瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«3536373839404142»   39  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

瑞星----我心中的痛!!!

本人摆弄电脑有些年头了,但确实是个菜鸟。半年前经朋友介绍,花了188买了一套V3系统,主要是为上班方便工作,不用天天带着笔记本电脑跑。之前公司电脑装的卡巴斯基,上个月公司电脑的卡巴斯基到期,我建议公司行政支持国产软件,花了大几百将公司的电脑全换成了瑞星。
      麻烦事从此来了,每次到公司就用不了V3,刚开始以为是V3出问题,打电话到V3投诉,对方说因为我装了瑞星的原因,说会和瑞星沟通尽快处理。十几天过去,还是用不了,再电V3公司,那边说瑞星的技术解决不了问题,让我最好装其它的杀毒软件就没事!
  希望瑞星和V3给咱们消费者一个说法!!!!


引起此问题的原因是:该软件在启动时,会修改进程中services.exe和winlogon.exe两个关键进程内存,这两个进程是系统关键进程,受瑞星主动防御中系统加固的保护。此问题不是误杀。属于软件的使用问题。

请按照下面的方法解决您的问题:
打开杀毒软件或全功能软件,设置,防御设置,系统加固,自定义级别,关键进程保护,将services.exe和winlogon.exe两个规则中,触发规则时的动作改为询问。再次运行V3时,杀毒软件会进行提示,选择放过即可正常使用。
最后编辑RisingCSC 最后编辑于 2009-03-21 10:20:00
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

该用户帖子内容已被屏蔽
最后编辑瑞星工程师12 最后编辑于 2009-03-22 15:11:44
发扬硅谷创业精神,开发世界领先技术。品质源于专注,实力成就梦想。
欢迎您访问:http://www.xsk.org.ru
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

误报联想蓝牙驱动相关文件,就是图片那个软件的一个文件,卸载重装驱动也还是报毒,并杀了我两次了,我又给恢复回来了
瑞星杀软2009        版本21.30.60        病毒库版本21.21.60.00


工程师12回复:病毒库版本21.21.61,不报毒

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师12 最后编辑于 2009-03-22 15:18:57
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 真恼火 于 2009-3-20 23:16:00 发表
本人摆弄电脑有些年头了,但确实是个菜鸟。半年前经朋友介绍,花了188买了一套V3系统,主要是为上班方便工作,不用天天带着笔记本电脑跑。之前公司电脑装的卡巴斯基,上个月公司电脑的卡巴斯基到期,我建议公司行政支持国产软件,花了大几百将公司的电脑全换成了瑞星。
      麻烦事从此来了,每次到公司就用不了V3,刚开始以为是V3出问题,打电话到V3投诉,对方说因为我装了瑞星的原因,说会和瑞星沟通尽快处


引起此问题的原因是:该软件在启动时,会修改进程中services.exe和winlogon.exe两个关键进程内存,这两个进程是系统关键进程,受瑞星主动防御中系统加固的保护。此问题不是误杀。属于软件的使用问题。

请按照下面的方法解决您的问题:
打开杀毒软件或全功能软件,设置,防御设置,系统加固,自定义级别,关键进程保护,将services.exe和winlogon.exe两个规则中,触发规则时的动作改为询问。再次运行V3时,杀毒软件会进行提示,选择放过即可正常使用。

看了一下,搞了半天也没搞好!!
我是菜鸟,对这些复杂的操作真的很无能为力!为什么别的杀毒软件就能做到,瑞星就做不到?
再者,程序和病毒木马都分不清,也没提示,让普通用户如何是好?
强烈要求瑞星能处理好类似事情,而不是敷衍了事!!!


