瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件V16+ » V16误杀Windows系统文件导致系统无法启动
麦天麦客 - 2013-3-12 20:04:00
wm.exe是外卖猫(waimaimall.com)的桌面快捷方式,无威胁,请解除(Generic.12bf0515)。tsecimp.exe是微软的文件,在VirusTotal都过了,只有瑞星报毒(Win32.Toffus.a)。
md5sum是Git用来校验md5的也被瑞星报了(Win32.Toffus.a)。

几层楼的下面还有一个dll哟!已经有大量用户再删除了这些误报文件后系统无法正常启动。

用户系统信息:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Maxthon/4.0.3.6000 Chrome/22.0.1229.79 Safari/537.1


附件: tsecimp.zip
立刻回答 - 2013-3-12 21:29:00
只能说明你的tsecimp.exe被感染了,你清除一下试试,如果处理结果是“已清除”代表文件被感染已被瑞星修复,如果是“已删除”那你就从隔离区里面恢复文件吧

另外请将误报样本跟帖上传
麦天麦客 - 2013-3-12 21:41:00


引用:
原帖由 立刻回答 于 2013-3-12 21:29:00 发表
只能说明你的tsecimp.exe被感染了,你清除一下试试,如果处理结果是“已清除”代表文件被感染已被瑞星修复,如果是“已删除”那你就从隔离区里面恢复文件吧

另外请将误报样本跟帖上传


“只能说明”只能说明你判断失误了,我作为专业的计算机程序开发者和反木马研究者,会随便跟你反馈文件被感染这种情况为误报吗?
我从2005年就开始活跃在卡卡论坛,常识还是有的。
只不过近几年没怎么用瑞星(Win裸奔或者Linux),也没怎么来论坛反馈过情况,连上传附件都忘了。。。
附件本来都打好包了,结果没放上来。



已经有用户跪了:
麦天麦客 - 2013-3-12 21:48:00
该病毒应该是瑞星今天的误报,百度知道、腾讯问问、卡卡论坛都在反馈该问题,快炸开锅了。
:kaka6:再来一个误报的dll吧,所有被误杀的文件大小都是27KB。

附件: Microsoft.DirectoryServices.Deployment.Resources.zip
麦天麦客 - 2013-3-12 23:36:00
贴吧用户反馈系统无法启动:http://tieba.baidu.com/p/2208088203
networkedition - 2013-3-13 9:14:00
瑞星v16:24.53.01.08未报毒,请将软件升级至最新版试试。
1
查看完整版本: V16误杀Windows系统文件导致系统无法启动