瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】
忒甩了 - 2014-10-24 16:07:00
怎么上报
麦青儿 - 2014-10-24 17:11:00


引用:
原帖由 忒甩了 于 2014-10-24 16:07:00 发表
怎么上报


这帖只收集怀疑误报的样本,方法:
回复本帖,点击“浏览”,上传附件(压缩后的样本),填写文字描述,点“发表回复”即可。

您那提示处理失败的样本,已在可疑文件交流区发帖上报成功,等工程师回复处理即可。
生命长青 - 2014-10-25 14:12:00
己升至最新版 24.00.24.54  几个小软件报毒,请帮助确认是否误报,谢谢。



 附件: 您所在的用户组无法下载或查看附件


瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,本地V16+ 24.00.20.59  26.1027.0004 测试,附件CssBase64.exe、assoc.exe已不报毒。破解计算工具.exe不是误报。请升级软件到最新版测试。
snda_security - 2014-10-28 14:03:00

 附件: 您所在的用户组无法下载或查看附件盛大魔界村游戏瑞星杀毒环境下,安装过程中mo.exe被自动删除,导致无法进行游戏
游戏名称:魔界村
瑞星:瑞星V16+
软件版本号:24.00.20.64 
病毒库:26.1028.0001

可疑文件查询编号:RS20141028143337031053



瑞星工程师12回复:文件已处理,请稍后把瑞星升级到最新版再试试。


附件: 瑞星.JPG
snda_security - 2014-10-28 17:55:00
还是报毒,mo.exe仍旧被删除。。请确认



瑞星工程师12回复:RS20141028143337031053.rar中的是mo_setup_1.0.3.1.exe ,不是mo.exe,请把mo.exe压缩发来。

刚刚上传了mo.exe
文件查询编号:RS20141029145947109891



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,最新版软件已不报毒,请升级软件到最新版测试。
生命长青 - 2014-10-30 11:43:00
版本 24.00.24.54  几个小软件报毒,请帮助确认是否误报,谢谢。
文件查询编号:RS20141025144350062056
文件查询编号:RS20141025145330156787


瑞星工程师20回复:您好,您的软件是什么版?麻烦上传一下带有病毒名称的报毒截图。

刚刚升到最新版24.00.20.77 查了一下,请看图片


 附件: 您所在的用户组无法下载或查看附件



瑞星工程师20回复:好的,图片已收到。本地V16+24.00.20.78  26.1031.0001测试,Rolan.exe不报毒。其他文件已收集上报。
瑞星工程师20回复:您好,本地V16+ 24.00.20.81  26.1031.0003 测试,文件已不报毒。请升级软件到最新版测试。
生命长青 - 2014-11-2 11:47:00
瑞星最新版84 

请帮助确认是否误杀,谢谢

见图片
 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件





文件查询编号:RS20141102112557203504


瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,附件中:tftpd32.exe、还原卡破解器.EXE、畸形目录工具.EXE,为病毒。其他文件已不报毒。请升级软件到最新版测试。
半世琉璃夏、浅忆 - 2014-11-4 19:59:00

 附件: 您所在的用户组无法下载或查看附件






再消除一下误报吧



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,最新版软件已不报毒,请升级软件到最新版测试。

附件: Desktop.rar
派翠客 - 2014-11-8 12:21:00
此为我创作室(思维构造创作室)官方发布的 背景音乐合成专家,能说会道 XP 两款软件的主程序,有误报,请瑞星排除误报,谢谢


瑞星工程师20回复:您好,本地V16+24.00.21.11  26.1110.0001测试,附件中:musicit32.exe未报毒。readit32.exe已收集。
瑞星工程师20回复:您好,最新版软件已不报毒,请升级软件到最新版测试。

附件: 样本提取.txt
snda_security - 2014-11-13 17:53:00

 附件: 您所在的用户组无法下载或查看附件瑞星杀毒V16+版本环境下客户端在安装过程中Sdologinentry.dll文件被强制删除,导致登录游戏报错。报错截图和dll文件见附件


瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,本地V16+ 24.00.21.34  26.1114.0001测试,文件已不报毒,请升级软件到最新版测试。

附件: sdologinentry.rar
半世琉璃夏、浅忆 - 2014-11-15 19:26:00

 附件: 您所在的用户组无法下载或查看附件

瑞星工程师20回复:您好,麻烦将报毒文件压缩跟帖上传。如果超过论坛允许大小,可以先将文件上传到百度网盘,再将地址发来。
snda_security - 2014-11-17 14:03:00
盛大游戏地城之光客户端补丁包文件被瑞星拦截,烦请加白。文件查询编号(4个):RS20141117103603312214,RS20141117104656484801,RS20141117110356953117,RS20141117113901515104

 附件: 您所在的用户组无法下载或查看附件


瑞星工程师20回复:您好,麻烦您将报毒文件上传到百度网盘,然后再将地址发来。

下载链接:  加白后删除

瑞星工程师20回复:您好,本地V16+24.00.21.43  26.1118.0001测试已有部分文件不报毒,其他样本已收集。
瑞星工程师20回复:您好,本地V16+24.00.21.47  26.1118.0002测试文件已不报毒,请升级软件到最新版测试。百度网盘下载地址已删除。




附件: 瑞星_1.JPG
半世琉璃夏、浅忆 - 2014-11-17 15:50:00
重新了上传一次。上传本人都看不到自己上传了什么,也不知道上传对了没有嘛。。


瑞星工程师20回复:您好,因为网络安全的考虑,所以病毒样本都增加了权限。还请谅解。样本已收集。
瑞星工程师20回复:您好,本地V16+ 24.00.21.43  26.1117.0004测试,文件已不报毒,请升级软件到最新版测试。

附件: 云流最新电影获取5.4.rar
半世琉璃夏、浅忆 - 2014-11-18 18:10:00

 附件: 您所在的用户组无法下载或查看附件



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,最新版软件已不报毒,请升级软件到最新版测试。

附件: pcdoctor.rar
snda_security - 2014-11-19 16:10:00
盛大游戏地城之光补丁更新包被瑞星拦截,烦请加白。补丁文件下载地址:http://pan.baidu.com/s/1jGxIrki

 附件: 您所在的用户组无法下载或查看附件



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,最新版软件已不报毒,请升级软件到最新版测试。
snda_security - 2014-11-19 16:45:00
同事反应每次有补丁包的时候瑞星都会报毒,补丁包本身已经签名,有没有什么比较好的方法可以一次解决这类问题呢?其他杀软是不报的
snda_security - 2014-11-19 16:48:00
另外,有其他方式可以更高效的联系你们吗?QQ或者其他IM



瑞星工程师12回复:软件是公司开发的?还是个人开发的?
如果是公司开发的,可以申请加入瑞星软件白名单。已经把申请方法短消息发您了,请注意查收。
请您发完相关信息后,在本版另开新帖说明一下,主题帖中请注明单位名单、软件名称等信息。
半世琉璃夏、浅忆 - 2014-11-23 10:58:00

 附件: 您所在的用户组无法下载或查看附件




这个文件是QQ的文件



瑞星工程师20回复:您好,麻烦将报毒文件压缩跟帖上传。如果超过论坛允许大小,可以先将文件上传到百度网盘,再将地址发来。
半世琉璃夏、浅忆 - 2014-11-24 10:12:00

 附件: 您所在的用户组无法下载或查看附件



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,经分析,该样本是病毒。

附件: QPInstaller.rar
半世琉璃夏、浅忆 - 2014-11-24 10:17:00

 附件: 您所在的用户组无法下载或查看附件




POT的文件



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,最新版软件已不报毒,请升级软件到最新版测试。

附件: bass_wv.rar
snda_security - 2014-12-3 10:46:00
盛大地城之光手动补丁包安装过程中被瑞星杀毒软件报病毒提示,文件加过数字签名还是会报,烦请加白。
 附件: 您所在的用户组无法下载或查看附件


