独家解密火绒误杀 win10 系统文件(explorer.exe)背后的真相 [安全专家 边亮 的频道视频]

https://www.bilibili.com/video/BV1TA4m137zw

简言之(个人理解,未必完整):

微软 explorer.exe 新加入了监控 region 设置为中国的电脑的 360 进程,而且 explorer.exe 的时间戳设置成了 2085 年,导致火绒误认为被植入了木马。

第 1 条附言  ·  3 天前
新的一集:
对话微软程序员:资源管理器为什么会监视 360 https://www.bilibili.com/video/BV1ZF4m177EZ

第六点最有意思了,讲为什么 Windows Defender 为什么会对签名过的原版 explorer.exe 压缩包报毒,报毒类型是 Trojan:Script/Wacatac.B!ml 。