瑞星卡卡安全论坛技术交流区可疑文件交流 误报好久,上传又没有人理处

1   1  /  1  页   跳转

误报好久,上传又没有人理处

误报好久,上传又没有人理处

http://www.afengsoft.com/downloads/lockfolder.rar

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.122 Safari/537.36 SE 2.X MetaSr 1.0
分享到:
gototop
 

回复:误报好久,上传又没有人理处

样本已经收集。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手 QQ群 64866930
gototop
 

回复:误报好久,上传又没有人理处

瑞星最新版本24.00.41.37(27.0506.0003)已经不报毒。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手 QQ群 64866930
gototop
 

回复 3F 瑞星工程师20 的帖子

怎么是误报呢 明明有病毒行为行为描述: 隐藏指定窗口 
详情信息:
[Window,Class] = [,Afx:400000:b:10011:1900015:0]

[Window,Class] = [,Afx:400000:b:10011:110005b:0]

[Window,Class] = [,Afx:400000:8:10011:1900015:0]

[Window,Class] = [,Afx:400000:b:2037f:1900015:0]

[Window,Class] = [缩放级别,ToolbarWindow32]

[Window,Class] = [,msctls_progress32]

行为描述: 常规加载驱动 
详情信息:
\??\C:\WINDOWS\system32\hfile.sys

行为描述: 设置特殊文件属性 
详情信息:
C:\WINDOWS\system32\FileHook.dll

C:\WINDOWS\system32\FileBho.dll

行为描述: 写权限映射文件 
详情信息:
CiceroSharedMemDefaultS-1-5-21-1482476501-1645522239-1417001333-500

MSCTF.MarshalInterface.FileMap.EEN..JEJJF

MSCTF.MarshalInterface.FileMap.EEN.B.JEJJF

MSCTF.MarshalInterface.FileMap.EEN.C.JEJJF

MSCTF.MarshalInterface.FileMap.EEN.D.JEJJF

MSCTF.MarshalInterface.FileMap.EEN.E.JEJJF

MSCTF.MarshalInterface.FileMap.EEN.F.JEJJF

MSCTF.MarshalInterface.FileMap.EEN.G.JEJJF

MSCTF.Shared.SFM.EEN

AtlDebugAllocator_FileMappingNameStatic3_718

ie_lcie_ConnHashTable<1668>

MSCTF.MarshalInterface.FileMap.ABJ..PMMLF

MSCTF.MarshalInterface.FileMap.ABJ.B.PMMLF

MSCTF.MarshalInterface.FileMap.ABJ.C.PMMLF

MSCTF.MarshalInterface.FileMap.ABJ.D.PMMLF

行为描述: 按名称获取主机地址 
详情信息:
wpad

www.yixun.com

行为描述: 创建系统服务 
详情信息:
[服务创建成功]: hfile, C:\WINDOWS\system32\hfile.sys

行为描述: 修改注册表_启动项 
详情信息:
\REGISTRY\MACHINE\SOFTWARE\Classes\Directory\shellex\CopyHookHandlers\folderCopyHook\
gototop
 

回复 4F 314698711@qq.com 的帖子

该软件是做文件加密的,释放的文件在系统底层做文件加密处理,不是有文件释放就是有病毒行为。您可以自行分析释放文件。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手 QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT