瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件V16+ » 木马防御报explorer
剑帝莱恩哈特 - 2013-7-9 15:32:00
木马防御报explorer
系统windowsxpsp3浏览器:ie6.0
瑞星版本:24.00.10.36

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件: 日志.rar
剑帝莱恩哈特 - 2013-7-9 15:33:00
运行了http://bbs.ikaka.com/showtopic-9247240.aspx的样本,

附件: QQ图片20130709152830.jpg
瑞星工程师12 - 2013-7-9 15:43:00
楼主怀疑是瑞星误报了吗?
日志不是db文件,请鼠标右键托盘处小绿伞图标>>查看日志>>功能菜单处选择备份日志,将生成的db文件压缩跟帖上传至论坛。
剑帝莱恩哈特 - 2013-7-9 15:44:00
用瑞星,金山毒霸全盘杀毒,没有发现病毒,怀疑是木马行为防御误报
剑帝莱恩哈特 - 2013-7-9 15:46:00
日志

附件: 日志.rar
瑞星工程师12 - 2013-7-9 16:06:00
此问题已收集。感谢您对瑞星产品的支持!
瑞星工程师12 - 2013-8-20 17:13:00
问题已解决,请把瑞星升级至最新版本观察。
立刻回答 - 2013-8-20 22:10:00
瑞星的木马防御攻击源的识别好像不太完善,以前我也见了一个类似的情况,样本运行以后报的不是真实攻击源,而是系统程序explorer.exe,当时是瑞星2012版公测的时候,没截图,样本也丢了。建议工程师好好看一下这部分的代码
1
查看完整版本: 木马防御报explorer