瑞星卡卡安全论坛技术交流区可疑文件交流 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

«7071727374757677»   74  /  157  页   跳转

【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

该用户帖子内容已被屏蔽
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

更新以后就直接把文件杀掉了
版本号 22.21.04.08
下载地址是http://www.anyemir.com/Anyemir.exe
上传不了附件


瑞星工程师19:已上报:http://mailcenter.rising.com.cn/filecheck/

查询编号:RS20091117091433796431
最后编辑瑞星工程师19 最后编辑于 2009-11-17 09:21:34
gototop
 

回复: 728楼的

游戏运行后弹出的消息截图和日志:

 附件: 您所在的用户组无法下载或查看附件



瑞星工程师19:问题已补充,感谢您的支持。

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-11-17 09:27:41
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

我做的软件有一个模块需要挂钩怎是病毒哟 在2009版的怎没报告是病毒 我有N个用户
真是病毒他们还不打死我  有能力的下载分析给结果


扫描结果 :  11%的杀软(4/37)报告发现病毒
时间 :  2009/11/15 08:39:55 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.8200911140002352009-11-14-
3.964
AntiVir8.2.1.657.1.6.2352009-11-13TR/Crypt.XPACK.Gen
0.188
Arcavir20092009111410192009-11-14-
0.075
Authentium5.1.12009111416212009-11-14-
1.239
AVAST!4.7.4091114-12009-11-14-
0.034
AVG8.5.288270.14.65/25032009-11-15-
2.347
BitDefender7.81008.45475207.289302009-11-15-
3.981
CA (VET)35.1.071202009-11-13-
8.116
ClamAV0.95.2100232009-11-14-
0.114
Comodo3.1229572009-11-14-
0.810
CP Secure1.3.0.52009.11.152009-11-15-
0.107
Dr.Web4.44.0.91702009.11.142009-11-14-
6.820
F-Prot4.4.4.56200911142009-11-14-
1.233
F-Secure7.02.738072009.11.14.032009-11-14-
9.032
GData19.8838/19.559200911152009-11-15-
5.458
IkarusT3.1.01.742009.11.14.745302009-11-14-
4.120
Microsoft1.52022009.11.142009-11-14-
15.264
Norman6.01.096.01.002009-11-14-
4.007
nProtect20091114.0162154122009-11-14-
3.586
Quick Heal10.002009.11.132009-11-13-
1.472
Sophos3.00.14.462009-11-15-
3.104
Sunbelt550555052009-11-12VirTool.Win32.Obfuscator.XZ (v)
1.767
The Hacker6.5.0.2v000702009-11-14-
0.752
VBA323.12.10.1120091113.14442009-11-13-
2.122
ViRobot200911142009.11.142009-11-14-
0.413
VirusBuster4.5.11.1010.113.17/20168002009-11-15-
2.748
卡巴斯基5.5.102009.11.142009-11-14-
0.065
安博士V32009.11.14.002009.11.142009-11-14-
1.118
安天2.0.1820091113.32578992009-11-13-
0.017
江民杀毒11.0.8002009.11.142009-11-14-
5.049
熊猫卫士9.05.012009.11.142009-11-14-
1.825
瑞星20.022.21.05.042009-11-14Trojan.Win32.Generic.51EEE221
0.447
赛门铁克1.3.0.2420091114.0042009-11-14-
0.057
趋势科技9.000-10036.626.062009-11-14Cryp_Opet-3
0.060
迈克菲5.3.0058022009-11-14-
3.422
金山毒霸2009.2.5.152009.11.14.152009-11-14-
0.865
飞塔2.81-3.12011.562009-11-13-
0.280


反病毒引擎版本最后更新扫描结果
a-squared4.5.0.412009.11.14-
AhnLab-V35.0.0.22009.11.13-
AntiVir7.9.1.652009.11.13TR/Crypt.XPACK.Gen
Antiy-AVL2.0.3.72009.11.13-
Authentium5.2.0.52009.11.14-
Avast4.8.1351.02009.11.14-
AVG8.5.0.4252009.11.14-
BitDefender7.22009.11.15-
CAT-QuickHeal10.002009.11.13-
ClamAV0.94.12009.11.14-
Comodo29572009.11.15-
DrWeb5.0.0.121822009.11.15-
eSafe7.0.17.02009.11.12-
eTrust-Vet35.1.71212009.11.14-
F-Prot4.5.1.852009.11.14-
F-Secure9.0.15370.02009.11.11-
Fortinet3.120.0.02009.11.15-
GData192009.11.15-
IkarusT3.1.1.74.02009.11.14-
Jiangmin11.0.8002009.11.12-
K7AntiVirus7.10.8962009.11.13-
Kaspersky7.0.0.1252009.11.15-
McAfee58022009.11.14-
McAfee+Artemis58022009.11.14-
McAfee-GW-Edition6.8.52009.11.14Trojan.Crypt.XPACK.Gen
Microsoft1.52022009.11.14-
NOD3246082009.11.14-
Norman6.03.022009.11.14-
nProtect2009.1.8.02009.11.14-
Panda10.0.2.22009.11.14-
PCTools7.0.3.52009.11.13-
Prevx3.02009.11.15-
Rising22.21.05.042009.11.14Trojan.Win32.Generic.51EEE221
Sophos4.47.02009.11.15-
Sunbelt3.2.1858.22009.11.12VirTool.Win32.Obfuscator.XZ (v)
Symantec1.4.4.122009.11.15-
TheHacker6.5.0.2.0702009.11.14-
TrendMicro9.0.0.10032009.11.14Cryp_Opet-3
VBA323.12.10.112009.11.13-
ViRobot2009.11.14.20372009.11.14-
VirusBuster4.6.5.02009.11.14-
附加信息
File size: 800256 bytes
MD5...: 3fe6bbbdd0ca979209d1cd505ad7642e
SHA1..: fde12263f71ef7fa59fa6571b7c1664b41abdc53
SHA256: 8c9dbfd7f6388236809fe7f2bf588ed96b1e71ad47a6b5a1f1896dd999f25426
ssdeep: 12288:566oH7s+IMHt2P4WxUMdjuc5Q4VYN72z3JKd8sJYnlPw3nzAVtwuDa4nIa
rqXPn1:3obs7M7WxUAj/vJvplmzAUuDa9dPn1
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1f4d8f
timedatestamp.....: 0x4a478717 (Sun Jun 28 15:07:03 2009)
machinetype.......: 0x14c (I386)

