瑞星卡卡安全论坛技术交流区可疑文件交流 baohe 和各位大神,请看看是否又是误报的??

1   1  /  1  页   跳转

baohe 和各位大神,请看看是否又是误报的??

baohe 和各位大神,请看看是否又是误报的??

刚刚全新安装的win8系统,瑞星就报告木马了,可能与我用过win8激活软件有关系?,请看看是否误报?



链接: http://pan.baidu.com/s/1eQjGgaI 密码: tmei

用户系统信息:Mozilla/5.0 (Windows NT 6.3; Trident/7.0; rv:11.0) like Gecko
分享到:
gototop
 

回复:baohe 和各位大神,请看看是否又是误报的??

链接: http://pan.baidu.com/s/1o69inkY 密码: 288v 

忘记如何发图片了,只好上传到网盘吧
最后编辑jsmgsm 最后编辑于 2015-03-02 16:38:44
gototop
 

回复 1F jsmgsm 的帖子

本地V16+测试,附件未报毒。请把瑞星升级至最新版试试。
如果还是报毒,请发个文件恢复区的截图,看看处理原因是什么?截图上传方法请参考:http://bbs.ikaka.com/showtopic-8616820.aspx
最后编辑瑞星工程师12 最后编辑于 2015-03-02 16:46:45
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:baohe 和各位大神,请看看是否又是误报的??


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑jsmgsm 最后编辑于 2015-03-02 17:14:21
gototop
 

回复:baohe 和各位大神,请看看是否又是误报的??

“附件: 您所在的用户组无法下载或查看附件 ”

图片还是上传不了吗? 工程师你们看到不
gototop
 

回复 5F jsmgsm 的帖子

看到图片了,但不是文件恢复区的,请点日志最左面的文件恢复区,看看这里处理原因是什么?
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 6F 瑞星工程师12 的帖子

文件恢复区已经没有文件了,被我恢复到桌面,上传到网盘上了。 现在手到扫描也没有报毒,之前是被文件监控发现他的,我猜可能是要启动那个win8激活软件才会报毒?

我把那个激活软件也上传吧

链接: http://pan.baidu.com/s/1mgiNS6k 密码: 91tm
gototop
 

回复 6F 瑞星工程师12 的帖子

我在百度上搜索了 SppExtComObj.exe 这个文件名,发现很多人问这问题
gototop
 

回复:baohe 和各位大神,请看看是否又是误报的??

样本已收集。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:baohe 和各位大神,请看看是否又是误报的??

请您把瑞星升级至最新版观察观察。如果文件监控还是报毒,请发个文件监控报毒截图看看。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT