从昨天开始,当我扫描我自己在Virustotal上编写和构建的exe文件时,我得到了这个
[医]雷帕明 suspicious.low.ml.score
完整的结果可以在这里找到,https://www.virustotal.com/#/file/c2c22c7d4769104982ce9dcfc70819ec1ee6fee0ad2a0d428c5e8b2b077b518d/detection
这是一个非常简单的C#应用程序,我应该担心什么吗?
发布于 2019-01-15 18:31:16
我怀疑很低的ML评分是信心得分,而不是实际检测。基本上,如果系统没有看到足够的样本,默认情况下它会将其标记为可疑,即使没有签名或启发式指示恶意软件。
发布于 2019-01-15 08:15:13
不,别理它。我的一些工具也有同样的问题。那是假阳性。
我猜你充其量知道你的密码是干什么的。
发布于 2019-03-14 08:10:42
我在2019年3月14日检查了OP的链接,我发现文件是干净的,我重新评估了它,它是干净的0/69通过69引擎,包括Trapmine。
摘要信息
No engines detected this file
SHA-256 c2c22c7d4769104982ce9dcfc70819ec1ee6fee0ad2a0d428c5e8b2b077b518d
File name TeachEngine.exe
File size 419.5 KB
Last analysis 2019-03-14 07:55:31 UTC
Community score +7
使用机器学习的每个ThreatScore结果有四种不同的结果:
有关更多细节,综述TRAPMINE将机器学习引擎集成到VirusTota中
忽略它,这不是一个真正的恶意软件,只是一个评估分数。
https://stackoverflow.com/questions/54052224
复制相似问题