瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«114115116117118119120121»   118  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

魔兽争霸3冰封王座的程序,不是病毒。
瑞星杀毒软件2011,程序版本23.00.33.37。

 附件: 您所在的用户组无法下载或查看附件


还有,每次杀毒后,我都在病毒隔离区点了“我认为文件无毒”,还有在日志里点了“怀疑是误报,提交到瑞星网站”,但是现在杀毒还是报毒嘛,云安全根本没用啊,难道非要我到这里来上报吗?2011版之前的云安全是有用的,我提交后就不误报了
请解释一下,谢谢!

万事达回复:请升级瑞星至最新版本,已不报毒。
最后编辑万事达 最后编辑于 2011-06-08 15:35:11
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

纸黄金交易通 3.7.605修正版,误报病毒,请检测,谢谢。

万事达回复:请升级瑞星至最新版本,已不报毒。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑万事达 最后编辑于 2011-06-08 17:19:02
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

物流软件,不是木马,请尽快处理

瑞星全功能

万事达回复:样本已收集重新分析,如有结果会尽快给您回复。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑万事达 最后编辑于 2011-06-08 17:20:26
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报



引用:
原帖由 shaolm 于 2011-6-6 14:30:00 发表
益盟操盘手股票软件主程序被报木马[attach]684409[/attach]

万事达回复:请升级瑞星至最新版本,已不报毒。

晕倒,刚刚升级了仍然报木马,无法运行。

 附件: 您所在的用户组无法下载或查看附件

万事达回复:请问是木马防御监控拦截还是文件监控报毒?请右击托盘处的瑞星绿伞/查看日志/备份日志,将日志导出为DB格式的文件压缩后上传,同时将日志中涉及的所有益盟操盘手股票文件压缩后上传,并提供您的瑞星软件类型及版本号。

木马防御监控拦截和文件监控都报毒。而且我将软件安装目录设置添加进了文件监控中的“不监控目录”,把软件主程序加入了木马防御中的白名单,都不起作用,仍然报毒,软件一直无法运行。
用的是瑞星杀毒软件单机版23.00.33.49,益盟软件下载地址http://qk.emoney.cn/新体验用户下载。

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

万事达回复:杀毒软件23.00.33.58下测试没有报毒,如您仍有问题请加Q:86898582
最后编辑万事达 最后编辑于 2011-06-10 09:48:20
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报

我昨晚升级到23.00.33.57已经正常了,谢谢!
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

一个自己开发的共享软件被瑞星全功能安全软件(最新版本23.00.34.85)误报木马, 当木马防御行为分析引擎级别设置为高时弹出"发现未知木马"对话框,当木马防御行为分析引擎级别设置为中时虽然没有弹出"发现未知木马"对话框,但在日志中记录为阻止入侵攻击并自动处理,规则ID都为 536870936。

本来已于2011/05/24打电话给客服并在其指导下由瑞星官网的“邮件服务中心”上传样本+日志,接待的CSC290工程师说2-3个工作日内给回复,但两周后没有任何音信,再次打电话给客服,客服说会帮我问问是怎么回事,这一问又是一个星期过去了,直到今天(2011/06/12)依然没有任何消息,不知为何?卡巴也曾经误报,但上报当日便回复是误报,第二天更新后就不再误报了,两厢对比,别的不说,单是反应速度和效率,一个在月亮之上,一个却掉坑里了...今天看到这里好多人上传的误报最终得以解决,就在这里再上报一次,希望能有下文。

万事达回复:您提供的日志中没有木马防御拦截的日志,如果方便请加Q:86898582或者提供您在邮件服务中心上报时填写的邮箱,帮您查询进度。

rwbls回复: 万事达您好! 非常感谢您的回复!我把日志导入是有两次木马防御拦截记录的,为"2011-06-12 09:57:14  高 木马防御 允许"  "2011-06-12 09:56:03 高 木马防御 自动处理",我把截图、日志以及当时上报时的信件等放在附件(20110614.zip)中上传给您,请您下载看一下。我手边暂时没有QQ。 另外,您运行样本的时候,可能第一次瑞星全功能安全软件并没有反应,反复几次启动样本程序后瑞星才有反应,要看到弹出"发现未知木马"对话框需要把木马防御行为分析引擎级别设置为高,如果是缺省的中级别,则只有自己去看日志才发现有阻止入侵攻击并自动处理的记录,规则ID都为 536870936。再次感谢!

万事达回复:您的问题已催促相关部门处理,如有结果会尽快给您回复。


rwbls回复:万事达您好!现在进度如何?将近一个月了(2011/05/24至2011/06/21)瑞星"相关部门"连这样一个误报都还没有看出来吗?或者是有什么其它原因可否明确告知?这个误报其实非常简单,就是弹出关于对话框时程序会自动更新此对话框中的一些广告资讯瑞星的木马防御就会误报"未知木马"。此软件已经测试通过了国内外十几家杀毒软件的最新版本,唯有瑞星还一直在那误报对瑞星用户的体验也不好吧? 附已经测试过的杀毒软件名称,如有兴趣,可以自行测试验证:Norton  AntiVirus 2011,卡巴斯基反病毒软件2011,McAfee网络安全实时防御套装,ESET  NOD32安全套装4,小红伞个人免费版V10,江民杀毒软件KV2011,x主动防御软件,金山毒霸,金山安全卫士,360杀毒,360安全卫士。
最后编辑rwbls 最后编辑于 2011-06-21 10:07:41
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

1.瑞星杀毒软件2011 23.00.34.08
2.误杀软件:XP增强补丁

之前的版本不报毒

万事达回复:请升级瑞星至最新版本观察。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑万事达 最后编辑于 2011-06-17 16:52:46
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

1.瑞星杀毒软件2011 23.00.34.14
2.误杀软件:零度文件图标提取器1.1

万事达回复:请升级瑞星至最新版本,已不报毒。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑万事达 最后编辑于 2011-06-18 09:49:55
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

1.瑞星杀毒软件2011 23.00.34.55
2.误杀软件:城市热点Dr.com 宽带认证客户端 Ver3.73
                软件认证中的升级程序

万事达回复:请升级瑞星至最新版本,已不报毒。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑万事达 最后编辑于 2011-06-24 10:09:52
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

安软:RIS2011

系统:windows 7旗舰版SP1 X86

浏览器:IE9


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件


断誸回复:请升级至23.00.36.52  附件2已经解除误报,附件1已经上报 请升级后续版本进行观察 感谢您的样本提供
最后编辑┾断┡ē誸 最后编辑于 2011-06-27 23:05:07
McAfee8.8i+rfw2011

http://hi.baidu.com/jone_jys
gototop
 
«114115116117118119120121»   118  /  157  页   跳转
页面顶部
Powered by Discuz!NT