瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«3435363738394041»   38  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

瑞星:21.29.14
软件:搜谷qq
为未知病毒
下载地址:http://wt.qiannao.com:8080/servl ... name=//luoguanghua/上传分享/搜谷QQ2009_Beta2_显IP去广告版_090313.rar&vid=0

工程师14回复:不是误报,是病毒,病毒名:Backdoor.Win32.PcClient.qyl
最后编辑瑞星工程师14 最后编辑于 2009-03-11 12:45:09
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

误杀了  C:\Windows\system32\taskmgr.exe
导致我任务管理器打不开,那应该恢复哪个文件夹呢?
瑞星版本号21.19.12.100
杀掉的文件在附件中,谢谢!
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

工程师14回复:请提供疑似误杀的样本文件。
最后编辑瑞星工程师14 最后编辑于 2009-03-12 08:45:40
gototop
 

回复 366F 顺势而动 的帖子

那个文件还是被报毒,21.20.42.00的库


杀毒软件当前病毒库版本21.20.50
软件版本21.29.50
已经不报病毒。

如果您的软件当前版本仍然报毒。
请提供报毒的截图,查杀历史记录,已经病毒库版本的截图。
最后编辑RisingCSC 最后编辑于 2009-03-14 13:12:52
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

瑞星卡卡误杀MSN,请看附件。


工程师12回复:请提供卡卡助手版本、MSN版本,以及做什么操作能复现?

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2009-03-15 17:23:10
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

瑞星卡卡导致WIN7电源管理不能正常使用
本人最近安装了WIN7,用瑞星卡卡扫描流氓软件,发现木马病毒,当然选择“立即清除”。谁知后来电源管理不能正常运行,最要命的是屏幕亮度最低,看不清楚。弄了好久才知道是是因为卡卡杀了那个木马的结果。用优化大师“流氓软件清除大师”和“恶意软件清理助手2008”扫描没有发现木马。本人用瑞星杀毒软件好几年了,还请高手指点,到底是误杀还是其他原因。还有,用瑞星杀毒软件全盘杀毒也没有检测到什么?


工程师12回复:请您提供文件样本,另外卡卡助手目前仅支持Win 2000/XP/2003/Vista系统
最后编辑瑞星工程师12 最后编辑于 2009-03-15 17:24:50
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

AntiARP防火墙破解版V4.1.1版说有Packer.Win32.Mian007.a 病毒。文件被删。瑞星版本是21.30.23.

工程师14回复:请您提供文件样本
最后编辑瑞星工程师14 最后编辑于 2009-03-19 08:52:40
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

瑞星杀毒2009  程序版本21.30.30  病毒库版本21.21.30.00

Rush冲锋游戏最近更新一次后,瑞星就提示这个文件有病毒,导致许多玩家无法正常进入游戏,希望尽快解决,应该为误报。

工程师14回复:不是误报,确认是病毒。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师14 最后编辑于 2009-03-20 11:54:13
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

该用户帖子内容已被屏蔽
最后编辑瑞星工程师14 最后编辑于 2009-03-20 15:31:57
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

AntiArp.exe  ARP 防火墙 被报病毒
病毒库版本21.21.34.00
瑞星版本21.30.34

还有个问题我的路由日志[Thu Mar 19 22:19:02 2009]: IP 192.168.0.231 TCP SYN Flooding
我用的是tenda的路由器 最近玩魔兽世界经常掉线。一查路由器里的日志
有几百个这样的记录。
我发现 这种攻击的情况只有在我开网页的时候才会发生
不论我开什么网站浏览时候路由器日志里就会出现这样的记录
头疼啊。瑞星防火墙有这个功能 我开启了 但是没有效果
我看到网上说ARP防火墙能阻止这个攻击 所以我想下载试试的 没想到还报有毒
请问怎么解决这种TCP SYN Flooding的攻击啊。

 附件: 您所在的用户组无法下载或查看附件


工程师14回复:请从瑞星病毒隔离系统中恢复被删文件,跟帖上传,谢谢。
最后编辑sfafasfasfasf 最后编辑于 2009-03-20 15:38:22
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 sfafasfasfasf 于 2009-3-20 15:26:00 发表
AntiArp.exe  ARP 防火墙 被报病毒
病毒库版本21.21.34.00
瑞星版本21.30.34

还有个问题我的路由日志[Thu Mar 19 22:19:02 2009]: IP 192.168.0.231 TCP SYN Flooding
我用的是tenda的路由器 最近玩魔兽世界经常掉线。一查路由器里的日志
有几百个这样的记录。
我发现 这种攻击的情况只有在我



文件大上传不了 这是下载地址
http://www.softii.com/downinfo/39919.html#DownInfoList

工程师14回复:不是误报,报的是壳。
最后编辑瑞星工程师14 最后编辑于 2009-03-23 16:51:08
gototop
 
«3435363738394041»   38  /  157  页   跳转
页面顶部
Powered by Discuz!NT