瑞星工程师: 您好!
我今天启动计算机,运行搜狗浏览器发现瑞星监控报警,提示发现病毒。同时,Windows弹出提示对话框标题为sogouexplorer.exe-程序的图像的对话框。(如图1所示)
由于搜狗浏览器在开启瑞星监控下,AVCODEC-52.DLL文件被瑞星查杀了,搜狗浏览器不能够正常使用。我初步断定为误报。接着,我又打开QQ,结果还未等我成功登录QQ。接着,瑞星又弹出提示窗口。提示Q+的一个DLL文件为木马。(如图2所示)
根据杀毒软件病毒名定义,上面误报的搜狗浏览器DLL文件也是同名木马。木马名称且都为Trojan.Win32.Fednu.uke。名称都为我开始有点怀疑自己判断。所以选择了从瑞星隔离区中将文件恢复上报至多引擎杀毒检测网站。结果没有一款杀毒软件提示存在木马或是病毒。
我特意留意了下检测结果安全的瑞星的版本信息为24.04.02.03(2012版的瑞星杀毒软件),而本机为最新版为2011版的23.00.55.23 所以我认为此次误报不会影响到使用2012版的瑞星用户,有用户在论坛发帖求助误报遨游浏览器文件,可能也是类似原因。
瑞星误报信息截图:
多引擎检测详细结果:
(搜狗浏览器DLL文件,
http://r.virscan.org/report/c39b07c5bc4a24464d975584c92bc1c5.html)
(Q+程序DLL文件,
http://r.virscan.org/14c6e463cc38f4fca61b2fc852dcc804)
希望瑞星尽快解决此次误报。从误报情况看,我觉得有点不太属于正常的误报范畴,不多说了。
此致
敬礼
用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0