胡一刀 发表于 2008-3-15 11:01:46

已证明是safe360误报

WinWebMail 3.7.6.1 企业版本。安装后,用safe360安全卫士扫描发现‘很棒小秘书’.

[已证明是safe360误报]

[ 本帖最后由 rayer 于 2008-3-21 13:14 编辑 ]

looboo 发表于 2008-3-15 11:45:09

不会吧!

查下:Q

looboo 发表于 2008-3-15 11:51:14

搜索了服务器,没有找到这个进程。

fengxiaochun 发表于 2008-3-15 12:02:06

我试了一下,的确有这个问题

meyangxc 发表于 2008-3-15 12:46:35

我的服务器上安装的是瑞星,

我的服务器上安装的是瑞星,瑞星居然不能发现这个问题

coolglay 发表于 2008-3-15 13:25:19

是。。。我也查出来了。。。我晕迷。。。

ideacm 发表于 2008-3-15 13:31:23

不是吧?
我用超级兔子 没有啊

ideacm 发表于 2008-3-15 13:32:48

我连PC都不用safe360,更加别说服务器了。

这个很棒小秘书有什么特征,生成什么文件?我手动找找看。

humbass 发表于 2008-3-15 14:14:10

测试结果:

经过楼主的反应,本人做了测试了,确实有发现,但不是真正的 很棒小秘书,
真正的插件 在windows 必须是可执行文件如 .com .bat .exe .dll ,
但这个其实是一个卸载配置文件: UNWISE.INI,请注意看,后缀是ini的,本身肯定不是病毒了,文本而已。
本人判断:估计是UNWISE.INI卸载文件里头的某些文字刚好和360 or 清理助手的关键字一样。

唯一不明白的地方是WWM 卸载程序为什么要要在windows目录下。
现已经将这个问题提交马坚先生。

附图:
360safe:
http://img.photo.163.com/Xzltq3RAUWD4WvRvJyD5vg==/869757678036427747.jpg

Windows清理助手:
http://img.photo.163.com/L4rvnJXrwq6DiL15KDHiow==/869757678036427749.jpg

[ 本帖最后由 humbass 于 2008-3-15 14:26 编辑 ]

humbass 发表于 2008-3-15 14:17:27

补充一下,刚才查看了UNWISE.INI文件,发现里头是空的,没有东西,莫非是这个文件名有关系?
页: [1] 2 3 4
查看完整版本: 已证明是safe360误报