1   1  /  1  页   跳转

[原创] 瑞星行为引擎误报!!!

瑞星行为引擎误报!!!

系统:  windows 7旗舰版  安装了虚拟机 Oracle VM VirtualBox(版本号:::3.2.8.64453),在虚拟机中安装了 windows xp --xp3 



浏览器:世界之窗极速版  ;  ie8, 虚拟机中是  ie6!!!



操作:在虚拟机中运行压缩包中的 文件测试!!!



结果: 将能报警的删除,上传瑞星防御失败的!!!


运行结果:






123。rar    运行后 系统的 能源之星被修改,系统损坏!


run.rar        瑞星没反应


main.rar    瑞星没反应


新建文件夹 (4).zip  运行后打开C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$EX00.832,在其中运行新建文件夹。exe  文件消失




123(1)。exe  瑞星没反应


C9 WEB.rar        瑞星没反应


TKLord.rar          瑞星没反应



用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.62 Safari/534.3 TheWorld Chrome

附件附件:

文件名:123 (1).rar
下载次数:219
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-17 11:27:23
描述:rar

附件附件:

文件名:123.rar
下载次数:230
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-17 11:27:23
描述:rar

附件附件:

文件名:C9 WEB.rar
下载次数:219
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-17 11:27:23
描述:rar

附件附件:

文件名:main.rar
下载次数:235
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-17 11:27:23
描述:rar

附件附件:

文件名:run.rar
下载次数:222
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-17 11:27:23
描述:rar

附件附件:

文件名:TKLord.rar
下载次数:240
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-17 11:27:23
描述:rar

附件附件:

下载次数:280
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-17 11:27:23
描述:zip

分享到:
gototop
 

回复:瑞星行为引擎误报!!!

ris:23.00.14.51测试,run和新建文件夹(4)报毒,其余样本提交相关部门测试。
gototop
 

回复:瑞星行为引擎误报!!!

您提供的样本经测试,结果如下:
文件名:联想电脑重启屏保.scr
  不是病毒
文件名:123.exe
  不是病毒
文件名:C9 WEB.exe
  不是病毒
文件名:main.dll
  不是病毒
文件名:TKLord.exe
  不是病毒
感谢您对瑞星的支持!
gototop
 

回复: 瑞星行为引擎误报!!!

诺顿特警报警123.exe和"新文件夹"
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT