病毒吧 关注:316,025贴子:1,282,969

观看B站视频特定情况时会触发卡巴斯基报毒

只看楼主收藏回复

系统:win11 24h2专业工作站版
杀毒软件:卡巴斯基安全软件,病毒库为发帖时最新,已经正版激活
情况描述:在观看B站视频【Eodslv】world.execute(me);(完整版)【同人PV】_哔哩哔哩_bilibili时卡巴斯基不停弹窗。
网页、报告截图与文本:



DESKTOP-E5GU21K\ViVi141C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exemsedge.exeC:\Program Files (x86)\Microsoft\Edge\Application\Microsoft Edge18604https://api.bilibili.com/x/v2/dm/wbi/web/seg.so?type=1&oid=14940328&pid=9044992&segment_index=1&pull_mode=1&ps=0&pe=120000&web_location=1315873&w_rid=1b87395e1358b9d6a0d518d050aa93f1&wts=1735621626对象下载被阻止已阻止https://api.bilibili.com/x/v2/dm/wbi/web/seg.so?type=1&oid=14940328&pid=9044992&segment_index=1&pull_mode=1&ps=0&pe=120000&web_location=1315873&w_rid=1b87395e1358b9d6a0d518d050aa93f1&wts=1735621626https://api.bilibili.com/x/v2/dm/wbi/web/seg.so?type=1&oid=14940328&pid=9044992&segment_index=1&pull_mode=1&ps=0&pe=120000&web_location=1315873&w_rid=1b87395e1358b9d6a0d518d050aa93f1&wts=1735621626文件活动用户HEUR:Trojan.BAT.KillProc.gen专家分析木马程序高启发式分析已阻止今天,2024/12/31 13:07
DESKTOP-E5GU21K\ViVi141C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exemsedge.exeC:\Program Files (x86)\Microsoft\Edge\Application\Microsoft Edge18604https://api.bilibili.com/x/v2/dm/wbi/web/seg.so?type=1&oid=14940328&pid=9044992&segment_index=1&pull_mode=1&ps=0&pe=120000&web_location=1315873&w_rid=1b87395e1358b9d6a0d518d050aa93f1&wts=1735621626检测到恶意对象检测到https://api.bilibili.com/x/v2/dm/wbi/web/seg.so?type=1&oid=14940328&pid=9044992&segment_index=1&pull_mode=1&ps=0&pe=120000&web_location=1315873&w_rid=1b87395e1358b9d6a0d518d050aa93f1&wts=1735621626https://api.bilibili.com/x/v2/dm/wbi/web/seg.so?type=1&oid=14940328&pid=9044992&segment_index=1&pull_mode=1&ps=0&pe=120000&web_location=1315873&w_rid=1b87395e1358b9d6a0d518d050aa93f1&wts=1735621626文件活动用户HEUR:Trojan.BAT.KillProc.gen专家分析木马程序高启发式分析检测到今天,2024/12/31 13:07
一些猜想与验证:我一开始认为是这个视频名是一个函数的格式导致杀软误报,所以我试图播放其他类似标题的视频验证猜想,但是均没有复现。然后我刷新了我上文提到的那个的视频网页后,卡巴斯基误报了。
仅在这个视频误报。我不信邪,因为这个视频是我从收藏夹点进去的,网页链接附带了一些其他东西,所以我从正常的从搜索框搜索该视频进入,情况复现了,观察两个链接是不同的。
我决定不带任何附加进行进入,把bv号后面的都去掉,进入视频页面后情况复现,链接后自动补全附加信息,我尝试不登陆用户的情况下观看,这就不误报了。
但是只要我无论登录原先的账号还是其他的小号都会误报。到这时我就开始怀疑我真的是不是中了病毒而不是误报所以我做了一边快速扫描和edge及其组件的指定扫描均未报毒。


IP属地:广东1楼2024-12-31 13:53回复
    这个我也遇到过,卡巴给我报了个高危。我根据问题链接确实能下东西下来。文件具体啥的我也没分析过,现在我忘记放哪里去,找不到了


    IP属地:广东来自Android客户端2楼2024-12-31 14:03
    回复
      2026-01-11 03:01:10
      广告
      不感兴趣
      开通SVIP免广告
      我测绷不住了,刚刚关了又开浏览器,去b站搜这个视频的名字,显示出搜索结果页面后还没点击进入视频就开始报毒,做个全盘杀毒先


      IP属地:广东3楼2024-12-31 14:10
      回复


        IP属地:广东4楼2024-12-31 14:15
        回复
          我看报告的那个链接很奇怪,为什么会传输来一个奇怪的脚本


          IP属地:山东5楼2024-12-31 14:23
          收起回复
            我试了下,卡巴斯基确实报毒并阻止下载,大概是这视频有什么独特的音效需要这样,如果是真病毒,b站应该收到反馈了


            IP属地:江苏来自Android客户端6楼2024-12-31 17:17
            收起回复
              草这歌这是病娇AI来找你了却被卡巴斯基拦外面了


              IP属地:天津来自Android客户端7楼2024-12-31 18:41
              回复
                还是这首歌有节目效果了


                IP属地:安徽来自Android客户端8楼2024-12-31 19:47
                收起回复
                  2026-01-11 02:55:10
                  广告
                  不感兴趣
                  开通SVIP免广告
                  我的设备上使用edge能复现这首歌报毒也太喜感了


                  IP属地:浙江来自Android客户端9楼2024-12-31 21:42
                  回复
                    这音乐配报毒还挺有节目效果的


                    IP属地:浙江来自Android客户端10楼2024-12-31 23:32
                    回复
                      mili的歌


                      IP属地:河南来自Android客户端11楼2025-01-01 00:02
                      回复
                        b站很奇怪经常有图像崩溃的情况,也不知道啥原因


                        IP属地:江苏来自Android客户端12楼2025-01-01 03:26
                        收起回复
                          马上就去试试


                          IP属地:山东来自Android客户端13楼2025-01-01 10:19
                          回复
                            提取文件分析发现报毒文件是弹幕文件,可能歌词中包含关键词导致按特征报毒,无视即可,可直接处理,不影响视频观看和电脑使用


                            IP属地:辽宁来自Android客户端14楼2025-01-01 15:43
                            收起回复
                              2026-01-11 02:49:10
                              广告
                              不感兴趣
                              开通SVIP免广告
                              视频名字的问题吧


                              IP属地:天津来自Android客户端15楼2025-01-01 16:23
                              回复