楼主: ywsuda
收起左侧

[版主公告] symantec误报反馈专帖

[复制链接]
夜ㄝ殇
发表于 2013-9-16 22:02:25 | 显示全部楼层
误报拇指玩

文件名: uninst.exe
威胁名称: Suspicious.Cloud.9
完整路径: d:\拇指玩\mzwinstaller\uninst.exe

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 未知





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
2013/9/16 ( 22:01:07 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。



____________________________



来源: 外部介质



____________________________

文件操作

文件: d:\拇指玩\mzwinstaller\ uninst.exe 已删除
____________________________


文件指纹 - SHA:
1207eaf0e0ba715601b6847dc9b64c3644fbc243d205ba29c7b3219fb3fcbc5c
文件指纹 - MD5:
不可用

评分

参与人数 1经验 +10 收起 理由
ywsuda + 10 版区有你更精彩: )

查看全部评分

gjxgg1666
发表于 2013-9-25 16:58:50 | 显示全部楼层
今天诺顿发威:把猎豹浏览器的knbpolicy.dll干掉了!!!截图:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
ywsuda + 10 感谢解答: )

查看全部评分

gjxgg1666
发表于 2013-9-25 17:00:02 | 显示全部楼层
今天刚用上NIS2014就来报毒:【类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2013/9/25 15:52:28,高,检测到 unlocker1.9.0.exe (Trojan.ADH.2) (检测方: 自动防护),已隔离,已解决 - 不需要操作,o:\应用软件\世界顶级杀毒软件系列\unlocker1.9.0.exe】!!!
unlocker1.9.0.exe我用了好久了:这是病毒吗???删除它吗???截图:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
ywsuda + 10 版区有你更精彩: )

查看全部评分

尘梦幽然
发表于 2013-9-25 17:44:57 | 显示全部楼层

RE: symantec误报反馈专帖

gjxgg1666 发表于 2013-9-25 17:00
今天刚用上NIS2014就来报毒:【类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2013 ...

请按41楼格式反馈,另外,请上传文件
gjxgg1666
发表于 2013-9-26 11:36:39 | 显示全部楼层
尘梦幽然 发表于 2013-9-25 17:44
请按41楼格式反馈,另外,请上传文件

这是被干掉的猎豹浏览器插件:










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gjxgg1666
发表于 2013-9-26 11:39:07 | 显示全部楼层
尘梦幽然 发表于 2013-9-25 17:44
请按41楼格式反馈,另外,请上传文件

这是被干掉的unlocker1.9.0文件:














本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUNKESS
发表于 2013-10-1 22:47:29 | 显示全部楼层



误杀 root 大师官方软件

文件名: vroot_1.7.0.3882_setup.exe
威胁名称: Suspicious.Cloud.9
完整路径: c:\users\admini account\desktop\vroot_1.7.0.3882_setup.exe

____________________________



详细信息
少量用户信任的文件,  新建的文件,  风险 高





原始
下载自
 http://cdnpic.mgyun.com/files/pr ... .7.0.3882_Setup.exe





活动
已执行的操作: 已执行的操作: 无



____________________________



在电脑上的创建时间 
2013/9/30 ( 16:46:04 )


上次使用时间 
2013/10/1 ( 22:43:17 )


启动项目 



已启动 



____________________________


少量用户信任的文件
诺顿社区中有 数百名用户使用了此文件。

新建的文件
该文件已在  7 天 9 天 前发行。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。



____________________________


http://cdnpic.mgyun.com/files/pr ... .7.0.3882_Setup.exe

已下载文件 vroot_1.7.0.3882_setup.exe 威胁名称: Suspicious.Cloud.9
自 mgyun.com

来源: 外部介质




vroot_1.7.0.3882_setup.exe




____________________________


文件指纹 - SHA:
4a29f762e7a3910c4b52bb55e27cdc5efcb54f79c9f2f50b5a84c72115ec9502
文件指纹 - MD5:
不可用

下载地址:
 http://cdnpic.mgyun.com/files/pr ... .7.0.3882_Setup.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
ywsuda + 10 感谢解答: )

查看全部评分

jackieboby
发表于 2013-10-7 19:01:15 | 显示全部楼层
文件名: 1_(推荐)_win7_loader v3.27.exe
威胁名称: WS.Viral.1
完整路径: \激活工具\1_(推荐)_win7_loader v3.27.exe

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 未知





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
2013/10/7 ( 18:59:57 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。



____________________________



来源: 外部介质



____________________________

文件操作

文件: \激活工具\ 1_(推荐)_win7_loader v3.27.exe 已删除
____________________________


文件指纹 - SHA:
f95dcec112519ae440ade5600c86a75ccf0261caadfbe97b5ea2c52c74497b1a
文件指纹 - MD5:
不可用
win7激活工具误报了

评分

参与人数 1经验 +10 收起 理由
ywsuda + 10 感谢解答: )

查看全部评分

jackieboby
发表于 2013-10-7 19:03:43 | 显示全部楼层
类别: 诺顿产品篡改防护
日期和时间,风险,活动,状态,推荐的操作,日期,操作者,参与者 PID,对象,目标 PID,操作,响应,终端会话
2013/10/7 18:59:54,中,已阻止未授权访问 (访问进程数据),已阻止,不需要操作,2013/10/7 18:59:54,C:\PROGRAM FILES\KSAFE\KSAFETRAY.EXE,2512,C:\Program Files\Norton Internet Security\Engine\21.0.2.1\NIS.exe,5440,访问进程数据,已阻止未授权访问,1

大金山也给误报了。。直接阻止
尘梦幽然
发表于 2013-10-8 19:02:13 | 显示全部楼层

RE: symantec误报反馈专帖

jackieboby 发表于 2013-10-7 19:03
类别: 诺顿产品篡改防护
日期和时间,风险,活动,状态,推荐的操作,日期,操作者,参与者 PID,对象,目标 PID,操 ...

这不是误报。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 10:48 , Processed in 0.092423 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表