1234   3  /  4  页   跳转

[意见建议] 【征集】木马防御漏报/误报的样本和软件

回复: 【征集】木马防御漏报/误报的样本和软件

大型软件:搜过输入法  网络升级程序误报

(见图一)






根据查看相关资料,别拦截的进程为搜狗网络升级程序


我在安装最新版搜狗输入法出现此情况,版本信息见图二








再问一个题外话,就是我的瑞星总是出现拦截EXPLORER.EXE的限制系统操作,主要是我没有限制此操作。
(见图三、四)



要深入,要专一.......
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

上传一包 木马防御不报的样本!!!

拦截 文件夹  中的  文件 是指  运行后  瑞星主防出现拦截窗口  ,但木马防御未报!!!


没反应文件夹  中的  文件成功运行  没有任何提示

附件附件:

文件名:没反应.rar
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-25 9:48:34
描述:rar

gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

拦截 文件夹  中的  文件 是指  运行后  瑞星主防出现拦截窗口  ,但木马防御未报!!!

该样本可以拦截!

附件附件:

文件名:拦截.rar
下载次数:178
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-25 9:51:06
描述:rar

最后编辑newcenturymoon 最后编辑于 2010-07-26 10:31:18
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

大型软件:云端

见图(一),瑞星拦截木马,并且关闭软件。


要深入,要专一.......
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件



主动扫描未发现



360报毒
瑞星主动防御报未知木马恶意行为


附件为某短片捆绑,无意中获得,没有故意传播的心理,上报样本时加了权限。无关人员就不要下载了。特此声明。

附件附件:

你的下载权限 1 低于此附件所需权限 200, 你无权查看此附件

最后编辑电脑应用 最后编辑于 2010-07-26 10:30:31
http://317058404.home.qq.com
gototop
 

回复:【征集】木马防御漏报/误报的样本和软件

以上均无有过 不知道是不是我电脑比较好 还是没发现呢
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

新版太垃圾,误报太多,QQ的大明龙权和幻想世界,以及搜狗都报有木马。运行的文件都被隔离了。界面又丑,根本就是一个早产儿,还拿出来现世。。。
gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

附件附件:

文件名:SogouPy.rar
下载次数:219
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-28 21:31:45
描述:rar

gototop
 

回复: 【征集】木马防御漏报/误报的样本和软件

    操作系统及补丁情况: XP+SP3
    浏览器及版本:            IE7
    瑞星软件版本:            23.00.04.17
    涉及的其它软件版本: QQ软件管理 1.0.375.203 最新更新(2010-7-30)
    问题现象:                    运行QQ软件管理,瑞星文件监控报此文件有毒,但用瑞星扫描,未报毒
    相关网址:                    无
    出现问题前的操作步骤:无
    问题能否复现:            必现   
    相关附件:                  有


附件附件:

文件名:TSEPB.rar
下载次数:208
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-30 22:18:50
描述:rar

gototop
 

回复:【征集】木马防御漏报/误报的样本和软件

木马防御导致Winpower软件启动出错,详见这个帖子
http://bbs.ikaka.com/showtopic-8743435.aspx
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT