瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】
暴爆小磊 - 2009-1-11 14:28:00


引用:
原帖由 暴爆小磊 于 2009-1-10 22:19:00 发表
我运行破解之后的财智家庭理财.精英版.5.5可执行文件时,瑞星2009会把这个文件认为是病毒(如图1        ,而导致我无法运行(如图2        。而之前使用瑞星2008时,将这个软件加入瑞星可信任软件,是可以正常使用的,请问瑞星2009怎样设置才能让我正常使用。
请速答复,谢谢!

工程师16回复:请上传报毒文件,谢谢

瑞星工程师,你好,报毒文件约有5M大小,无法上传!
可否通过其它途径(邮件)上传!


[/s
QQKAV亮哥 - 2009-1-11 14:39:00
今天早上14点瑞星杀毒2009( 程序版本21.20.60,病毒库版本 21.11.60.00)
误杀辅助程序 (QQKAV)
此程序在瑞星杀毒2008、卡巴斯基2009、其他杀毒软件中均未报病毒。
请处理,谢谢!


工程师12回复:病毒库版本:21.12.00,不报毒!

附件: QQKAV.rar
上A网2中木马 - 2009-1-11 17:04:00


引用:
原帖由 上A网2中木马 于 2009-1-8 18:01:00 发表
http://www.52z.com/down/16965.Html 终极解码1.7.0113下载地址


它只是一款播放软件,如果确认它没有木马行为的话,请以后不要误杀它的运行

工程师14回复:[color=Re




该文件有49.5MB,你叫我怎么办,它包含的一个加密文件 coreavc.ax被认定为病毒,导致它无法正常播放影音文件


工程师12回复:可以将其加入“排除杀毒目标”,方法见:关于瑞星09版中的白名单
蕭峰 - 2009-1-11 17:09:00
我打开QQkav病毒专杀工具,结果瑞星弹出来把它杀了,我以为中毒了,重新下载,但是瑞星还是把它当成病毒杀了,病毒名字是Trojan.Win32.Nodef.ot,我已经找软件程序员问过了,确实是误报,请解决下!


工程师12回复:病毒库版本:21.12.00,不报毒!
蕭峰 - 2009-1-11 17:11:00
哈,你已经上报啦,才看见~~支持QQKAV~~~~~~~
无言啦我呃 - 2009-1-11 18:55:00
http://bbs.ikaka.com/showtopic-8587138.aspx

我被删的文件还有和网友的讨论~
allykb - 2009-1-11 19:47:00
昨天想卸掉dmule,瑞星提示说是可疑文件,怎么回事啊!


工程师12回复:请提供文件样本,谢谢
盖以后发 - 2009-1-12 10:51:00
1.gamemaker6.1  生成exe文件后 exe文件会被误杀
2.杀毒软件 21.60.62 病毒库发布版本 21.11.62.00


工程师12回复:病毒库版本:21.12.20,不报毒!

附件: 直接给你exe的.rar

附件: gm6的.rar
leo520 - 2009-1-13 19:42:00
以前有这样的情况,把我的Kingdee都给杀了,不过现在好了
30367 - 2009-1-13 22:11:00


引用:
原帖由 暴爆小磊 于 2009-1-11 14:28:00 发表
                                   
我运行破解之后的财智家庭理财.精英版.5.5可执行文件时,瑞星2009会把这个文件认为是病毒(如图1        ,而导致我无法运行(如图2        。而之前使用瑞星2008时,将这个软件加入瑞星可信任软件,是可以正常使用的,请问瑞星2009怎样设置才能让我正常使用。
请速答复,谢谢!
           
         
工程师16回复:请上传报毒文件,谢谢
                       
           
瑞星工程师,你好,报毒文件约有5M大小,无法上传!
可否通过其它途径(邮件)上传!



                               
                                             
报毒文件太大可以直接通过瑞星官方病毒上报网页进行上报,
地址:
http://mailcenter.rising.com.cn/uploadnew.aspx
`
`
`
anti_virus_ - 2009-1-13 22:51:00
怀疑误报,请工程师鉴定。
 
 
 
瑞星版本号: 21.21.12
 
 


工程师12回复:我们已经分析过此文件,不是误报,确认是病毒,病毒名:Hack.CrDisk.a

附件: 怀疑误报.rar
sunflow - 2009-1-14 14:33:00
被误报的软件:开心网加油站工具条

我安装的是瑞星杀毒软件单机版21.21.20


工程师12回复:病毒库版本:21.12.32,不报毒!

附件: kxw001Toolbar.rar

附件: kxw001Toolbar.rar
onisuly - 2009-1-14 18:23:00
瑞星把这种方式编写的玩笑程序全报成WINDOWS下的木马客户端了,只是个玩笑程序罢了,望工程师查看。


工程师12回复:病毒库版本:21.12.22,报的是玩笑程序(通常为Joke前缀),不是木马程序(通常为Trojan前缀)!
文件名:2.vbs,病毒名:Joke.Win32.VBS.Shutdown.e
文件名:3.vbs,病毒名:Joke.Win32.VBS.Shutdown.b

附件: 2.rar

附件: 3.rar
上A网2中木马 - 2009-1-14 19:09:00


引用:
原帖由 上A网2中木马 于 2008-12-28 17:49:00 发表
版本号:21.18.61


工程师12回复:CoreAVC.ax文件不是误报,报的是壳,不是病毒





我已经把软件的原安装文件上传至网盘了,请注意查收短消息.如果你们分析后,觉的它无恶意行为,请以后不要报毒


工程师12回复:该文件报的是壳,不是病毒!
您可以将其添加到“排除杀毒目标”,可以添加文件或文件夹

 附件: 您所在的用户组无法下载或查看附件
zhangdh - 2009-1-14 19:35:00
瑞星2009每次升级时都提示说与AVG Alert Manager 8.0冲突,要求卸载AVG Alert Manager 8.0,而AVG Alert Manager 8.0也总是对瑞星2009报警,怎么办?


工程师12回复:不建议同时安装多款安全软件,会有冲突,建议您卸载其中一款。
风中蓝羽 - 2009-1-15 5:19:00


引用:
原帖由 风中蓝羽 于 2009-1-3 17:50:00 发表
瑞星卡卡安全助手误报

[attachimg]474766[/attachimg]


工程师12回复:卡卡助手是根据行为进行判断拦截的,附件中的文件无法运行,请您提供完整程序安装包或下载地址[/siz......


http://down.isoshu.com/install/eREAD8.0Setup.exe

eREAD_Cookcase.exe文件,在文件诊所eREAD_Cookcase.exe(各个版本eREAD程序中包含)共有安全文件(8        项,不安全文件(0        项,未知文件(63        项,还在不断增长中...http://file.ikaka.com/Search/Fil ... AD_Cookcase.exe&;FileSearch=0&SearchType=0


工程师12回复:该文件已经提交检测

有没有结果?问题依然存在
电脑应用 - 2009-1-15 21:27:00
一个番茄的主题包
里面的易趣工具条怀疑是瑞星的流氓软件查杀了,怀疑
汗死  文件大了


工程师12回复:请您提供下载地址,谢谢
ned_rui - 2009-1-16 10:54:00
电子工程芯片设计工具 XILINX 公司FPGA设计软件ISE10.1 中的编程下载工具impact.exe被瑞星2009 误报为病毒Trojan.DL.Win32.Swizzor.dd 杀掉了。瑞星版本号:21.21.32.00.产品标识 AV_STC.在瑞星2008中没有报错.原文件在附件中

工程师14回复:病毒库版本:21.12.41,不报毒!

附件: impact.rar
onisuly - 2009-1-17 15:07:00


引用:
原帖由 onisuly 于 2009-1-14 18:23:00 发表
瑞星把这种方式编写的玩笑程序全报成WINDOWS下的木马客户端了,只是个玩笑程序罢了,望工程师查看。


工程师12回复:病毒库版本:21.12.22,报的是玩笑程序(通常为Joke前缀),不是木马程序(通常为Trojan前缀)!
文件名:2.vbs,病毒名:Jok


那请工程师看看这两个病毒的档案怎麽回事呀!
Joke.Win32.VBS.Shutdown.b http://viruslist.rising.com.cn/viruslist.asp?id=1409282&lan=0936
Joke.Win32.VBS.Shutdown.e http://viruslist.rising.com.cn/viruslist.asp?id=1415718&lan=0936

工程师14回复:确认不是误报,报的是一个恶意程序,此操作属于 木马行为的“控制、操作。
咸柠檬 - 2009-1-17 20:41:00
我使用成都用友软件公司出品的非常有名的《家庭理财精锐版5.6》,自从我花钱买了瑞星2009后,该软件频频将我的理财软件作为病毒予以删除。
软件的安装文件网上有:http://lstele.skycn.com/down/MH5Setup_elite.zip
被删文件3M多,只有分割成3个压缩文件上传。