万事达回复:加我QQ:86898582帮你设置。
最后编辑万事达 最后编辑于 2009-03-23 08:54:17
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

大概是一周前,将手机Philips Xenium 9@9r连接到电脑上,瑞星说有病毒,我以为真的有毒就允许了,唰唰连续杀了几个,这样手机中原来在电脑里可以看到的存放音乐,照片的几个文件夹都看不见了。可是在手机里这些音乐,图片完好无损,以前手机连在电脑上都好好的,从没发生过这样的事。
病毒库隔离区里还有那些“病毒”文件备份,我不能确定是不是真的有病毒,也不敢恢复,请帮我看看是不是瑞星误杀了,谢谢!
杀毒时不知道是哪个病毒库版本,我把现在版本附上吧。我把那些被杀的恢复了,不知怎么会是些文件夹哦,请帮看看吧!
被杀程序:手机 .vbs
OTHERS.exe
SOUNDS.exe
PICTURES.exe
FUN.XLS.EXE

瑞星杀毒软件,程序版本:20.58.52.0,现病毒库版本:21.21.62.00

工程师14回复:

1、文件名:FUN.XLS.EXE
病毒名:Worm.Win32.VB.so
分析说明:
不是误报,是病毒

2、文件名:OTHERS.exe
病毒名:Worm.Win32.VB.so
分析说明:
不是误报,是病毒

3、文件名:PICTURES.exe
病毒名:Worm.Win32.VB.so
分析说明:
不是误报,是病毒

4、文件名:SOUNDS.exe
病毒名:Worm.Win32.VB.so
分析说明:
不是误报,是病毒

5、文件名:误杀
病毒名:Trojan.Script.VBS.Agent.q
分析说明:
不是误报,是病毒

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师14 最后编辑于 2009-03-23 16:53:25
gototop
 

回复 385F 丁香紫 的帖子

谢谢!
worm,Trojan,开头的在病毒中很常见,这个我认识。但是若瑞星只是把这毒删了,为啥我这picture.exe等啥的也一起没了呢?瑞星杀毒我设置的是“清除病毒”,而不是“删除带毒文件”。
请问我该怎么办呢?
谢谢!

万事达回复:可能原文件被病毒覆盖无法清除,所以清除失败后就会删除。
最后编辑万事达 最后编辑于 2009-03-24 10:17:36
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

我使用了1款魔兽世界游戏辅助软件几个月了
在最近的一次辅助程序更新后.瑞星报发现病毒文件wys.sys
软件的客服说这是防封号文件.属于误报
我的瑞星2009杀毒软件当前病毒库版本是21.22.13.00
我试了用10天前的没更新的瑞星查此软件 没报病毒.
用最新的瑞星就报毒了.
请工程师帮我分析一下这软件到底有没有毒 谢谢!
我把软件上传一下


 附件: 您所在的用户组无法下载或查看附件
文件大没法上传 这是源文件下载地址
http://www.wybot.cn/download/wow007_1.1.31setup_3.0.9.rar


工程师14回复:请升级瑞星到最新,病毒库版本:21.22.21不报毒。
最后编辑瑞星工程师14 最后编辑于 2009-03-25 16:16:54
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

自己用VB制作的常规软件,直接在制作环境内运行测试,没有问题,生成后就有问题了


 附件: 您所在的用户组无法下载或查看附件


还有,如果需要代码,我可以也发给你们!

工程师14回复:请升级瑞星到最新,病毒库版本:21.22.21不报毒。
最后编辑瑞星工程师14 最后编辑于 2009-03-25 16:18:09
gototop
 

回复: 怀疑2009瑞星误杀的请跟帖上报

急求解决
版本21.31.22
病毒库21.22.22.00
把我的《新医药大辞典》的MedUtils.dll误认为是病毒,现在词典也用不了,急。


工程师14回复:请升级瑞星到最新,病毒库版本:21.22.30不报毒。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师14 最后编辑于 2009-03-26 15:21:45
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

本公司的软件名称:CMIS 【PKPM施工技术系列软件】
开发单位:中国建筑科学研究院 建筑工程软件研究所
过程:在我们的软件安装过程中,当写入AllowEo.EXE这个文件时,瑞星2009就出现病毒提示。
希望瑞星公司尽快解决该问题,方便我们的工作。
附被查杀文件。

工程师14回复:请升级瑞星至最新版本,病毒库21.22.40版本 不报毒。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师14 最后编辑于 2009-03-27 12:43:59
gototop
 
«3536373839404142»   39  /  157  页   跳转
页面顶部
Powered by Discuz!NT