剑帝莱恩哈特 - 2013-7-9 15:32:00
木马防御报explorer


系统windowsxpsp3浏览器:ie6.0
瑞星版本:24.00.10.36
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)附件:
日志.rar
剑帝莱恩哈特 - 2013-7-9 15:33:00
瑞星工程师12 - 2013-7-9 15:43:00
楼主怀疑是瑞星误报了吗?
日志不是db文件,请鼠标右键托盘处小绿伞图标>>查看日志>>功能菜单处选择备份日志,将生成的db文件压缩跟帖上传至论坛。

剑帝莱恩哈特 - 2013-7-9 15:44:00
用瑞星,金山毒霸全盘杀毒,没有发现病毒,怀疑是木马行为防御误报
剑帝莱恩哈特 - 2013-7-9 15:46:00
瑞星工程师12 - 2013-7-9 16:06:00
此问题已收集。感谢您对瑞星产品的支持!
瑞星工程师12 - 2013-8-20 17:13:00
问题已解决,请把瑞星升级至最新版本观察。
立刻回答 - 2013-8-20 22:10:00
瑞星的木马防御攻击源的识别好像不太完善,以前我也见了一个类似的情况,样本运行以后报的不是真实攻击源,而是系统程序explorer.exe,当时是瑞星2012版公测的时候,没截图,样本也丢了。建议工程师好好看一下这部分的代码
© 2000 - 2025 Rising Corp. Ltd.