瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 是不书误判啊,RS20100512103908921267
824151219 - 2010-6-4 22:14:00
a-squared5.0.0.262010.06.04Trojan.Crypt!IK
AhnLab-V32010.06.04.022010.06.04Trojan/Win32.Cosmu
AntiVir8.2.2.62010.06.04TR/Crypt.NSPM.Gen
Antiy-AVL2.0.3.72010.06.04Trojan/Win32.Cosmu.gen
Authentium5.2.0.52010.06.04W32/Heuristic-210!Eldorado
Avast4.8.1351.02010.06.04Win32:Malware-gen
Avast55.0.332.02010.06.04Win32:Malware-gen
AVG9.0.0.7872010.06.04Generic17.BQKN
BitDefender7.22010.06.04Trojan.Generic.3852489
CAT-QuickHeal10.002010.06.04Trojan.Cosmu.xvz
ClamAV0.96.0.3-git2010.06.04Trojan.PcClient-2361
Comodo49832010.06.04UnclassifiedMalware
DrWeb5.0.2.033002010.06.04-
eSafe7.0.17.02010.06.03Win32.TRCrypt.Nspm
eTrust-Vet35.2.75282010.06.04-
F-Prot4.6.0.1032010.06.03W32/Heuristic-210!Eldorado
F-Secure9.0.15370.02010.06.04Trojan.Generic.3852489
Fortinet4.1.133.02010.06.04W32/Cosmu.XVZ!tr
GData212010.06.04Trojan.Generic.3852489
IkarusT3.1.1.84.02010.06.04Trojan.Crypt
Jiangmin13.0.9002010.06.04Trojan/Cosmu.cip
Kaspersky7.0.0.1252010.06.04Trojan.Win32.Cosmu.xvz
McAfee5.400.0.11582010.06.04New Malware.u
McAfee-GW-Edition2010.12010.06.04Artemis!506BA856FCB4
Microsoft1.58022010.06.04-
NOD3251722010.06.04probably unknown NewHeur_PE
Norman6.04.122010.06.04W32/Packed_NsPack.I
nProtect2010-06-04.012010.06.04Trojan.Generic.3852489
Panda10.0.2.72010.06.04Trj/CI.A
PCTools7.0.3.52010.06.04-
Prevx3.02010.06.04Medium Risk Malware
Rising22.50.04.042010.06.04-
Sophos4.53.02010.06.04Mal/Packer
Sunbelt64042010.06.04Trojan.Win32.Generic!BT
Symantec20101.1.0.892010.06.04-
TheHacker6.5.2.0.2922010.06.04Trojan/Cosmu.xvz
TrendMicro9.120.0.10042010.06.04Mal_MLWR-24
TrendMicro-HouseCall9.120.0.10042010.06.04Mal_MLWR-24
VBA323.12.12.52010.06.04Trojan.Win32.Cosmu.xvz
ViRobot2010.6.4.23372010.06.04-
VirusBuster5.0.27.02010.06.04Packed/NSPack


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer; QQPinyin 689; QQDownload 618)

附件: soft.rar
多情屠夫 - 2010-6-5 10:05:00
楼主很厉害,各厂商对可疑文件的代码、行为判断不同,可能有这个情况。
再提交检查一下
贺贺小店 - 2010-6-7 22:37:00
以前好像有,宁可错杀不可放过.现在好像好了,没误杀了.
networkedition - 2010-6-8 10:54:00
此问题已收集反馈。
824151219 - 2010-7-22 14:27:00
看來瑞星的人已经被啥吓坏了,沒法工作了啊,瑞星很快就被360等把市場占完了啊。不把用戶看眼里就這样了啊,瑞星就病毒库好,其它沒别的杀毒软好。毒还不知道从应急中心誰哪拿的样本啊,真沒xxx那時好啊,以前还是863火炬计話产品,现在就是看老客户的面子上才有那么大市場。x实力是有一点,更多的是利用人和事吹啊,我试过就是对很流行的木馬能拦,其它照样查不出。
networkedition - 2010-7-22 15:23:00
经重新分析此样本不是病毒。
1
查看完整版本: 是不书误判啊,RS20100512103908921267