瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » BUG?这个是不是误报?
大炮打苍蝇 - 2009-12-18 18:53:00
:kaka7: 未下载完的AVI视频,格式为****.avi.bt.TD,病毒名:Hack.Exploit.CVE-2009-1546.a。下完了的就查不出来。不要问我要附件,
 附件: 您所在的用户组无法下载或查看附件版主自己去下个AVI试试,我用的是讯雷,也不要告诉我是讯雷中毒,我查过了的……瑞星版本,2009 12  18    18:53分自检为最新版:kaka12:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
德拉克拉 - 2009-12-18 19:19:00
通过
http://mailcenter.rising.com.cn/FileCheck/

上报看看吧。
天月来了 - 2009-12-19 11:09:00
开什么玩笑

几百兆的视频文件,能从那上报:kaka6:
时空武者 - 2009-12-19 17:57:00
【22.00.02.31-22.00.02.33】 升级日志

bug解决

1. MPEG和flash规则端口由80改为任意端口,报警方式 仅记录日志不弹框
2. Ravscrch.dll
    1) 22.00.01.73 智能主动防御 导致天津建设工程信息网登录使用的加密狗无法被正常识别
    2) 22.00.01.36 RIS 导致web邮箱中邮件内容无法显示
    3) ravscrch.dll导致http://demos.telerik.com/aspnet-ajax/editor/examples/default/defaultcs.aspx#页面无法正常显示
    4) 21.68.00 企业级产品 ravscrch.dll 导致常州市人民政府国有资产监督委员会办公网站无法拟写席信息
3  10heurex22.0.0.14启发报毒方法修改
4  1) kuku.kj和kn有误报
    2) 10scanex22.0.0.53,添加5个漏洞文件查杀,修改win32.virut.cl方法查杀新变种,修改win32.virut.gen误报问题
  [fly]  3) 10csanex22.0.0.54,添加1个漏洞文件查杀 修改hack.exploit.cve-2009-1539.a误报问题[/fly]
    4) 10scanex22.0.0.55,修改exploit.cve-2009-1539.a死循环win32.virut.gen漏报问题

更新组件

rsrule.fwr 防火墙入侵检测规则 21.69
ravscrch.dll 22.0.0.18
heurex.dll 22.0.0.14
scanex.dll 22.0.0.55
1輩吇筷楽 - 2009-12-20 12:40:00
上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
1
查看完整版本: BUG?这个是不是误报?