瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 误报文件
香草冰激凌 - 2013-11-18 19:48:00
win7 sp1 64位, 瑞星24.00.11.93 ,我从adobe官网下载的PS,却被查有木马。

附件: 1.jpg
networkedition - 2013-11-19 9:02:00
请上传截图中的压缩包。
香草冰激凌 - 2013-11-19 16:12:00
压缩包大,没法上传,我用瑞星把误报文件上传了。查询码:RS20131118193631843556

附件: 小Q截图-20131119161648.png
networkedition - 2013-11-19 16:30:00
样本已收集。
瑞星工程师12 - 2013-11-19 16:35:00
199567755__585_fecd9f5dbdd46f2f60c397d21443fd23  经测试,v16+ 24.00.11.95 版本未报毒。请把瑞星升级至最新版本。
香草冰激凌 - 2013-11-20 19:58:00
经测试v16+ 24.00.11.97 版本报毒,http://trials3.adobe.com/AdobeProducts/PPRO/7/win64/PremierePro_7_LS20.7z          这个是adobe公司premiere cc软件官网下载地址,下载后解压,然后瑞星就报毒,文件是paylods/AdobeCSXSExtensions4-mul/Assets2_1/_585_fecd9f5dbdd46f2f60c397d21443fd23        premiere cc  ,photoshop cc  ,Illustrator cc  都是这个问题。希望工程师试试,下载解压后杀毒看看(这里就不单独上传那个被报毒的文件了,因为我在瑞星日志里把文件恢复后并删除白名单日志后,再查就没有被报毒)。
networkedition - 2013-11-21 11:08:00
样本已收集。
香草冰激凌 - 2013-11-22 9:24:00
急等回复,请工程师务必检测,我还要用adobe软件,这个报毒。。。。    premiere cc  ,photoshop cc  ,Illustrator cc  解压后文件中  paylods/AdobeCSXSExtensions4-mul/Assets2_1/_585_fecd9f5dbdd46f2f60c397d21443fd23 :kaka10:
networkedition - 2013-11-22 9:32:00
这个文件我解压后不报毒,但是扫描压缩包报毒:kaka6: 此问题正在解决中,请耐心等待一下。
香草冰激凌 - 2013-11-22 10:39:00
对对,就是这个啊,paylods/AdobeCSXSExtensions4-mul/Assets2_1/_585_fecd9f5dbdd46f2f60c397d21443fd23    日志里面显示是删除这个文件的,Assets2_1就是这个压缩包。
networkedition - 2013-11-22 11:31:00
请确认一下V16+主界面的云是否连着正常,即是否已连接瑞星云安全中心
香草冰激凌 - 2013-11-25 15:19:00
连接着呢啊,我刚刚又一查,还是报毒。这个是从adobe官网下载的软件,怎么就。。。    rising 24.00.12.00

附件: QQ拼音截图未命名.png

附件: 1.rar
networkedition - 2013-11-25 16:40:00
已补充反馈。
香草冰激凌 - 2013-11-26 16:40:00
反映问题都10天了啊,问题解决后请及时回复哦。。。。。用QQ电脑管家查的时候没有报毒。
1
查看完整版本: 误报文件