查看: 3333|回复: 12
收起左侧

[讨论] 诺顿现在会对国产软件误报吗?

[复制链接]
bbszy
发表于 2015-7-3 17:33:58 | 显示全部楼层 |阅读模式
99元买的NIS,还有席位,想给好朋友用。

想问一下诺顿现在会对国产的软件误报吗?比如DNF、LOL、LOL盒子、迅雷、暴风等等。。。。

因为我电脑上都没有这些软件,所以想问一下大家。误报包括下载分析的ws.reputation.1的报法。
pal家族
发表于 2015-7-3 17:40:07 | 显示全部楼层
本帖最后由 pal家族 于 2015-7-3 17:41 编辑

报LOL等游戏的更新包(信誉杀的),务必排除LOL目录和TGP平台的目录
报迅雷的一类更新组件,这个无所谓
报N多游民星空和三大妈下载的破解游戏里的带广告的启动器,杀不少破解的steamapi.dll。需要排除破解游戏的目录。
报几乎一切windows激活工具
不报QQ的组件和tenprotect组件
bbszy
 楼主| 发表于 2015-7-3 17:51:31 | 显示全部楼层
pal家族 发表于 2015-7-3 17:40
报LOL等游戏的更新包(信誉杀的),务必排除LOL目录和TGP平台的目录
报迅雷的一类更新组件,这个无所谓
...

迅雷和LOL都是ws.reputation.1的报法吗?

破解是trojan.gen?
pal家族
发表于 2015-7-3 17:56:42 | 显示全部楼层
bbszy 发表于 2015-7-3 17:51
迅雷和LOL都是ws.reputation.1的报法吗?

破解是trojan.gen?

迅雷是ws reputation1 lol好像是susp cloudX
破解tro gen
bbszy
 楼主| 发表于 2015-7-3 18:22:20 | 显示全部楼层
pal家族 发表于 2015-7-3 17:56
迅雷是ws reputation1 lol好像是susp cloudX
破解tro gen

好吧。。了解了。

感谢回复。
expensive6688
发表于 2015-7-3 19:58:38 | 显示全部楼层
本帖最后由 expensive6688 于 2015-7-3 20:05 编辑

误报的话上报就行,文件没什么问题的话第二天就没事了
https://submit.symantec.com/false_positive/
补充:迅雷的误报我上报而且已经解决了……目前看起来应该是这样,不知迅雷出新版本的时候会怎样
请叫我德玛西亚
发表于 2015-7-3 21:28:09 | 显示全部楼层
expensive6688 发表于 2015-7-3 19:58
误报的话上报就行,文件没什么问题的话第二天就没事了
https://submit.symantec.com/false_positive ...

[:05:]
文件名: libpng13.dll
威胁名称: WS.Reputation.1完整路径: c:\documents and settings\administrator\local settings\temp\xlliveud\thunder8_7.10.27.310\libpng13.dll

____________________________

____________________________


在电脑上的创建时间 
2015-7-3 ( 21:26:49 )

上次使用时间 
2015-7-3 ( 21:28:49 )

启动项目 


已启动 


威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全

____________________________


libpng13.dll 威胁名称: WS.Reputation.1
定位


多数用户信任的文件
诺顿社区中有 数千名用户使用了此文件。

新建的文件
该文件已在 22 天 前发行。


此文件具有中等程度风险。


____________________________


来源: 外部介质

源文件:
thunder.exe

创建的文件:
libpng13.dll

____________________________

文件操作

文件: c:\documents and settings\administrator\local settings\temp\xlliveud\thunder8_7.10.27.310\ libpng13.dll 已删除
____________________________


文件指纹 - SHA:
d1a89d4883c547632ed27439ac43667382743851661949fff9eff2cabe7453fa
文件指纹 - MD5:
不可用
expensive6688
发表于 2015-7-3 21:43:32 | 显示全部楼层
请叫我德玛西亚 发表于 2015-7-3 21:28
文件名: libpng13.dll
威胁名称: WS.Reputation.1完整路径: c:\documents an ...

把误报的文件还原后,把文件夹c:\documents and settings\administrator\local settings\temp\xlliveud\thunder8_7.10.27.310里面的四个文件在这个网站https://submit.symantec.com/false_positive/上报(英文的希望你看得懂)
libpng13.dll
libexpat.dll
zlib1.dll
minizip.dll


paul_guo
发表于 2015-7-3 21:52:05 | 显示全部楼层
会有误报的。
最近解决的安全风险
里面去回复还原
bbszy
 楼主| 发表于 2015-7-4 12:05:27 | 显示全部楼层
pal家族 发表于 2015-7-3 17:56
迅雷是ws reputation1 lol好像是susp cloudX
破解tro gen

nis可以和管家搭配吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 22:49 , Processed in 0.115562 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表