1   1  /  1  页   跳转

11版启发误报样本

11版启发误报样本

虚拟机+实机均会出现启发误报


样本和监控日志在附件里


误报文件都是腾讯软件中的


其中qqlogin.exe  qqDL.exe  都是dnf游戏文件,正常登陆后,启动dnf.exe的瞬间,qqlogin.exe被11版误报截到~


样本带到,回家睡觉

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)

附件附件:

文件名:dnf.txt
下载次数:221
文件类型:text/plain
文件大小:
上传时间:2010-7-26 16:23:40
描述:txt

附件附件:

文件名:yangben.zip
下载次数:160
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-7-26 16:30:38
描述:zip

附件附件:

文件名:QQDL.zip
下载次数:160
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-7-26 16:31:25
描述:zip

最后编辑sako 最后编辑于 2010-07-26 16:31:25
分享到:
gototop
 

回复:11版启发误报样本

您的问题已经收集反馈,感谢您的支持。
gototop
 

回复:11版启发误报样本

如果你怀疑瑞星2011误报可以先去病毒库还原被误杀的文件,然后在http://bbs.ikaka.com/showtopic-8735834.aspx中跟帖上报
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT