查看: 5212|回复: 11
收起左侧

红伞报taskkill.exe.mui(vista下),误报?

[复制链接]
menghaon
发表于 2007-4-23 20:26:56 | 显示全部楼层 |阅读模式
卡巴621 NIS2007扫描没有报,远景一个人说AVG报了。红伞也报了,是误报吗?已经在两个目录中发现了。
1:C:\Windows\System32\zh-CN
2:c:\Windows\winsxs\
提示重启后删除
晕了,怎么又好多这个文件阿

[ 本帖最后由 menghaon 于 2007-4-23 20:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
caocao
发表于 2007-4-23 20:48:36 | 显示全部楼层
KIS621不报
menghaon
 楼主| 发表于 2007-4-23 20:58:24 | 显示全部楼层
我也是卡巴621,远景说是误报
Whitlack
发表于 2007-4-23 21:27:22 | 显示全部楼层
AVG曾经报过,后来又没了

小红伞也报了,不过我上报过了,说是误报,下次更新时改正的,可是到现在还是报

Avira Lab Response - Tracking number 32955‎
发件人: Avira Virus Lab Response Team (noreply@avira.com)
发送时间: 2007年4月23日 15:50:28
收件人: whitlack@live.com
Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC00032955.




We received the following archive files:



File ID  Filename  Size (Byte) Result
270650  taskkill.zip 3.49 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename  Size (Byte) Result
220570  taskkill.exe.mui  11 KB  FALSE POSITIVE


Please find a detailed report concerning each individual sample below:

Filename Result
taskkill.exe.mui  FALSE POSITIVE

The file 'taskkill.exe.mui' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection will be removed from our virus definition file (VDF) with one of the next updates.

Alternatively you can see the analysis result here:
http://analysis.avira.com/sample ... mp;incidentid=32955

An overview of all your submissions can be found here:
http://analysis.avira.com/sample ... EHNVTz5HX4C4XCUZb0C


Please note: The detection of Spy/Adware is not available in the product "AntiVir PersonalEdition Classic". Please address specific questions to support@avira.com

Kind regards
Avira Virus Lab

---------------------------------------------
Avira GmbH
Lindauer Str. 21, D-88069 Tettnang, Germany
Phone: +49 (0) 7542-500 0
Fax: +49 (0) 7542-525 10
Internet: http://www.avira.com

CEO: Tjark Auerbach
Headquarter: Tettnang
Commercial register: AG Ulm HRB 630992
---------------------------------------------
menghaon
 楼主| 发表于 2007-4-23 21:38:13 | 显示全部楼层
也许很快就解决了吧
bridgewr
发表于 2007-4-24 09:14:33 | 显示全部楼层
晕,怎么都不是有效的运用程序
promised
发表于 2007-4-24 14:05:30 | 显示全部楼层
I AM SO SORRY ~~
AVIRA默认报双扩展名的东西
mofunzone
发表于 2007-4-24 14:15:26 | 显示全部楼层
原帖由 promised 于 2007-4-23 22:05 发表
I AM SO SORRY ~~
AVIRA默认报双扩展名的东西

没有用过的话就不要乱说,那个gen是专门对付那个病毒的
The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Worm.Gen
自己看看这个句子怎么翻译的吧
再给你一个没内容的东西,只是双重扩展,antivir也不会有反应,到现在也没研究清除到底是什么原因导致这个启发
以后搞明白了再来说

[ 本帖最后由 mofunzone 于 2007-4-23 22:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-4-24 14:38:28 | 显示全部楼层
原帖由 mofunzone 于 2007-4-24 14:15 发表

没有用过的话就不要乱说,那个gen是专门对付那个病毒的
The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Worm.Gen
自己看看这个句子怎么翻译的吧
再给你一 ...

偶也是听某人说的
MS XXX.XXX.EXE监控会报可疑 

[ 本帖最后由 promised 于 2007-4-24 14:41 编辑 ]
闪电战
发表于 2007-4-24 14:52:01 | 显示全部楼层
红伞的Extended threat categories里面是有一个Double Extension Files
但从来没见它报过~即使是*.???.exe文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 20:06 , Processed in 0.118552 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表