瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«1516171819202122»   19  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 ┾断┡ē誸 于 2008-12-17 10:58:00 发表
这两天由于跨版升级到了瑞星2009,出现了一些文件或者小工具被杀现象,为了方便瑞星收集这些误杀文件进行分析,使广大星迷们更方便、更放心的使用2009,现开此贴收集报毒文件

[size
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

该用户帖子内容已被屏蔽
最后编辑瑞星工程师12 最后编辑于 2008-12-25 09:16:15
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

1.怀疑误杀软件名:财智理财家庭 精锐版,
执行程序直接在空闲杀毒过程中杀死,我在瑞星设置中的“设置排除杀毒目标”中添加了该软件的文件夹和执行程序,仍然不能阻瑞星查杀。请问排除查杀目标这个功能到底有没有用?
2.当前瑞星版本号21.09.13

 附件: 您所在的用户组无法下载或查看附件


工程师12回复:病毒库版本:21.09.14,不报毒!
经测试,设置排除杀毒目标功能正常。如果您遇到问题,请提供杀毒历史记录和设置排除杀毒目标的截图。
最后编辑瑞星工程师12 最后编辑于 2008-12-24 10:22:16
gototop
 

回复 1F ┾断┡ē誸 的帖子


 附件: 您所在的用户组无法下载或查看附件升级了瑞星后,把我的QQ和雨林木风Y3.2一键恢复中的程序当病毒删除了,怎样解决?急!!!


工程师12回复:病毒库版本:21.09.14,不报毒!
最后编辑瑞星工程师12 最后编辑于 2008-12-24 10:23:04
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

瑞昌杀毒软件 病毒库发布版本21.09.12 程序版本21.18.12
误杀软件是fetion2008.exe和QQ2008


工程师12回复:病毒库版本:21.09.14,不报毒!

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2008-12-24 10:25:03
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

帮忙看一下这个是病毒还是误杀啊!
当前瑞星版本号:21.18.13
病毒库:21.09.13.00


工程师12回复:我们已经分析过此文件,不是误报,是病毒,病毒名:AdWare.Win32.Agent.cof

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2008-12-29 13:33:07
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

这个软件是我官网上下的 居然说是有AdWare.Win32.Agent.coe 病毒   然后整个儿的给删除了
当前瑞星版本号:21.18.14
病毒库:21.09.14.00


工程师12回复:经测试,使用病毒库版本21.09.14扫描此文件,不报毒!如果您已经升级到此版本(及以上)仍报毒,请提供历史记录、截图

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2008-12-24 10:28:31
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

我制作的网站 http://www.tjaccpedu.com

浏览时瑞星报告有病毒
访问地址:http://wm.slldqsb.cn/a1/Ms06014.htm
访问网页的进程:"D:\program files\greenbrowser\GreenBrowser.exe"
漏洞对象名:microsoft.xmlhttp

我敢保证没有插入任何病毒代码,请工程师仔细检查.
瑞星版本2009  21.18.14    病毒库 21.09.10.00


工程师12回复:不是误报,网页已被挂马,见图:
1、网页源码有以下内容:

 附件: 您所在的用户组无法下载或查看附件

2、JQUERY.IDTABS.MOUSEOVER.JS有以下内容:

 附件: 您所在的用户组无法下载或查看附件

3、http://J.56C.US/I.JS有以下内容:

 附件: 您所在的用户组无法下载或查看附件

4、http://WWW.FALALIXX.CN/FKGW/4.HTM有以下内容:

 附件: 您所在的用户组无法下载或查看附件

5、http://wm.slldqsb.cn/a209/fxx.htm有以下内容:

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件
最后编辑瑞星工程师12 最后编辑于 2008-12-24 11:15:01
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

我实在找不到那个文件了 不过我的情况是 QQ2009安装程序一打开就 被瑞星说有病毒给杀了 文件给删除了 并且以前安装的QQ2009打开程序也给删了 病毒名称叫Trojan.win32.Autorun.afq

版本号是:21.18.13


工程师12回复:您可以到病毒隔离区将被杀文件恢复,方法见本帖1楼截图。
另外,腾讯官网下载的QQ2009 preview4安装程序,使用病毒库版本21.09.14扫描,不报毒!
最后编辑瑞星工程师12 最后编辑于 2008-12-24 11:19:40
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

程序版本是21.18.14病毒库版本是20.09.14.现在还在误杀我的摄像头驱动程序。请尽速解决


工程师12回复:我们已经分析过此文件,不是误报,是病毒,病毒名Harm.Win32.KillPS.a

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2008-12-24 14:56:45
gototop
 
«1516171819202122»   19  /  157  页   跳转
页面顶部
Powered by Discuz!NT