12   1  /  2  页   跳转

[RAV] 误报瑞星防火墙自定义规则为病毒!(新图)

误报瑞星防火墙自定义规则为病毒!(新图)

上午询问并测试了规则包在10版的使用情况,版主通知我现在不支持
因为10为测试版,无法使用自定义规则包,所以把它卸载了
但是卸载中发现木马
我想看看病毒信息——查无记录!
找找文件名看看吧 在卡卡文件诊所找到了相关说明 是规则包 程序 安全级别——安全




先看隔离区的图吧,附件为样本

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

文件名:RULESTARTER.rar
下载次数:213
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-26 15:51:56
描述:rar

最后编辑細氺長锍 最后编辑于 2009-06-26 16:07:17
分享到:
gototop
 

回复:误报瑞星防火墙自定义规则包为病毒!

昨天报给麦子的了  但是麦子说本地查杀无毒。。。。
gototop
 

回复: 误报瑞星防火墙自定义规则包为病毒!

文件我传上来好了

密码123

附件附件:

文件名:RULESTARTER.rar
下载次数:187
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-26 15:51:16
描述:rar

gototop
 

回复:误报瑞星防火墙自定义规则包为病毒!

我也已经上传了
gototop
 

回复:误报瑞星防火墙自定义规则为病毒!(新图)

安装时没有提示,只是卸载时。难道是使用中有人挂马了?
那也不对啊。瑞星病毒信息没有这个病毒名啊
gototop
 

回复:误报瑞星防火墙自定义规则为病毒!(新图)

卸载的原理 是先覆盖 后删除

用于覆盖的软件版本比较早
gototop
 

回复:误报瑞星防火墙自定义规则为病毒!(新图)

感谢您的反馈,问题已经搜集
gototop
 

回复: 误报瑞星防火墙自定义规则为病毒!(新图)



引用:
原帖由 taylor05771 于 2009-6-26 16:51:00 发表
卸载的原理 是先覆盖 后删除

用于覆盖的软件版本比较早


我有看了一下历史记录            》NSPACK是什么意思?
gototop
 

回复:误报瑞星防火墙自定义规则为病毒!(新图)

就是加了压缩壳而已,主要用于减少体积
gototop
 

回复:误报瑞星防火墙自定义规则为病毒!(新图)

误报文件还是要通过http://mailcenter.rising.com.cn/filecheck/Default.aspx提交啊
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT