瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«116117118119120121122123»   120  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

瑞星程序版本23.00.39.75
发现把迅雷Thunder7.2.1.3136 当做未知木马
很是疑惑,怎么会出这样的情况呢?


瑞星工程师19回复:本地测试,Thunder7.2.1.3136 安装包扫描未报毒,安装过程也未出现报毒文件。请升级瑞星软件后再测试,如仍有报毒文件,请上传样本分析。
                                瑞星全功能软件:23.00.39.77
最后编辑瑞星工程师19 最后编辑于 2011-07-30 17:27:44
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

瑞星版本 23.00.39.87
病毒库更新日期:2011-8-1
症况: FOXMAIL无法接收,发送邮件. 上网,其它一切正常,查杀多次没有病毒.经查把瑞星邮件监控中的端口,25,110去掉.则解决问题
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

瑞星全功能 23.00.40.25
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

瑞星全功能 23.00.40.25
一张系统盘里查出的 在附件里  想知道是不是病毒

大头23回复:请将瑞星升级至最新版本查杀判断。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑大头23 最后编辑于 2011-08-08 15:34:07
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

借助网上搜索到的工具QuickBFC,将bat转为exe文件。公司所用瑞星杀毒软件监控到在转换后的exe文件中含有病毒。 而直接用瑞星查QuickBFC以及bat都没病毒,后来反复试验,即使bat文件是空的,转化后瑞星仍然认为是病毒,且金山毒霸也认为是病毒,而卡巴,麦咖啡,诺顿,趋势都没有查出病毒。请问是何原因? 是QuickBFC本身是病毒,还是这种转化具有病毒特征?转化工具、bat、exe都在附件中,请帮忙分析。谢谢。
 附件: 您所在的用户组无法下载或查看附件

大头23回复:文件样本以及问题复现过程已反馈相关部门
最后编辑大头23 最后编辑于 2011-08-05 15:37:18
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

一款游戏(劲舞团)的主程序
已经设置3道信任了 还是打开游戏给拦截了
然后关闭瑞星防御 上游戏又可以了 然后打开瑞星防御 也没见游戏给拦截?

误报可疑:http://good.gd/1470599.htm(外链 呵呵没办法 文件4M多)


瑞星工程师12回复:本地RAV 23.00.40.29版本测试,不报病毒,建议您提供报毒文件
最后编辑瑞星工程师12 最后编辑于 2011-08-08 16:53:46
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

瑞星杀毒软件2011 程序版本:23.00.40.14  更新日期:2011-08-05  14:13
不管是还原系统,还是彻底删除了这些文件重新安装,每次瑞星杀毒的时候都会报这些是可疑文件,把文件监控调到最高的话每次启动这些软件也会报是可疑文件,今天杀毒的时候还把360里的一个文件报可疑文件了,求助,帮忙看看是真有病毒啊,还是误杀啊

瑞星工程师12回复:本地RAV 23.00.40.29版本测试,不报可疑文件。建议您恢复默认设置查杀判断。

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2011-08-08 16:06:39
gototop
 

多年以来的误报!

误报版本:RIS 23.00.40.54
误报文件(超出大小限制,无法通过附件上传,请看网盘):http://www.fileden.com/files/2008/12/12/2220689/RP8-CN-SETUP.rar
-----------------------------------------------------------------
此误报已经存在好多年了,至今未解决!




瑞星工程师12回复:本地RAV23.00.41.46测试已不报毒,请您将瑞星升级至最新版本判断。

最后编辑瑞星工程师12 最后编辑于 2011-08-23 17:32:41
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

今天看了下瑞星的日志  吃惊的发现 梦幻西游居然是个病毒  这是真的吗?求解答  文件在附件里有
 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

附件居然传不上 版本是全功能 23.00.40.76  也就是发贴时最新的
gototop
 
«116117118119120121122123»   120  /  157  页   跳转
页面顶部
Powered by Discuz!NT