瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 各位同仁帮忙看个浏览器安装文件
rabbitroger - 2015-10-15 10:30:00
各位同仁好,安卡拉办公室那边又报新的误报,烦请处理一下过白。
浏览器安装文件具有Comodo公司CA自签的程序数字签名,文件链接如下,
http://pan.baidu.com/s/1ntpKtIh
多谢各位,祝大家生活愉快,工作顺利。

用户系统信息:Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko
瑞星工程师20 - 2015-10-15 10:51:00
瑞星最新版本24.00.47.27(27.1015.0001)不报毒,请查看。
rabbitroger - 2015-10-16 8:49:00
多谢瑞星同仁的协助,目前碰到的问题是virustotal网站误报。
最新的virustotal上,贵公司又对我们的浏览器有误报,链接如下,
https://www.virustotal.com/en/file/5ead69294e432c915b56bada875f263f9d3a6ea32f9b4c560a1645bcaa7930af/analysis/1444928641/
https://www.virustotal.com/en/file/20a1139c16e026d9033e394692409b651c07a19fd2563a25cd6107b5af8bd12f/analysis/1444928654/
https://www.virustotal.com/en/file/2249611fef630d666f667ac9dc7b665d3b9382956e41f10704e40bd900decbb8/analysis/1444928670/

相关文件链接为:
http://pan.baidu.com/s/1dDkA8NJ
http://pan.baidu.com/s/1o6EKpz8
摘录部分结果如下,目前只有Rising和Jiangmin,McAfee在报,其他各家都正常。
我们已经联系了其他两家公司,目前联系贵公司进行解决。关于误报的具体原因,
是因为Virustotal网站没有更新病毒库进行检测导致的吗?如果各位同仁知道,烦请
给予指导,非常感谢各位同仁的帮助。祝各位生活愉快,工作顺利。

Antivirus | Result  |  Update
...
Jiangmin  AdWare/AdPeak.u  20151014 
McAfee-GW-Edition  BehavesLike.Win32.Suspicious.rc  20151015 
Rising  PE:Malware.RDM.35!5.29[F1]  20151014 
...
Jiangmin | AdWare/AdPeak.u  | 20151014 
McAfee-GW-Edition |  BehavesLike.Win32.Suspicious.vc  | 20151015 
Rising  | PE:Malware.RDM.35!5.29[F1]  | 20151014 
...
瑞星工程师20 - 2015-10-16 11:25:00
样本已上报。
瑞星工程师20 - 2015-10-16 13:12:00
瑞星最新版本24.00.47.32已经不报毒。
Virustotal网站后续会更新的。
1
查看完整版本: 各位同仁帮忙看个浏览器安装文件