1   1  /  1  页   跳转

[其他问题] V16误杀Windows系统文件导致系统无法启动

V16误杀Windows系统文件导致系统无法启动

wm.exe是外卖猫(waimaimall.com)的桌面快捷方式,无威胁,请解除(Generic.12bf0515)。tsecimp.exe是微软的文件,在VirusTotal都过了,只有瑞星报毒(Win32.Toffus.a)。
md5sum是Git用来校验md5的也被瑞星报了(Win32.Toffus.a)。

几层楼的下面还有一个dll哟!已经有大量用户再删除了这些误报文件后系统无法正常启动。

用户系统信息:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Maxthon/4.0.3.6000 Chrome/22.0.1229.79 Safari/537.1

附件附件:

文件名:tsecimp.zip
下载次数:228
文件类型:application/octet-stream
文件大小:
上传时间:2013-3-12 21:35:43
描述:zip

最后编辑麦天麦客 最后编辑于 2013-03-12 23:35:58
分享到:
gototop
 

回复:V16误杀Windows系统文件、MD5校验程序、我写的程序

只能说明你的tsecimp.exe被感染了,你清除一下试试,如果处理结果是“已清除”代表文件被感染已被瑞星修复,如果是“已删除”那你就从隔离区里面恢复文件吧

另外请将误报样本跟帖上传
最后编辑立刻回答 最后编辑于 2013-03-12 21:30:24
gototop
 

回复: V16误杀Windows系统文件、MD5校验程序、我写的程序



引用:
原帖由 立刻回答 于 2013-3-12 21:29:00 发表
只能说明你的tsecimp.exe被感染了,你清除一下试试,如果处理结果是“已清除”代表文件被感染已被瑞星修复,如果是“已删除”那你就从隔离区里面恢复文件吧

另外请将误报样本跟帖上传


“只能说明”只能说明你判断失误了,我作为专业的计算机程序开发者和反木马研究者,会随便跟你反馈文件被感染这种情况为误报吗?
我从2005年就开始活跃在卡卡论坛,常识还是有的。
只不过近几年没怎么用瑞星(Win裸奔或者Linux),也没怎么来论坛反馈过情况,连上传附件都忘了。。。
附件本来都打好包了,结果没放上来。



已经有用户跪了:
最后编辑麦天麦客 最后编辑于 2013-03-12 23:23:36
gototop
 

回复:V16误杀Windows系统文件、MD5校验程序、我写的程序

该病毒应该是瑞星今天的误报,百度知道、腾讯问问、卡卡论坛都在反馈该问题,快炸开锅了。
再来一个误报的dll吧,所有被误杀的文件大小都是27KB。

附件附件:

下载次数:209
文件类型:application/octet-stream
文件大小:
上传时间:2013-3-12 22:11:18
描述:zip

最后编辑麦天麦客 最后编辑于 2013-03-12 22:11:18
gototop
 

回复:V16误杀Windows系统文件导致系统无法启动

贴吧用户反馈系统无法启动:http://tieba.baidu.com/p/2208088203
gototop
 

回复:V16误杀Windows系统文件导致系统无法启动

瑞星v16:24.53.01.08未报毒,请将软件升级至最新版试试。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT