1   1  /  1  页   跳转

BUG?这个是不是误报?

BUG?这个是不是误报?

未下载完的AVI视频,格式为****.avi.bt.TD,病毒名:Hack.Exploit.CVE-2009-1546.a。下完了的就查不出来。不要问我要附件,
 附件: 您所在的用户组无法下载或查看附件版主自己去下个AVI试试,我用的是讯雷,也不要告诉我是讯雷中毒,我查过了的……瑞星版本,2009 12  18    18:53分自检为最新版

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑大炮打苍蝇 最后编辑于 2009-12-18 18:54:15
分享到:
gototop
 

回复:BUG?这个是不是误报?

gototop
 

回复 2F 德拉克拉 的帖子

开什么玩笑

几百兆的视频文件,能从那上报
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: BUG?这个是不是误报?

【22.00.02.31-22.00.02.33】 升级日志

bug解决

1. MPEG和flash规则端口由80改为任意端口,报警方式 仅记录日志不弹框
2. Ravscrch.dll
    1) 22.00.01.73 智能主动防御 导致天津建设工程信息网登录使用的加密狗无法被正常识别
    2) 22.00.01.36 RIS 导致web邮箱中邮件内容无法显示
    3) ravscrch.dll导致http://demos.telerik.com/aspnet-ajax/editor/examples/default/defaultcs.aspx#页面无法正常显示
    4) 21.68.00 企业级产品 ravscrch.dll 导致常州市人民政府国有资产监督委员会办公网站无法拟写席信息
3  10heurex22.0.0.14启发报毒方法修改
4  1) kuku.kj和kn有误报
    2) 10scanex22.0.0.53,添加5个漏洞文件查杀,修改win32.virut.cl方法查杀新变种,修改win32.virut.gen误报问题
  [fly]  3) 10csanex22.0.0.54,添加1个漏洞文件查杀 修改hack.exploit.cve-2009-1539.a误报问题[/fly]
    4) 10scanex22.0.0.55,修改exploit.cve-2009-1539.a死循环win32.virut.gen漏报问题

更新组件

rsrule.fwr 防火墙入侵检测规则 21.69
ravscrch.dll 22.0.0.18
heurex.dll 22.0.0.14
scanex.dll 22.0.0.55
gototop
 

回复:BUG?这个是不是误报?

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT