瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«126127128129130131132133»   130  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复 1290F charlseshao 的帖子

可原来不是病毒,怎么现在就说是病毒呢?用360杀毒不报毒。而且我把存在网盘里的相同程序拿来用,也报毒,我好几年前就存在网盘里了,难道那个时候就中毒了,怎么这么多年杀了这么多次毒都没报呢?我在论坛里看到有其他用户也反应Win32.Silvana.a这个问题了。难道只能对它取消监控?


瑞星工程师12回复:请将瑞星升级至最新版本。
最后编辑瑞星工程师12 最后编辑于 2012-07-23 15:42:26
gototop
 

回复 1291F charlseshao 的帖子

这是存在我邮箱附件里的相关文件,我用单位电脑下载后打包上传,单位电脑装的360,没报毒,请测试是否染毒,谢谢!
PS:雅虎、163邮箱的邮件附件里都存了整个迅雷绿色版文件包,雅虎用的趋势,下载报毒好几年了;163用的卡巴斯基,下载不报毒。

 附件: 您所在的用户组无法下载或查看附件
那我的问题来了,这是我从几年前就存在邮箱里的附件下载的,现在开始报毒,是不是意味着是瑞星自己调高了敏感程度造成的?
我给您发了短消息,里面有我邮箱附件的相关文件下载地址和提取码,麻烦您下载测试,以验证是否是我自己电脑中毒。
我有好多文件,都像这样,之前不报毒,但在某段时间升级后就说是病毒或者可疑文件了,特别重要的我才来这反应,其他的我就直接从病毒隔离区恢复完了。

我系统用了6年了,开始几年中的多一点,最近两三年几乎不中毒,都处理过了,但是最近没中过,至少瑞星没报过中毒,怎么现在从几个不同地方提供的样本都说是病毒,最关键是给您发的链接也说是毒,就算有毒,怎么之前几年都是好好的,现在这个时候就说是毒了?而且其他杀软没报毒啊?
http://bbs.ikaka.com/showtopic-9178339.aspx请看贴中截图,有迅雷5,而且貌似跟我一样,是绿色版的,而该贴楼主所反应问题同我一样,难道老的迅雷绿色版最近都被感染了?所以我仍怀疑是瑞星问题。
我的系统6年了,装的软件大都也大都是5、6年前的版本,最近两年的瑞星老是对这些老软件报毒或者报可疑文件,但之前都说没毒,最近居然说C盘all users\risng下的两个RAV、RFW的DAT文件是可疑文件了!

啰嗦了这么多,我想说的就是几年过来了,瑞星我也用了6年,机子里的软件还是那些软件,没变过,中毒的可能性很小,而且就算真中了我也杀了或者直接恢复系统了;要么就是瑞星没报毒,而且病毒几乎没有表现出来,所以最近两年瑞星报的毒或者可疑文件几乎都是瑞星的误报。

您的意思是这种病毒是新出来的?可我最后给您的链接里的文件是几年前的呀,怎么会感染?还是说病毒早就在那了,但现在才把它当成病毒?另外我刚才分别用卡巴、360、趋势和赛门铁克杀过了,都没报毒,瑞星就这么厉害?


瑞星工程师12回复:短消息中的链接已下载测试,请将瑞星升级至最新版本查杀尝试。

问题解决了,不报毒了,谢谢!
最后编辑charlseshao 最后编辑于 2012-07-23 23:44:08
gototop
 

回复 1292F charlseshao 的帖子

你好,你提的问题我分析过了,这个文件没有感染病毒,你可以放心使用(从隔离区中还原或下载备份),我们对为此给你带来的疑惑表示歉意,这个问题马上会解决。

下面详细解释下原因:
你的这个迅雷是去广告版的,文件中引入了一个名字叫ThunderEx.dll的动态库,这个动态库是后期Patch到迅雷主程序上的(不是正常迅雷所有),目的就是为了伴随迅雷主程序启动而加载ThunderEx.dll。
现在有木马利用这种“导入表篡改技术”加载恶意动态库,所以我们就将这种不正常的手段报成病毒,并会清除掉这个被附加的非软件自身所有的动态库。
于是,被去掉ThunderEx.dll的迅雷主程序失去的去广告功能,并提示必须有DTAG.dll才能运行(之前由ThunderEx.DLL将这部分功能屏蔽了)。
gototop
 

回复 1293F 骑着XX混社会 的帖子

分析的太精彩了!我也肯定我的文件没有被病毒感染,而且我觉得有可能因为这是个绿色无广告版的迅雷,实际上对原版来说是做过手脚的,所以会报毒,虽然没什么证据只是感觉,看来我猜对了!太谢谢您了,要不是您,也许我就只能把这个文件从监控和全盘查杀中排除了,希望下周就能解决这个问题!作为一个从06年开始的老用户,支持瑞星!
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

瑞星全功能 版本23.00.67.64   
误报 思迅软件程序 
导致软件无法使用 

360  金山毒霸 都未报木马



瑞星工程师12回复:本地RIS 23.00.67.68 版本测试,附件已不报毒。请将瑞星升级至最新版本。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2012-07-27 13:41:58
gototop
 

回复 1295F 看看安全 的帖子

测试正常 谢谢
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

我们开发的一款播放软件,其中一个组件给误报
程序版本:23.00.61.88
病毒库更新到2012.8.13
请求消除误报

 附件: 您所在的用户组无法下载或查看附件


瑞星工程师12回复:本地RIS 23.00.69.07 版本测试,附件已不报毒。请将瑞星升级至最新版本。
最后编辑瑞星工程师12 最后编辑于 2012-08-14 13:55:27
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

误报游戏主程序
瑞星杀毒版本:23.00.62.26

 附件: 您所在的用户组无法下载或查看附件



瑞星工程师12回复:本地RAV 23.00.62.33版本测试,附件已不报毒。请将瑞星升级至最新版本。
最后编辑瑞星工程师12 最后编辑于 2012-08-23 10:24:37
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

误报迅雷VIP获取程序。估计是易语言容易误报吧。

瑞星版本号:24.00.06.54



瑞星工程师12回复:本地RAV 24.00.06.66 版本测试,附件已不报毒,请将瑞星升级至最新版本。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2012-09-14 09:25:43
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

误报程序版本号 beta1.0
瑞星版本号:24.00.06.54
误报,是不是易语言编写的容易误报呢



瑞星工程师12回复:本地RAV 24.00.06.66版本测试,附件未报毒,请将瑞星升级至最新版本观察。
如果仍报毒,请提供报毒截图看看,截图上传方法请参考:http://bbs.ikaka.com/showtopic-8616820.aspx

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2012-09-14 09:07:39
gototop
 
«126127128129130131132133»   130  /  157  页   跳转
页面顶部
Powered by Discuz!NT