瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«4546474849505152»   49  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

在网上下的软件,他们说没有毒的。

瑞星工程师19:

请提供应用软件的下载地址或提交软件:(包含这些报毒文件的程序)



附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-04 10:26:36
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 iamahawk007 于 2009-5-28 11:46:00 发表
瑞星杀毒软件 软件版本:21.40.22  病毒库版本:21.31.22.00



[attachimg]523628[/attachimg]
其中紫光是很早的版本,一直没有报过毒,而且所在的F盘也很少打开。后来也不用紫光了,但这个版本的安装一直在,这次突然报毒了。
截图中最后一个是回收站中的文件,我没有找到,隔离区也没有~~~


我是在安全模式下杀毒,如何云处理?
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 iamahawk007 于 2009-5-30 16:39:00 发表
[quote] 原帖由 iamahawk007 于 2009-5-28 11:46:00 发表
瑞星杀毒软件 软件版本:21.40.22  病毒库版本:21.31.22.00



[attachimg]523628[/attachimg]
其中紫光是很早的版本,一直没有报过毒,而且所在的F盘也很少打开。后来也不用紫光了,但这个版本的安装一直在,这次突然报毒了。
截图中


楼主可使用带网络连接的安全模式。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报


 附件: 您所在的用户组无法下载或查看附件


VirSCAN.org Scanned Report :
Scanned time  : 2009/06/01 13:17:25 (CST)
Scanner results: 3%的杀软(1/38)报告发现病毒
File Name      : mcmjpg32.dll
File Size      : 98304 byte
File Type      : PE32 executable for MS Windows (DLL) (console) Intel 80386 3
MD5            : bc463312c13e705f489997a347e6ed8b
SHA1          : e66df03afd6297ee92032f5920404fd036855267
Online report  : http://virscan.org/report/e8541b64f8b1bb1cbd8e955aa9dfd4d2.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.0.0.32        20090531133844    2009-05-31  1.96  -
安博士V3      2009.05.30.00  2009.05.30        2009-05-30  0.78  -
AntiVir        8.2.0.180      7.1.4.40          2009-05-30  0.07  -
安天          2.0.18          20090531.2484531  2009-05-31  0.12  -
Arcavir        2009            200905312057      2009-05-31  0.04  -
Authentium    5.1.1          200905312323      2009-05-31  1.19  -
AVAST!        4.7.4          090531-0          2009-05-31  0.01  -
AVG            8.5.286        270.12.48/2147    2009-06-01  3.28  -
BitDefender    7.81008.3280782 7.25748          2009-06-01  2.94  -
CA (VET)      9.0.0.143      31.6.6526        2009-05-30  6.03  -
ClamAV        0.95.1          9408              2009-06-01  0.02  -
Comodo        3.9            1224              2009-05-31  0.72  -
CP Secure      1.1.0.715      2009.06.01        2009-06-01  9.79  -
Dr.Web        4.44.0.9170    2009.06.01        2009-06-01  4.65  -
F-Prot        4.4.4.56        20090531          2009-05-31  1.21  -
F-Secure      5.51.6100      2009.06.01.04    2009-06-01  0.08  -
飞塔          2.81-3.117      10.453            2009-05-31  0.20  -
GData          19.5513/19.349  20090601          2009-06-01  4.25  -
ViRobot        20090529        2009.05.29        2009-05-29  0.43  -
Ikarus        T3.1.01.57      2009.05.31.72800  2009-05-31  3.11  -
江民杀毒      11.0.706        2009.05.31        2009-05-31  2.15  -
卡巴斯基      5.5.10          2009.06.01        2009-06-01  0.05  -
金山毒霸      2009.2.5.15    2009.6.1.11      2009-06-01  0.52  -
迈克菲        5.3.00          5632              2009-05-31  2.96  -
Microsoft      1.4701          2009.05.31        2009-05-31  4.21  -
mks_vir        2.01            2009.06.01        2009-06-01  3.21  -
Norman        6.01.05        6.01.00          2009-05-29  4.01  -
熊猫卫士      9.05.01        2009.05.31        2009-05-31  1.72  -
趋势科技      8.700-1004      6.160.01          2009-05-31  0.03  -
Quick Heal    10.00          2009.06.01        2009-06-01  2.71  -
瑞星          20.0            21.32.00.00      2009-06-01  0.88  Packer.Win32.UnkPacker.a [Suspicious]
Sophos        2.87.1          4.42              2009-06-01  2.36  -
Sunbelt        5163            5163              2009-05-31  0.88  -
赛门铁克      1.3.0.24        20090531.003      2009-05-31  0.05  -
nProtect      20090531.01    4041865          2009-05-31  5.77  -
The Hacker    6.3.4.3        v00334            2009-05-28  0.62  -
VBA32          3.12.10.6      20090531.1104    2009-05-31  1.96  -
VirusBuster    4.5.11.10      10.106.6/1462521  2009-06-01  1.80  -