( 11 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x85644 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.itext 0x87000 0xbcc 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.data 0x88000 0x517c 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.bss 0x8e000 0x7240 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x96000 0x2e64 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.0 0x99000 0x984c 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0xa3000 0x50c00 0x2400 3.65 6628ba46159fc33fec39a0333d7ef426
.1 0xf4000 0x4814c 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.tls 0x13d000 0x18 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
.2 0x13e000 0xc0942 0xc0a00 7.95 8a60ac5da32994aaaac26ded300ea3e5
.reloc 0x1ff000 0xbc 0x200 2.22 29c1098c204876e13901d145a6e6437d

( 14 imports )
> oleaut32.dll: SysFreeString
> advapi32.dll: RegQueryValueExW
> user32.dll: GetKeyboardType
> kernel32.dll: GetACP
> msimg32.dll: AlphaBlend
> gdi32.dll: UnrealizeObject
> version.dll: VerQueryValueW
> ole32.dll: OleUninitialize
> comctl32.dll: InitializeFlatSB
> imm32.dll: ImmGetCompositionStringA
> shell32.dll: ShellExecuteW
> wsock32.dll: ntohs
> kernel32.dll: LoadLibraryA, VirtualProtect, GetModuleFileNameA, ExitProcess
> user32.dll: MessageBoxA

( 1 exports )
._@vvt__.__f__z_o2RajKJ__J_E__uB_m_t_____$_c__C0bbN3Va2bPP______r_5_AvZz_os__TS_5_w6n_@091____J_q_9O_2___COcq_B_kW__D_.n_PC___A_rS__cQ0H_c7_xgKSCt_fPlbk1_9ZA7ui9_oDcyf___P_4Y_sx__wxI7XxR_IS_I___.___l____vJ_ viG_I$$_4mJh__89__lbzs__Ho__f0Our3VIBhp_sg__.XPYyWTiB__Z_G_nQBUBk__55ZbD_T3__O_3___M_N@so9_QrrytDKi_o___p_5pQW3__fSH_j_L_n_Gy__W_a_NB__m__m7_SR65u_3@8_KVW_Yh_ex_5L_j$_K0r__Q__ami_L_QkW_xF@__d_3i_a_R9GLFDU_L4__l_thJ__QgP_p__o_GuQin__b__3__ F1yh_NueIs9Y6u6_n.7_R9WLp_UQR9Ltwxov__o__XTD_z____06___c____HBtrEzbE8mqkY_I__0i__dodl_8___v_GM_QZBHr_9__hrb_ _6TuzOaO___N_6_2x__Qf_QpC_Z510___M_GgL4_@n__e__m_6__m$E_suq__B_K___w_jd____jQ___C5V67fp_taivwOm._$s_Y_Z_ldP_G5uOZwv___Jg__kgOwXxW_E_09@__FX1x_2_8G33_tzeH_ PQ_Uzwx4k_o_mY_I__j4@G___Eo3_ai__BcS$o___DKx_Os@D_XNDa__$yzRwKj3yoNtshYGt3_xzk_$u_Y_jy_7__ 5NW_pUIVLtd$4i_uNk__z0__DkyI_oCg_G_s1Fq_yx_y__9ZKU_42J_t8__a__XSE__.b_l__h_@___o_$_vA2_y fJOr_U_$6RM_xc$.xjB_i_pctNL__SsIfm5_7__8E____r__t_v__12C___9l6_8Qj.A__xFuS_l @9_V_e__ob_X_9_xye_qoga09Ti___.___a2E____$f_CS5g__5uz$i2$5rH_7L_dg__h1tjkgZ_5_j46__wA_F___XzNfbb e1A_27HxS7.Z__j___0sr6FuCPkY6pe Fg$LC_4f9Eu$__k__Z__tn_1S_Q_z___.84DZ____Tdb@_W@4G_ _dR_qo38D_d __A_RNx_n__r3hw_D_1___p_F__ibm_ __r_p4Hc_dn@_y1k_Z@j__o_IPtGw_prd
RDS...: NSRL Reference Data Set
-
pdfid.: -
sigcheck:
publisher....: UcHelper GmbH
copyright....:
product......: UcHelper
description..: UcHelper Dynamic Link Library (DLL)
original name: uc2005pakdll.dll
internal name: UcHook.dll
file version.: 1.7.0.1
comments.....: Legend Of Uc By __
signers......: -
signing date.: -
verified.....: Unsigned
trid..: Win32 Executable Generic (58.3%)
Win16/32 Executable Delphi generic (14.1%)
Generic Win/DOS Executable (13.7%)
DOS Executable Generic (13.6%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)



