瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«3031323334353637»   34  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报


 附件: 您所在的用户组无法下载或查看附件WSockExpert.exe 抓包工具  这玩意也能算是病毒???
因为做了hook么??


工程师12回复:我们已经分析过此文件,不是误报,确认是病毒,病毒名Trojan.Zapchast.m
最后编辑瑞星工程师12 最后编辑于 2009-02-19 17:51:09
gototop
 

怀疑2009瑞星误杀

我的瑞星正版软件升级到2009年以后,杀毒能力太强了,将一部分已经在电脑中存放了四五年的exe文件杀掉了。而这些文件复制到安装瑞星2008版本的电脑中查毒却不报病毒。

    这些文件及对应的病毒名如下:

CameraFixer.exe                            Harm.Win32.KillPS.a

电脑爱好者1999-2000精华版          Backdoor.Mybot.daf

microcomputer《微型计算机》2000年合订本          Backdoor.Mybot.daf

《软件世界》2000年合订本            Backdoor.Mybot.daf

《家用电脑世界》2000年合订本    Backdoor.Mybot.daf

《计算机应用文摘》2000年合订本    Backdoor.Mybot.daf
    这些是我打开文件夹时瑞星自动查杀的,我不敢使用瑞星查杀任何目录了,怕它把我的重要数据当成病毒处理掉。
    请求强人指点,我到底是放弃瑞星,还是放弃上面这些文件(如果这些文件真的有病毒,而这四五年来瑞星一直没发现)。
    我从瑞星病毒隔离区试图恢复文件时提示:改变文件属性失败。
    而且如果文件被杀掉以前如果在中文名目录下,文件名会变成乱码,也无法恢复。
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

怀疑2009瑞星误杀
我的瑞星正版软件升级到2009年以后,杀毒能力太强了,将一部分已经在电脑中存放了四五年的exe文件杀掉了。而这些文件复制到安装瑞星2008版本的电脑中查毒却不报病毒。
    注:瑞星2006~2008都不报病毒,升级到2009以后才报病毒,并且如果将这些文件再放回安装了瑞星2008的电脑中查杀,也不报病毒!!!
    被杀的文件:
http://www.namipan.com/d/e666670 ... a662c19cacebfce2300
        这些是我打开文件夹时瑞星自动查杀的,我不敢使用瑞星查杀任何目录了,怕它把我的重要数据当成病毒处理掉。
    请求工程师指点,我到底是放弃瑞星,还是放弃上面这些文件(如果这些文件真的有病毒,而这四五年来瑞星一直没发现)。
    我从瑞星病毒隔离区试图恢复文件时提示:改变文件属性失败。
    而且如果文件被杀掉以前如果在中文名目录下,文件名会变成乱码,也无法恢复。


工程师12回复:文件名:《计算机应用文摘》2000年合订本.exe,病毒库版本:21.17.40,不报毒!
文件名:CameraFixer.exe,不是误报,确认是病毒,病毒名:Harm.Win32.KillPS.a
最后编辑瑞星工程师12 最后编辑于 2009-02-20 14:58:53
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

病毒库当前版本:21.17.22.00
1.被误杀软件名称:Alcohol.exe Alcohol 120%酒精 光盘刻录软件主程序(破解版        版本号:1.9.7 Build6221
误杀后状态:无法启用Alcohol 120%酒精光盘刻录软件.
2.被误杀软件名称:HControl.exe ASUS系列笔记本Fn键监控程序 版本号:未知
误杀后状态:Fn键可以正常使用,但是图形界面消失,不能及时观察到当前Fn键使用情况.


工程师12回复:HControl.exe文件,病毒库版本:21.17.30,不报毒!
Alcohol.exe文件,病毒库版本:21.17.40,不报毒!

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2009-02-20 14:59:54
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

正常软件是否误报?


工程师12回复:病毒库版本:21.17.30,不报毒!

