11版启发误报样本

虚拟机+实机均会出现启发误报


样本和监控日志在附件里


误报文件都是腾讯软件中的


其中qqlogin.exe  qqDL.exe  都是dnf游戏文件,正常登陆后,启动dnf.exe的瞬间,qqlogin.exe被11版误报截到~


样本带到,回家睡觉

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)

附件附件:

文件名:dnf.txt
下载次数:214
文件类型:text/plain
文件大小:
上传时间:2010-7-26 16:23:40
描述:txt

附件附件:

文件名:yangben.zip
下载次数:153
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-7-26 16:30:38
描述:zip

附件附件:

文件名:QQDL.zip
下载次数:152
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-7-26 16:31:25
描述:zip

最后编辑sako 最后编辑于 2010-07-26 16:31:25