报毒文件百度云盘地址:http://pan.baidu.com/s/1c0jHF9m


瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,文件及处理,请升级软件到最新版测试。
BET0 - 2014-12-4 14:27:00
瑞星杀毒软件(版本24.00.22.13)误杀战网登陆器里更新的文件(已经第2次了!!),而且是直接删除了文件恢复不了的

杀毒日志:
完整路径:F:\heroes of the storm\versions\base33182\heroesofthestorm.exe
威胁类型:木马
相关进程:c:\programdata\battle.net\agent\agent.3526\agent.exe

战网登陆器下载地址:http://client01.pdl.battlenet.co ... .net-Setup-zhCN.exe



瑞星工程师20回复:本地V16+相同版本测试,文件未报毒。请您将报毒截图上传一下。
                            上传截图和附件的方式请参考:
http://bbs.ikaka.com/showtopic-8616820.aspx
BET0 - 2014-12-4 16:46:00

 附件: 您所在的用户组无法下载或查看附件

引用:
原帖由 BET0 于 2014-12-4 14:27:00 发表
瑞星杀毒软件(版本24.00.22.13)误杀战网登陆器里更新的文件(已经第2次了!!),而且是直接删除了文件恢复不了的

杀毒日志:
完整路径:F:\heroes of the storm\versions\base33182\heroesofthestorm.exe
威胁类型:木马
相关进程:c:\programdata\battle.net\agent\agent.3526\age

 附件: 您所在的用户组无法下载或查看附件




瑞星工程师20回复:图片已收到,样本已收集。
瑞星工程师20回复:您好,文件及处理,请升级软件到最新版测试。
figo95 - 2014-12-10 15:43:00
我公司为黑龙江农信社开发的二代USBKEY用户工具被报毒,执行程序及报毒截图见附件



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,文件及处理,请升级软件到最新版测试。


附件: 软件报毒.rar
snda_security - 2014-12-12 15:51:00
盛大游戏永恒之塔永恒之塔4.75版本客户端文件crysystem.dll被瑞星误删,烦请处理。crysystem.dll下载地址如下http://pan.baidu.com/s/1kTvEVd1


crysystem.dll md5:af987ab395de9dba25eac3b5731db023



瑞星工程师20回复:您好,样本已收集。企业软件可申请加入企业白名单。申请方法已发您短消息。
瑞星工程师20回复:您好,文件及处理,请升级软件到最新版测试。(同事说问题还没有解决,烦请确认)

附件: ruixing.jpg

附件: ruixing1.JPG

附件: ruixing2.jpg
snda_security - 2014-12-12 17:37:00
谢谢
snda_security - 2014-12-12 17:43:00
质管部门的同事说仍然没有修复。。烦请再看看



瑞星工程师20回复:您好,原网盘文件本地测试未报毒。请升级或修复一下软件再试试。

 附件: 您所在的用户组无法下载或查看附件
figo95 - 2014-12-15 11:43:00
我司开发的各信用社网银用户工具的执行程序安装时都被认作木马,请尽快处理,附近中是黑龙江农信社和河北农信社的执行程序



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,问题已解决,请升级软件到最新版测试。


附件: 软件报毒.rar
半世琉璃夏、浅忆 - 2014-12-16 22:28:00

 附件: 您所在的用户组无法下载或查看附件



瑞星工程师20回复:您好,样本已收集。
瑞星工程师20回复:您好,文件为损坏文件,暂不处理。


附件: rrd.rar
wughong1984@163.com - 2014-12-27 11:57:00
delphi程序,我添加一个数据库控件adoquery就不报木马,删除就报文件有木马:Malware.RDM.30!5.24
好些程序被这样误报


瑞星工程师20回复:您好,本地测试附件未报毒。请升级软件到最新版测试。如还报毒请将报毒截图上传一下。
上传截图和附件的方式请参考:http://bbs.ikaka.com/showtopic-8616820.aspx


附件: ApperLAC.rar
«4445464748495051»
查看完整版本: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】