瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 你好,我们有个软件被误报,希望能够解除
rencaiaaa - 2017-5-26 11:35:00
你好,我们有个软件,在XP+瑞星环境下,被阻拦了,也没有提示信息。麻烦帮忙加入白名单,谢谢!

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36
麦青儿 - 2017-5-26 18:45:00
给个软件下载地址吧,被阻拦了有弹窗提示吗?如有,请截图发上来(点本帖右下的“引用” 上传附件)。
另外请把瑞星软件的版本号、拦截的日志也发来,我们会尽快核实
rencaiaaa - 2017-5-27 17:40:00
你好,瑞星版本号为24.17.01.58
拦截日志已经上传到附件
谢谢




引用:
原帖由 麦青儿 于 2017-5-26 18:45:00 发表
给个软件下载地址吧,被阻拦了有弹窗提示吗?如有,请截图发上来(点本帖右下的“引用” 上传附件)。
另外请把瑞星软件的版本号、拦截的日志也发来,我们会尽快核实


附件: logs.rar
麦青儿 - 2017-5-31 17:22:00
收到,我们查一下:kaka1:
rencaiaaa - 2017-6-5 13:31:00
您好,我们官网的软件现在是否会被瑞星误报?
麦青儿 - 2017-6-5 16:13:00
刚在win7下测了,V17  24.17.01.60 (最新版)没有拦截。
不过您那浏览器,为啥安装完了,在开始程序的菜单是指向"C:\Program Files (x86)\Internet Explorer\iexplore.exe"的?
一个浏览器为什么要开启远程控制?
rencaiaaa - 2017-6-6 10:14:00
您好,我们这个软件本身就是一个IE插件,桌面快捷方式是指向IE。
我们软件里面没有任何远程控制功能。
麦青儿 - 2017-6-6 17:25:00
好吧,贵软件昨天的版本已经不报了。
之前拦截是因为触发了内核加固规则,试图启动远程线程。
如有问题欢迎再联系我们。
rencaiaaa - 2017-6-8 8:41:00
非常感谢!
1
查看完整版本: 你好,我们有个软件被误报,希望能够解除