瑞星工程师19:该文件被启发扫描报可疑文件,可以上报云安全自动处理

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-01 14:03:45
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

主程序名称:      EasyView (轻松看帖)
dll版本                  1.0.0.1
瑞星版本:          瑞星杀毒软件2009版  21.40
病毒库:              21.30.00.00
被误报病毒 :        AdWare.Win32.Agent.cmd

望解决,谢谢

AVG、诺顿不报毒。

瑞星工程师19:病毒库21.33.31查杀不报毒

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-12 09:01:15
gototop
 

回复:【通知】怀疑2009瑞星误杀的请跟帖上报

从前几天开始
我发现瑞星报毒不正常
刚开始 我用瑞星杀毒 被杀的都是DLL文件
QQ  百度Hi 360 ...
都被杀了 刚开始 我还以为是数据库被感染了 就没管它 就清除了
前天在杀毒的时候 给本机的系统DLL文件有杀了
后面就提示 DLL丢失 重装系统才能恢复
都不能正常开机
我是用的杀毒后自动关机  所以我就不知道到底是什么文件

瑞星工程师19:如果目前还有类似问题,可以尝试使用系统光盘修复系统,或者提交报错的截图
最后编辑瑞星工程师19 最后编辑于 2009-06-03 09:45:51
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

你好,我公司的即时通讯产品,有些客户使用的是瑞星网络版,然后误报部分文件有病毒。而用360、卡巴斯基、诺顿、Nod32、趋势、BitDefender 等都不会误报。


瑞星工程师19:病毒库21.32.14 不报毒

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-03 10:20:55
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

我们的产品文件也被误杀了!
1.文件名称:LcAgent.exe
2.下载地址:客户端下载:http://www.infogo.com.cn/download/lcaSetup.rar
3.软件名称: 盈高多维终端安全管理平台
4.软件功能:主要实现终端安全准入、资产管理、违规外联、软件分发等功能
5.被预警文件的功能:客户端主程序,加载各功能模块
6.预警名称:LcAgent.exe-可能是Win32/Genetik特洛伊木马的变种
7.公司名称:杭州盈高科技有限公司
8.公司网址:www.infogo.com.cn
9.开发语言:VC
10.有无数字签名:无
11.有无加壳/加壳类型:无
12.是否需要管理员权限:需要
13.是否使用网络如下载文件/有则列出:无
14.是否使用动态库(包括动态调用)/有则列出:有
15.是否释放临时文件/有则列出: 无
16.是否使用Hook/有则列出: 无
17.是否使用第三方组件和控件/有则列出: 无
18.是否改写注册表/有则列出:有
19.是否修改系统文件/有则列出:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LcAgent
20.文件版本更新频率: 5 次/月
21.安装路径:%systemroot%\lcagent\,比如:c:\windows\system32\lcagent\

瑞星工程师19:病毒库21.32.20不报毒

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-04 10:04:17
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

看看这个是不是病毒

瑞星工程师19:21.43.24不报毒。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-18 13:21:35
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

求助, 我们公司的软件时不时会被瑞星误杀或者被瑞星防火墙阻止,

我们的软件是正规的应用软件, 并且做过数字签名,想请教下如何解决,谢谢

我们的安装文件3m没法做附件上传,可以查看 http://download.hiknow.com/software/setup.exe

瑞星工程师19:病毒库21.32.20不报毒
最后编辑瑞星工程师19 最后编辑于 2009-06-04 10:01:11
gototop
 
«4546474849505152»   49  /  157  页   跳转
页面顶部
Powered by Discuz!NT