瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«133134135136137138139140»   137  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复 1360F fangwenlsir 的帖子

我已升级到最新了,还是提示是病毒。
 附件: 您所在的用户组无法下载或查看附件




瑞星工程师12回复:请把pt_enc0.exe压缩跟帖上传至论坛。
最后编辑瑞星工程师12 最后编辑于 2014-03-03 09:32:20
gototop
 

压缩文件

压缩文件



瑞星工程师12回复:附件是pt.exe,不是pt_enc0.exe。
pt.exe已不报毒,请把E:\E\1024768\pt_enc0.exe压缩发来。

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2014-03-03 10:18:53
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

这是一个免安装的软件,每个软件的pt.exe文件都是要加密一下,作用是进行时间限制。第一次的pt.exe和这次的pt_enc0.exe都是加密过的文件。也就是说我的软件每给用户一套,我就要加密一个这样的可执行文件,不能每个都备案吧。



瑞星工程师12回复:样本已处理了,请把瑞星升级至最新版本观察。
最后编辑瑞星工程师12 最后编辑于 2014-03-04 13:22:37
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

好的,谢谢
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

1。公司内部门店软件 http://erp.engnice.com/win32/wpf/download.html (请版主看后删除链接)

2。可以正常安装,安装形式,微软默认网络发布形式。

3。但是无法运行,关闭瑞星防护后可以正常运行。

4。至于瑞星的版本,暂不详,单已经有多数门店反应。



瑞星工程师12回复:本地V16+ 24.00.13.84  26.0306.0001版本测试,WpfApplication.application未报毒。请您提供报毒截图看看,截图上传方法请参考:http://bbs.ikaka.com/showtopic-8616820.aspx
请您依次关闭瑞星监控,看看具体是哪项功能导致的?
建议您另开新帖详细描述下问题。请提供操作系统类型(32位or64位)、瑞星杀毒软件版本等信息。
最后编辑瑞星工程师12 最后编辑于 2014-03-07 09:15:52
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

魔界村项目
客户端主程序被报警
该文件已进行数字签名
麻烦请添加白名单
谢谢
完整压缩包请移步至  http://pan.baidu.com/s/1o6jVBJG  下载谢谢

mo.exe
大小: 13385848 字节
文件版本: 1.6
修改时间: 2014年3月10日, 13:11:44
MD5: B42BC94665FFBBA99793ED10C6146ECC
SHA1: BF6807417B76BE74D45567F389925A1C6FDA611D
CRC32: DDE69073


压缩包超过每日10M限制怎么办共 7个压缩包,,,只能上传4-5个...



瑞星工程师12回复:本地V16+ 24.00.13.89  26.0310.0001版本测试,附件已不报毒,请把瑞星升级至最新版本。

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2014-03-10 14:42:22
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

泡泡堂游戏被瑞星报警并删除主要文件
该程序已进行数字签名
请添加白名单
谢谢


CA.exe
大小: 6625800 字节
文件版本: 1, 6, 3, 9
修改时间: 2014年3月12日, 16:28:21
MD5: 8ECF9AF0A1561DBFCFC089F5163917A7
SHA1: 2CDEE4D6CE397C51714EC2071A3D1F4687D03C46
CRC32: FC8A1914


软件版本:24.00.13.89
病毒库版本:26.0312.0001
已经是最新版本

networkedition回复:V16+最新版已不报毒。

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑networkedition 最后编辑于 2014-03-12 17:08:04
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

误报



瑞星工程师12回复:本地V16+ 24.00.13.89  26.0316.0001版本测试,附件已不报毒,请把瑞星升级至最新版本。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2014-03-17 11:31:52
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

瑞星杀毒软件-版本24.00.13.89,病毒库26.0316.0001,
将魔界村的客户端主程序mo.exe再次删除


请添加白名单


样本下载地址:
http://pan.baidu.com/s/1c0otZ9I


另外此状况已出现多次
且文件已进行数字签名
该如何避免这种情况
请提示


谢谢


mo.exe
大小: 13442680 字节
文件版本: 1.7
修改时间: 2014年3月17日, 9:58:11
MD5: 7999800C418067703B9BF735C13D1295
SHA1: 19C1B93CD59982D03FB5BD9653B35DACDC502343
CRC32: 2C452908



瑞星工程师12回复:本地v16+ 24.00.13.89  26.0316.0001版本测试,mo.exe已不报毒,请把瑞星升级至最新版本。
软件是公司开发的?还是个人开发的?
如果是公司开发的,您可以申请加入瑞星软件白名单。已将申请方式短消息发您,请注意查收。
最后编辑瑞星工程师12 最后编辑于 2014-03-17 11:28:54
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

vs2013编译的exe文件,报毒Malware.RDM.24!5.1E,最后的数字经常变化,Malware.RDM这个不变。请检查一下是什么原因?



瑞星工程师12回复:本地V16+ 24.00.14.21  26.0319.0001 版本测试,附件未报毒,请您提供报毒截图来看看,截图上传方法请参考:http://bbs.ikaka.com/showtopic-8616820.aspx

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2014-03-20 09:03:02
gototop
 
«133134135136137138139140»   137  /  157  页   跳转
页面顶部
Powered by Discuz!NT