Scanners
2009-11-14 Found nothing
2009-11-15 Found nothing
2009-11-15 Found nothing
2009-11-14 Found nothing
2009-11-14 Found nothing
2009-11-15 Found nothing
2009-11-14 Found nothing
2009-11-14 Found nothing
2009-11-13 TR/Crypt.XPACK.Gen

Operation timed out
2009-11-14 Found nothing
2009-11-14 Found nothing
2009-11-14 Found nothing
2009-11-13 Found nothing
2009-11-15 Found nothing
2009-11-15 Found nothing
2009-11-15 Found nothing
2009-11-13 Found nothing
2009-11-14 Found nothing
2009-11-13 Found nothing
2009-11-14 Found nothing
 



瑞星工程师19:已上报:http://mailcenter.rising.com.cn/filecheck/
请使用查询编号:RS20091116180559343195 进行查询

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-11-17 09:31:06
爱交朋友
有什么问题我能帮忙的我一定帮你解答,解决
-----------------------------------------------
天生我材必有用,DZ和PHP程序/ASP整站/图像制作/电脑技术与故障解决/专业技术交流/谈天说地
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

瑞星2010杀毒软件,程序版本 22.00.01.80,病毒库版本:22.22.00.04

误报C:\windows\browseui.dll 病毒,这个文件在C:\WINDOWS\system32 也有一个,我baidu了一下,发现好多人的电脑除了system32  在C:\WINDOWS 这里都有一个一样的文件,应该是使用windows美化主体留下的文件,不是病毒!09版一直没报病毒,升级10版就报病毒。


瑞星工程师19:已上报:http://mailcenter.rising.com.cn/filecheck/
查询编号:RS20091117092736796452

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-11-17 09:32:46
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报

影子系统安装时文件被杀,导致。不能安装!关闭文件监控后可安装,扫描时误报。最近误报太多!软件连接 http://www.powershadow.com/download/rel/Setup_CN_2008SP1.rar


瑞星工程师19:已上报:http://mailcenter.rising.com.cn/filecheck/
查询编号:RS20091118095124296204

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-11-18 09:56:23
gototop
 

回复: 734楼的

请问工程师,关于734楼的问题补充完后,问题的解决结果怎么查询?怎么才能知道哪天解决完毕呢?



瑞星工程师19 : 已提交相关部门分析处理,有结果后,会在此补充告知的。感谢您的支持!
最后编辑瑞星工程师19 最后编辑于 2009-11-27 17:09:31
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报

不知道有没有玩辐射3的朋友,辐射3的汉化补丁被瑞星阻止,怎么搞都不行,就连白名单都不行,单独扫描没有问题只有放在游戏目录下运行的时候才行。因为这个汉化是外挂汉化。下载地址:http://www.gamersky.com/Soft/200901/17669.shtml                  请赐教


瑞星工程师19 : 还请提供拦截时的截屏图像以及瑞星当时的版本。
最后编辑瑞星工程师19 最后编辑于 2009-11-27 17:10:39
gototop
 

回复:【通知】怀疑瑞星误杀/误报的请跟帖上报

不好意思,无法截图,双击图标就进入游戏,等推出游戏,拦截已经消失,不过就是无法汉化,设置白名单,也无法汉化,怎么设置都可以进游戏,但是就是汉化不了,至于版本:就是瑞星2010,2009没有问题。我在叙述一下问题,这个汉化时外挂汉化,设置白名单只能将EXE放行,外挂的汉化仍然无法执行,所以双击图标就可进入游戏,等推出了,拦截也消失了,截图实在没有办法!!
gototop
 

回复: 【通知】怀疑瑞星误杀/误报的请跟帖上报

文件名称 Share for XP.exe

我觉得不是病毒。他有3种共享选项。以便局域网里共享文件。
有时候两台机器认不出来。所以用这个软件设置。

刚下载的瑞星2010版本,查出来的。


瑞星工程师19:已帮助提交:http://mailcenter.rising.com.cn/filecheck/

查询编号:RS20091130091350906454

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-11-30 09:19:42
gototop
 
«7071727374757677»   74  /  157  页   跳转
页面顶部
Powered by Discuz!NT