瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«5556575859606162»   59  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 langerhq 于 2009-8-14 0:55:00 发表
我这几天老是出现这个问题,我重做系统后还是会出现这个问题,杀毒时就报出是病毒,请帮忙看看,谢谢!
瑞星程序版本:20。93。98
病毒文件名:A0003283.EXE
全路径:c:\system.volume.information\_restore{ACB5AEE7-79F9-426F-8DEC-9339ADFIAIDF}\RP11\A0003283.exe
病毒名:Harm.win32


桌面右键单击我的电脑,选择属性-系统还原-勾选上关闭各驱动器上的系统还原,点击确定后,重启动计算机即可。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 581F 帅哥阿福 的帖子

你好,那是不是我上面所报的就不是病毒了?
还有就是要咨询一下,为什么。我重新恢复系统后原瑞星是2007版的,升级后就是2008版的界面,在点升级却是提示以是最新版本了。为什么更新不到2009的了。?
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 langerhq 于 2009-8-14 9:47:00 发表
你好,那是不是我上面所报的就不是病毒了?
还有就是要咨询一下,为什么。我重新恢复系统后原瑞星是2007版的,升级后就是2008版的界面,在点升级却是提示以是最新版本了。为什么更新不到2009的了。?


肯定是病毒,但是由于病毒在系统还原文件夹中,还原了系统,病毒仍旧会存在的,所以先关闭系统还原,再重启动计算机,病毒才会消除,消除病毒后,可以再打开系统还原。
对于瑞星来说,建议你先卸载瑞星,而后到瑞星网站下载最新的安装包重新安装,最好别用恢复之前的瑞星,版本太低很可能会升不上去的。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 583F 帅哥阿福 的帖子

你好。我按照你的方法做了。可是我重新恢复系统后杀毒又出现了这个病毒。
病毒名称  Harm.Win32.KillPS.a  怎么办呢?唉。。。请教你给个解决的方法
谢谢!`
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 langerhq 于 2009-8-14 23:40:00 发表
你好。我按照你的方法做了。可是我重新恢复系统后杀毒又出现了这个病毒。
病毒名称  Harm.Win32.KillPS.a  怎么办呢?唉。。。请教你给个解决的方法
谢谢!`


所在路径是哪里?如果还是System Volume Information这个文件夹,则还是还原路径,需要重新使用上面给你提供的方法。
如果是其他路径,建议使用查杀病毒的标准方法:
1.升级瑞星到最新版本。
2.断网杀毒。
3.如果发现有病毒,需要重启动计算机再杀第二遍,如果第二遍没病毒了,说明病毒彻底清除干净,若再发现,可能是后续感染的。如果第二遍查杀还有病毒,说明该病毒是当前版本杀毒软件无法清除的,可提供sreng扫描日志,提交到反病毒区。sreng的下载地址和使用方法可参见反病毒区置顶帖。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

瑞星杀毒2009  程序版本21.51.60

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复 586F 逍遥122 的帖子

这是启发式扫描报可疑,不一定是病毒,您可以提交云安全处理
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 帅哥阿福 于 2009-8-3 9:19:00 发表


引用:
原帖由 charlseshao 于 2009-8-2 22:09:00 发表
对啊,我早就通过云安全提交处理了,可现在依然报啊!


不能够啊!通过云安全上报,其实一方面提交了样本,另一方面也会在自己的机器上生成个白名单,肯定是不会报可疑了,除非楼主重装过瑞星。

这个白名单在哪里看啊?我时不时用一键GHOST恢复系统,这样是不是造成瑞星仍然会报可疑?
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报



引用:
原帖由 charlseshao 于 2009-8-17 16:29:00 发表


引用:
原帖由 帅哥阿福 于 2009-8-3 9:19:00 发表
[quote] 原帖由 charlseshao 于 2009-8-2 22:09:00 发表
对啊,我早就通过云安全提交处理了,可现在依然报啊!


不能够啊!通过云安全上报,其实一方面提交了样本,另一方面也会在自己的机器上生成个白名单,肯定是不会报可疑了,除非楼主重装


系统还原跟重装系统不是一样的吗?
瑞星启发式扫描的白名单是在计算机本地的,还原系统后,白名单置空,所以会再次报可疑的。
重新提交一次就好了。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 【通知】怀疑2009瑞星误杀的请跟帖上报

跟帖上报了



(回复19#工程师问:这个软件是一个病毒分析工具,具体可以查看http://labs.idefense.com/software/

瑞星工程师19:
文件名:SysAnalyzer_Setup.exe
病毒名:Worm.VB.lc
分析说明:
确认是病毒,不是误报。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-08-21 15:25:31
gototop
 
«5556575859606162»   59  /  157  页   跳转
页面顶部
Powered by Discuz!NT