瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 误报----瑞星智能系统将病毒文件识别为 安全文件了!!!

1   1  /  1  页   跳转

误报----瑞星智能系统将病毒文件识别为 安全文件了!!!

误报----瑞星智能系统将病毒文件识别为 安全文件了!!!

OPDA格盘代码(8月6日OPDA"格盘门"罪魁祸首)卡巴斯基、nod32等己入库,其它主流厂商继续无视!










明明是病毒,可瑞星却将它识别为 安全--------后果严重啊!!!


请人工分析,以确认!!!


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.0; zh-CN; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)

附件附件:

文件名:X-plore xx.rar
下载次数:182
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-8-9 16:09:13
描述:rar

最后编辑shulun743 最后编辑于 2009-08-09 16:10:07
分享到:
gototop
 

回复:误报----瑞星智能系统将病毒文件识别为 安全文件了!!!

感谢楼主的支持,您提交的的样本已经上报,请继续关注瑞星~
gototop
 

回复 1F shulun743 的帖子

此毒运行后释放update.exe(此病毒程序与X-plore xx.exe完全相同)到系统目录下;update.exe运行后通过调用cmd.exe运行format.com格式化硬盘。

对于RIS目前不能妥善处理的某些特殊类型的病毒,可以这样处理:






每条规则的详细设置是这样的:

最后编辑baohe 最后编辑于 2009-08-09 17:09:30
gototop
 

回复:误报----瑞星智能系统将病毒文件识别为 安全文件了!!!

瑞星分析大多针对木马,现在这种恶意破坏的病毒基本不会有,入库了也没太大意义
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT