瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】
无有名 - 2008-12-20 15:12:00
我这个以前正常使用的软件,现在的2009报毒,病毒库是21.08.43

请技术人员给分析解决下,谢谢

工程师14回复:病毒库版本:21.08.50,不报毒!

附件: luckydog.rar
用欣专① - 2008-12-20 15:38:00
可是,我的病毒库是 21.17.51  查杀后依然报毒!

请提供样本文件
吴越少 - 2008-12-20 15:58:00
昨夜10点瑞星杀毒2009( 程序版本没记清 ,瑞星已经被卸载)
误杀移动宽带拨号软件 signPortal.exe
此拨号软件在瑞星杀毒2008、卡巴斯基2009、NOD中均未报病毒。
请处理,谢谢!
 附件: 您所在的用户组无法下载或查看附件

工程师14回复:病毒库版本:21.08.51,不报毒!
onisuly - 2008-12-20 16:21:00
瑞星杀毒软件2009病毒库发布版本21.08.50.00
目前最新版本
文件2M多,上传不来,下载界面http://www.52harrypotter.com/Soft/soft/game/2005-01-12/24.html



瑞星09
病毒库21.08.62.00不报毒。
wenxiaojian - 2008-12-20 17:29:00
在广发证券上下的网银专杀软件。被误报,附样本。


工程师14回复:病毒库版本:21.08.51,不报毒!

附件: scan.rar
zhangdh - 2008-12-20 17:30:00
刚升级到2009版,我的三个应用软件被杀掉,是什么问题?
被杀掉的软件是:
1、Windows优化大师 V7.31/优化大师.EXE;
2、NERO_7.7.5.1.EXE>>Setup.exe
3、RescuePRO-DEMO-setup.exe

工程师12回复:病毒库版本:21.08.62,不报毒!

附件: 优化大师.rar

附件: Setup.rar

附件: RescuePRO-DEMO-setup.rar
风舞灵 - 2008-12-20 18:09:00
我最近从网上下的GHOST版的操作系统,不管下那个解压后都报毒,弄的我都崩溃了!下了不下十个了,但是每个系统都报毒,很是让我郁闷啊,以前用2008版的时候没这问题啊,可是升完2009不管下什么系统都报毒,给看看呗!
thunder://QUFodHRwOi8vNTkuNTQuNTQuNy9HaG9zdCBYUCBTUDNfUEMyMDA4Lmlzb1pa

http://60.190.222.176/2008/DNSC_GhostXP_SP3_DIY9.9.iso

http://59.54.54.7/DNSC_GhostXP_SP3_V9.9.iso


工程师12回复:病毒库版本:21.09.11,不报毒!
华彩网小韩 - 2008-12-20 18:58:00
您好,为什么我公司开发的彩票工具版本报告病毒了??
我已经上传了执行文件

请看一下,毕竟我们公司开发的软件已经有不下15万人下载过了,现在只能通知他们改装其他公司杀毒软件,请尽快处理!谢谢

另外如果你们需要,我可以传真一个我公司软件著作版权和营业执照!

下面是报毒的五个执行程序,你们可以看看瑞星2007 2008都不报毒,为什么2009就报毒!!


工程师12回复:病毒库版本:21.09.22,不报毒!

附件: 1.rar

附件: 3.rar

附件: 4.rar

附件: 2.rar

附件: 5.rar
糍粑888 - 2008-12-20 19:37:00
每次打开金山词霸时,都会发现瑞星2009弹出一个这样的框框:瑞星系统加固发现该程序试图修改内核数据。然后下面就会有:“拒绝”或者“放过”这两个选项.我把金山词霸加入了白名单后,打开还是出现。我记得2008加入信任程序就可以了,瑞星2009怎么没这个功能?怎么解决阿谢谢!另外我试着把防御等级调到最低,就不弹出这个窗口,但对安全有影响吗?

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

工程师16回复:手动设置白名单:设置—详细设置—防御设置——自定义白名单,在此设置
smxls - 2008-12-20 20:57:00
2009版本21.17.52报毒!!!!!!!!!!!


工程师12回复:病毒库版本:21.09,不报毒!

附件: womkg.rar

附件: womkg.rar
顶光明 - 2008-12-20 23:28:00
12月19日19时(抱歉,病毒库版本未记,但是当时的),09标准版查杀后,大量文件夹丢失,病毒名worm.win32.agent.zcm。后来使用恶意隐藏文件专杀工具才恢复文件夹。


工程师12回复:这是一种隐藏文件夹,并生成同名.exe文件的病毒,瑞星杀毒软件查杀病毒后,您可以打开文件夹选项,将其中的“隐藏受保护的操作系统文件(推荐)”取消勾选,并选择“显示所有文件和文件夹”,即可看到原来被病毒隐藏的文件夹

附件: L.rar
chuanlhc - 2008-12-21 11:23:00
我的问题就是:在百度里面搜索出来的链接,鼠标一点,浏览器就自动关闭了。卸载了瑞星2009就没事了
我的版本是TheWorld Browser Version: 1.40,也出现同样情况,试过2.X的版本也是。

系统:win xp2  IE版本:ie 6.0  杀毒软件版本:rav09

杀毒软件版本:瑞星2009版 21.17.61(刚升级的最新版本)  安装了360!现在一打开百度,世界之窗就给关掉了,什么原因啊!??现在已经严重影响到我打开网页,如果瑞星再不解决,那只好say goodbye了!


工程师12回复:使用其他浏览器是否正常?尝试清空IE缓存后查看是否正常
wndfu - 2008-12-21 11:24:00
瑞星2009安装后自动将天视软件当病毒删除!!!!!!!
http://bbs.ikaka.com/showtopic-8578094.aspx

工程师16回复:请上传报毒文件
顶光明 - 2008-12-21 11:51:00
为什么会隐藏文件呢?是否已解决这个问题?


工程师12回复:不是瑞星隐藏了您的文件夹,是病毒隐藏的
那瑞星能修复隐藏,让文件夹可见吗?


工程师12回复:瑞星不会去更改文件夹的属性,您可以使用attrib命令来设置文件属性。如果您的系统被病毒修改导致无法显示隐藏文件,则可以用卡卡修复
多谢,辛苦了!
暗黑破坏神2 - 2008-12-21 13:58:00
怀疑误报,微软开关机加速程序,搞的我开机半天进不到桌面,把微软的加速程序当木马!!

工程师16回复:请您上传报毒文件

附件: 怀疑误报.rar
weixiaobao0973 - 2008-12-21 14:00:00
瑞星杀毒2009(程序版本21.17.60    病毒库21.08.60.00)
杀掉了舰队指挥官里的DDHELP.EXE程序。此游戏在瑞星08版未见报毒。请处理。


工程师12回复:病毒库版本:21.09,不报毒!

附件: DDHELP.rar
chuanlhc - 2008-12-21 15:23:00
我的问题就是:在百度里面搜索出来的链接,鼠标一点,浏览器就自动关闭了。卸载了瑞星2009就没事了
我的版本是TheWorld Browser Version: 1.40,也出现同样情况,试过2.X的版本也是。

系统:win xp2  IE版本:ie 6.0  杀毒软件版本:rav09

工程师16回复:请问杀毒软件版本?  是否有安装其他安全类软件?

杀毒软件版本:瑞星2009版 21.17.61(刚升级的最新版本)  安装了360!现在一打开百度,世界之窗就给关掉了,什么原因啊!??现在已经严重影响到我打开网页,如果瑞星再不解决,那只好say goodbye了!

工程师16回复:请您在 开始—运行 里面根据您的安装路径输入:Regsvr32 /U "C:\Program Files\Rising\Rav\ravscrch.dll"(蓝字为安装路径)

谢谢,问题解决了!
新明天 - 2008-12-21 16:05:00
瑞星2009 版本21.08.52.00

Radmin3.0 影子版 r_server.exe  是破解软件来的,以前瑞星2008文件监控有一个排除项,可以排除这个目录可以用的,2008就没这个选项了

工程师16回复:手动设置:杀毒软件(ris)-详细设置-其他设置-排除查杀目标
工程师12回复:我们已经分析过此文件,不是误报,是病毒,病毒名Backdoor.UsingAdmd.b

附件: r_server.rar
一帆风顺9999 - 2008-12-21 16:33:00
我用的瑞星在最新一次版本更新中下载了一个叫hook什么的文件,按要求重启电脑后发现网络游戏qq寻仙程序打不开,一双击就会弹出对话框,点击继续,电脑就会出错关机。还有个程序YY歪歪也是这样。不知道是这两个程序的原因还是瑞星本身的原因。在更新之前没有发生过这样的事,我用ghost恢复系统以前状态又好了。我用的是简化版xp系统。:default2: :default2: :default2: :default2: :default2: :default2:


工程师12回复:为了便于统计和问题快速处理,本帖禁用于收集误报样本,其他问题请您直接在本版发表新主题,谢谢
你好傻哦 - 2008-12-21 16:39:00
升级19号2点更新后 鱼鱼桌面多硬盘信息信息无法显
http://www.fishdesk.com/index.ph ... tails&widget_id=192
这是鱼鱼桌面的插件.升级后 无法正常显示信息了 请快点解决

vista系统sp1 装了 卡卡 瑞星防火墙 瑞星杀毒软件~
瑞星2009杀毒21.17.61  瑞星防火墙 21.17.61


工程师12回复:请将您的姓名、联系电话、邮箱通过短消息发送给我,注明“鱼鱼桌面秀问题”
daibeiyong - 2008-12-21 17:17:00
把我的一个网络电话软件给杀了呀电话软件的网址是ipt.spt.vn这可是一个打国际的呀,每天的工作都离不开的