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2009-02-19 15:06:15
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

Packer.Win32.Mian007.a 今天怎么会找到这个病毒? 就只有我的海迈软件有啊 .而且删了 重装了 还是同样.没有装这个软件就没有发现这个病毒啊?到底是不是误杀啊???我的海迈不能用了啊 ,把瑞星关了就又可以用了~~!!!!!急啊~~


工程师12回复:病毒库版本:21.17.30,不报毒!

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2009-02-19 15:07:40
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

金山快译2009专业版免通行证破解补丁fastait.2009-patch.exe
瑞星报毒,提示清除。
瑞星杀毒软件  病毒库版本21.17.22.00  程序版本21.26.22
下面是上传原文件附件。

 附件: 您所在的用户组无法下载或查看附件


工程师12回复:病毒库版本:21.17.40,不报毒!
最后编辑瑞星工程师12 最后编辑于 2009-02-20 15:00:26
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

误杀流氓软件清理助手
病毒名:Trojan.Win32.Nodef.cic


工程师12回复:病毒库版本:21.17.40,不报毒!

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2009-02-20 15:01:07
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

巧管家财务软件中有文件提示为病毒。
软件是《瑞星2009》,当前版本是21.26.22
具体信息如下:
病毒分类  WINDOWS下的PE病毒 病毒名称  Packer.Mian007  
别    名   病毒长度   
依赖系统  传播途径   
行为类型  无类型 感    染   
病毒发作 

瑞 星 版 本 号

   19.23.32


文件样本下载地址
请协助处理,谢谢。



工程师12回复:病毒库版本:21.17.32,不报毒!
最后编辑瑞星工程师12 最后编辑于 2009-02-19 17:40:06
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

瑞星杀毒2009软件版本:21.17.30.00于2009.02.19更新

瑞星软件今天升级后 版本为21.17.30.00。

我是手机软件维修的,之前有个手机维修程序一直都是正常工作的

可是今日瑞星升级后,将这个程序误认为是病毒,将这个文件删除。

这个软件一直都在使用的,有可能存在破解的软件的可能但绝对不是病毒,请管理员快点帮忙解决问题。

急用啊



病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        访问染毒文件的进程                                              文件                                                           
Packer.Win32.Mian007.a                                          删除染毒文件成功                                                2009-02-19 14:06:31                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        E:\SETOOL\V0.915033\SETOOL2G.EXE>>mian007                     
Packer.Win32.Mian007.a                                          删除染毒文件成功                                                2009-02-19 14:04:01                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        E:\SETOOL\V0.915033\SETOOL2G.EXE>>mian007                     
Packer.Win32.Mian007.a                                          删除染毒文件成功                                                2009-02-19 14:01:04                                            文件监控                                                        C:\PROGRAM FILES\WINRAR\WINRAR.EXE                              E:\SETOOL\SOFTWARE\V0.915030\SETOOL2G.EXE>>mian007             
Packer.Win32.Mian007.a                                          删除染毒文件成功                                                2009-02-19 14:00:48                                            文件监控                                                        C:\PROGRAM FILES\WINRAR\WINRAR.EXE                              E:\SETOOL\SOFTWARE\SETOOL2G.EXE>>mian007                       
Packer.Win32.Mian007.a                                          删除染毒文件成功                                                2009-02-19 13:59:51                                            文件监控                                                        C:\PROGRAM FILES\WINRAR\WINRAR.EXE                              E:\SETOOL\SOFTWARE\V0.915033\SETOOL2G.EXE>>mian007             
Packer.Win32.Mian007.a                                          删除染毒文件成功                                                2009-02-19 13:59:20                                            文件监控                                                        C:\PROGRAM FILES\WINRAR\WINRAR.EXE                              E:\SETOOL\SOFTWARE\SETOOL2G.EXE>>mian007                       
Packer.Win32.Mian007.a                                          删除染毒文件成功                                                2009-02-19 13:58:45                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        E:\SETOOL\V0.915033\SETOOL2G.EXE>>mian007



附上被误杀的文件:


工程师12回复:不是误报,报的是壳,不是病毒

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2009-02-19 17:42:32
gototop
 
«3031323334353637»   34  /  157  页   跳转
页面顶部
Powered by Discuz!NT