务必要解决啊。虽然可以设置什么白名单,但一想起乱报毒就不舒服。。:default8: :default4:


 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件







工程师12回复:不是误报,报的是壳,不是病毒
锋锋哥 - 2009-1-18 22:57:00
radmin3.2主程序老是被瑞星杀掉,以前用2008的时候都提正常,升级成2009后就一直在想解决的办法,设置了白名单和添加排除目标目录,还是一样不能正常运行,老是被杀掉,麻烦尽快解决一下!谢谢!


工程师12回复:请您提供文件样本,谢谢
onisuly - 2009-1-19 9:21:00
个人觉得是误杀喔,此附件用瑞星2009扫描不报毒,运行时也没事(绿色免装),可当运行后退出时弹出错误对话框,瑞星2009邮件监控就报道毒了。
当前版本:21.21.62
我有从病毒库里提取出了病毒,卡巴斯基不报毒,建议工程师把两个附件都下了吧。


工程师12回复:我们已经分析过此文件,不是误报,确认是病毒,病毒名:Trojan.Win32.FakeAV.fq

附件: 非常face.rar

附件: 提取的病毒.rar
咸柠檬 - 2009-1-19 21:50:00
工程师12:
谢谢你对290楼问题的处理。但你的回复我看不懂,我不关心它是不是病毒,我也没有认为那个文件是病毒,现在关键是要请你们技术人员解决瑞星删除程序文件的问题。既然不是病毒,那你们把它从病毒库排除噻。关键的问题你们没解决,瑞星删除我的软件的该怎么办?????!!!!:default8: :default8:


工程师12回复:请参考此帖将文件加入“排除杀毒目标”
关于瑞星09版中的白名单
chenhehehehe - 2009-1-20 17:05:00
这个文件在我机器的C:\Windows\System32\目录中。瑞星全盘扫描报毒Trojan.Win32.Nodef.nr。
系统和程序运行没有发现异常。我不能确定它是哪个软件带来的,重装系统并安装完我常用的一些软件后它就在那里了。最近刚刚升级了RAV2009,以前用2008时没有报毒,不过我不能确定那时系统里有没有这个文件。
请工程师帮忙检测一下这个文件是否安全,谢谢!


工程师12回复:我们已经分析过此文件,不是误报,确认是病毒

附件: msxmlfilta.rar
●海风● - 2009-1-20 21:16:00
今天晚上点瑞星杀毒2009( 程序版本21.22.12,病毒库版本 21.13.12.00)误杀高强度文件夹加密大师
附安装截图和安装源程序文件,请瑞星工程师尽快解决!


工程师12回复:病毒库版本:21.13.20,不报毒!

附件: 高强度文件夹加密大师正式版.rar
ssnfin - 2009-1-21 10:33:00
看看
chunzhifeng - 2009-1-21 11:56:00
蓝屏,瑞星放火墙惹的祸
我近来装过几台电脑,几个系统,缕缕出现蓝屏,最后经仔细核查,出现蓝屏的原因是瑞星放火墙,卸载瑞星放火墙,系统工作正常,不知道瑞星又在搞什么恶作剧!!!气愤


工程师12回复:本帖仅用于收集误报样本,蓝屏问题请参考相关帖子,并在防火墙版块发新帖反馈,谢谢
关于系统异常重启或出现蓝屏的解决方法
极真 - 2009-1-24 19:56:00
21.22.42报毒,上传多引擎在线5%的杀软(2/37)报告发现病毒

RIisingCSC回复:样本损坏,请重新上传!

附件: SXCH.rar
星Ⅶ~⑧℡ - 2009-1-24 23:41:00
一个MP3截取的小软件,今天用瑞星杀毒软件全盘查杀的时候被误杀,病毒库发布版本:21.12.62.00,程序版本:21.21.21,希望尽快解决
 附件: 您所在的用户组无法下载或查看附件



工程师12回复:不是误报,报的是壳,不是病毒
极真 - 2009-1-28 17:00:00
21.22.50报毒,上传多引擎在线5%的杀软(2/37        报告发现病毒


工程师12回复:我们已经分析过此文件,不是误报,确认是病毒,病毒名:RootKit.Win32.Undef.blb

附件: SXCH.rar
«678910111213»
查看完整版本: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】