工程师16回复:请上传误杀文件
你好傻哦 - 2008-12-21 17:27:00
瑞星杀毒软件 21.17.61 防火墙 21.17.61 vista sp1
我的本本 联想U330 自带的蓝牙 升级后 无法使用了.
连接不到东西..请快解决/


工程师12回复:为了便于统计和问题快速处理,本帖仅用于收集误报样本,其他问题请您直接在本版发表新主题,谢谢
暗黑破坏神2 - 2008-12-21 17:37:00
怀疑把微软的开关机加速程序当木马误报,导致进入桌面缓慢!瑞星未报毒!!


工程师12回复:您的瑞星杀毒软件“木马行为防御”设置的安全级别是什么?

是默认的推荐级别。

附件: 新建 WinRAR 压缩文件.rar
顶光明 - 2008-12-21 20:14:00
移动硬盘感染大量病毒,查杀前发现大量文件夹加上.exe的扩展名。使用瑞星2009查杀,分别是worm.win32.agent.zcm和worm.win32.autorun.eyr两种类型,查杀后,发现移动硬盘大量文件不能看到。检查硬盘属性发现已用20G左右,在文件列表中却发现只有9.4G,大量文件夹不见了。使用瑞星再次查杀,发现查杀进程中又显现大量“丢失”的文件。后来使用万事达提供的恶意隐藏文件专杀工具才恢复这些文件夹。病毒样本已在131楼提供。问:瑞星查杀后为什么会隐藏文件夹呢?是否已解决这个问题?


工程师12回复:请勿重复提问,您的问题请参考131楼和134楼回复

那瑞星为什么不能修复,让文件夹可见呢?
xink991204 - 2008-12-22 11:06:00
瑞星杀毒软件2009版  由2008升级为2009
版本号21.17.31
Visual Ping v0.8 汉化版.rar报含有病毒,原2008版使用正常。
Visual Ping v0.8 汉化版下载地址在下面的链接上
http://bbs.ikaka.com/showtopic-8578697.aspx


工程师12回复:病毒库版本:21.08.62,不报毒!
yang_minym - 2008-12-22 11:17:00


引用:
原帖由 yang_minym 于 2008-12-20 12:02:00 发表
[quote] 原帖由 yang_minym 于 2008-12-19 10:02:00 发表
[quote] 原帖由 yang_minym 于 2008-12-18 17:57:00 发表
版主,41楼我又重新编辑了,请看,谢谢!


工程师12回复:41楼的误报问题已经解决!另外邮件监控影响VPN软件正常使用的问



你好,不知道,邮件监控影响vpn客户端软件的测试怎样了,我们这里影响了一大批用户,很着急啊,谢谢...

请问邮件传递过程是否使用了ssl协议?



是的,是通过ssl协议的,只使用了443端口;
恨铁是铁 - 2008-12-22 12:22:00
瑞星2009版AV_STC 程序版本21.17.20 病毒库21.08.20.00 操作系统winxp 2002版 sp3,IE7.0.5730.11 傲游浏览器2.1.5.1250 unicode 数据库sql2000 BDE1.0.0.0(被实时监控删除)该文件使用瑞星2008版20.75.21未报病毒。删除文件是成都诚邦医院管理系统HIS中的dll文件和exe文件。十分紧急!!!


工程师12回复:病毒库版本:21.08.62,不报毒!

附件: 隔离文件.part1.rar

附件: 隔离文件.part2.rar

附件: 隔离文件.part3.rar
lionzy - 2008-12-22 14:06:00
今天用2009全盘查毒,发现个误报:
  龙文输入法平台  Ver5.0  Build 2008年05月12日  (5395K         
  报称病毒 Worm.Win32.Agent.aaq
  版本:21.17.52
  样品文件是从官网下载的
08版没报毒。


工程师12回复:病毒库版本:21.09,不报毒!
成都软件 - 2008-12-22 14:34:00
MBD无线上网拨号程序。
下载地址是:http://www.bq998.com/down/setup.exe


工程师12回复:病毒库版本:21.09.14,不报毒!
成都软件 - 2008-12-22 14:36:00
MBD无线上网拨号程序。
下载地址是:http://www.bq998.com/down/setup.exe
报:Hack.Attacker.b
原来卡巴斯基误报过,后解除了的。


工程师12回复:病毒库版本:21.09.14,不报毒!
«12345678»
查看完整版本: 【通知】怀疑瑞星误杀/误报的请跟帖上报【已更新2011版上报方法】