查看: 1929|回复: 9
收起左侧

[求助] 红伞误报mswinsck.ocx

[复制链接]
sac
发表于 2008-2-23 17:05:33 | 显示全部楼层 |阅读模式
RT  扫描结果 :                  3%的杀软(1/36)报告发现病毒

[ 本帖最后由 sac 于 2008-2-23 17:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spaceplane
发表于 2008-2-23 17:11:59 | 显示全部楼层
居然不是误报

[ 本帖最后由 spaceplane 于 2008-2-23 17:38 编辑 ]
ykz1991
发表于 2008-2-23 17:12:44 | 显示全部楼层
已经上报
悠柚
发表于 2008-2-23 17:15:17 | 显示全部楼层
我上报了
Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC00125075.




We received the following archive files:



File ID  Filename  Size (Byte) Result
3732345  MSWINSCK.rar 49.79 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename  Size (Byte) Result
3732346  MSWINSCK.OCX  73.5 KB  MALWARE


Please find a detailed report concerning each individual sample below:

Filename Result
MSWINSCK.OCX  MALWARE

The file 'MSWINSCK.OCX' has been determined to be 'MALWARE'. Our analysts named the threat HEUR/Crypted. This malware is detected by a special detection routine from the engine module.


Alternatively you can see the analysis result here:
http://analysis.avira.com/sample ... p;incidentid=125075

An overview of all your submissions can be found here:
http://analysis.avira.com/sample ... 4d2PtLMSKLcGvgrkLDX


Please note: The detection of Spy/Adware is not available in the product "AntiVir PersonalEdition Classic". Please address specific questions to support@avira.com

Kind regards
Avira Virus Lab

---------------------------------------------
Avira GmbH
Lindauer Str. 21, D-88069 Tettnang, Germany
Phone: +49 (0) 7542-500 0
Fax: +49 (0) 7542-525 10
Internet: http://www.avira.com

CEO: Tjark Auerbach
Headquarter: Tettnang
Commercial register: AG Ulm HRB 630992
---------------------------------------------
ps:红伞执迷不悟
stonejr
头像被屏蔽
发表于 2008-2-23 17:31:07 | 显示全部楼层
我下载了个同名的文件,你比对下.
不知道是不是有多个MSWINSCK.OCX

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2008-2-23 17:37:13 | 显示全部楼层

回复 5楼 stonejr 的帖子

就是这个,md5我比对过
stonejr
头像被屏蔽
发表于 2008-2-23 19:16:46 | 显示全部楼层

回复 6楼 悠柚 的帖子

MD5一样?文件大小不一样啊,还有我传的这个不报,楼主传的那个报启发..奇怪了,这样MD5也一样啊..
悠柚
发表于 2008-2-23 21:05:31 | 显示全部楼层
汗,看错了, 对不起lz,不过第一个帖子里的结果是红伞启发
sean666
发表于 2008-2-25 18:23:29 | 显示全部楼层
ocx 是控制项,行为和某些恶意程式一模一样,红伞没有误报!
你在General 那边的选项勾选了一大堆啥后门啊、自动拨号啊、间谍程式之类的等等……
你叫红伞抓出这些程序,红伞抓出来给你了,你说它误报??
很多使用者不明究理就以为红伞误报,才会有谣言说红伞很会误报,其实都是误会!
曲中求
发表于 2008-2-25 20:42:23 | 显示全部楼层

回复 9楼 sean666 的帖子

说得不错!

只是,这个报的是HEUR/Crypted..........
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 02:15 , Processed in 0.124298 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表