列表中。

奇怪的是,当我更新最近安装的卡巴斯基时,AVG 抱怨了几个问题:

  1. /Users/UN/Library/Containers/com.kaspersky.kvs.agent/Data/Library/Application Support/KVS/Data/temp/temporaryFolder/updates/kdb/i386/base008.kdc

  2. /Users/UN/Library/Containers/com.kaspersky.kvs.agent/Data/Library/ApplicationSupport/KVS/Data/temp/temporaryFolder/updates/kdb/i386/base005.kdc

  3. /Users/UN/Library/Containers/com.kaspersky.kvs.agent/Data/Library/Application Support/KVS/Data/temp/temporaryFolder/updates/kdb/i386/base004.kdc

快速查看,一个似乎是木马,另一个是受感染的 iframe,第三个似乎是,如 Microsoft 所述,一种将自身附加到其他程序的恶意软件

毫不奇怪,我很担心。卡巴斯基不可靠吗(记住最近的谣言)?这些是误报吗?我的电脑是不是已经被入侵了?最重要的是,你们这些知识渊博的人建议我现在做什么?AVG 捕获的 KDC 文件类型似乎不适合非专业用户检查。

在此处输入图像描述 在此处输入图像描述 在此处输入图像描述

更新:

所以,我卸载了卡巴斯基,只是为了确保只有一个常驻 AV,并避免这些冲突。而且我还用 Avast 替换了 AVG(我很清楚前者归后者所有)。新的 Avast 的完整系统扫描也弹出了卡巴斯基的讨厌礼貌。似乎这被 AVG 以某种方式错过/跳过了:

  • /Users/yc/Library/Containers/com.kaspersky.kvs.agent/Data/Library/Application Support/KVS/Bases/Cache/kavbase.21d72e24d923846c.kmc

忽略一个 AV 抱怨另一个 AV 的问题,即使在卸载卡巴斯基并重新启动系统之后,仍然存在挥之不去的基本文件似乎很奇怪。

在此处输入图像描述

更有趣的怪事:Avast 捕获的文件似乎存在于 Mac Finder 中(在 AV 窗口中右键单击并在 Finder 中显示),但当我尝试在终端中找到它时却没有。>file /path/to/directory/of/infected/file/说没有这样的文件或目录。但是使用相同的路径名执行“转到文件夹”就可以了。

在此处输入图像描述 在此处输入图像描述

(我也很好奇如何实现这一点 - 即使在 Finder 中也可以在终端中获取不可见的目录,sudo ls但在 Finder 中可见!但这可能是不同站点的 Q。) 在此处输入图像描述

2个回答

它们是误报。通常,安装两个不同的 AV 软件并不是一个好主意。一个人可以阻止其他人,就像你的情况一样。

在您的情况下,具体而言,它似乎正在阻止数据库文件。也许它有一些已知的病毒模式。当然,任何 AV 都将其自身及其文件作为检测例外,但其他 AV 软件不知道,这就是被检测为恶意软件的原因。

如果您从合法来源下载防病毒软件,则极有可能是误报。

通常,无论文件签名证书如何,防病毒软件都会解压缩任何签名文件。大多数防病毒软件供应商会选择性地存储竞争对手的证书以防止误报。但总有例外。

作为临时用户,您可以将隔离文件提交给报告它的通信 AV 以检查误报。

此外,在您的系统中安装多个知名品牌的防病毒软件是个坏主意,因为它们会争夺资源来做多余的工作。