查看: 2230|回复: 11
收起左侧

[已解决] 金山卫士,avast(free)报毒,McAfee Internet Security 报安全,到底可不可信

 关闭 [复制链接]
BingoLove
发表于 2011-8-29 15:53:41 | 显示全部楼层 |阅读模式
本帖最后由 BingoLove 于 2011-8-29 16:06 编辑

下了个exe文件,金山卫士,avast(free)报毒,McAfee Internet Security 报安全,到底可不可信
本人主机厂家自带的McAfee Internet Security,由于金山卫士报毒,特用McAfee Internet Security扫描,结果为安全,
于是开虚拟机,虚拟机中装的avast,avast直接将该文件移入隔离区了,关闭avast双击该文件没任何反应,右键运行也没反应(虚拟机中),我到底相信谁?
要不再装个杀毒软件,大家有没有什么推荐的
本子配置:
windows7 64bit
core i5  CPU
4G内存
blackriver227
发表于 2011-8-29 16:07:12 | 显示全部楼层
http://www.virustotal.com/ 看看 都少家报,报什么病毒名,一般adware,hacker是有可能有的报有的不报,
或者可以放到http://camas.comodo.com/ 等一些在线沙盘,看下行为
伊の星
发表于 2011-8-29 16:08:14 | 显示全部楼层
到多引擎扫描样本。
BingoLove
 楼主| 发表于 2011-8-29 16:43:32 | 显示全部楼层
blackriver227 发表于 2011-8-29 16:07
http://www.virustotal.com/ 看看 都少家报,报什么病毒名,一般adware,hacker是有可能有的报有的不报,
...

结果出来了帮忙分析一下


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BingoLove
 楼主| 发表于 2011-8-29 17:05:44 | 显示全部楼层
本帖最后由 BingoLove 于 2011-8-29 17:18 编辑

• File Info
Name         Value
Size            19857072
MD5            f34daa13f2dcda76a494e7a986c87038
SHA1         24ac6c41ab702b8c9d3f001ee94e0187bdb71870
SHA256        310ad9792aa724d31620c1dfdb4ee6021ba666131a8947085f78b949f649287b
Process        Exited
• Keys Created
• Keys Changed
• Keys Deleted
• Values Created
• Values Changed
• Values Deleted
• Directories Created
• Directories Changed
• Directories Deleted
• Files Created
• Files Changed
• Files Deleted
• Directories Hidden
• Files Hidden
• Drivers Loaded
• Drivers Unloaded
• Processes Created
• Processes Terminated
• Threads Created
  PId            Process Name  TId          Start             Start  Mem     Win32 Start   Win32 Start Mem
0x348  svchost.exe   0x784        0x7c810856   MEM_IMAGE        0x7c910760           MEM_IMAGE
0x3e8  svchost.exe   0xec     0x7c810856           MEM_IMAGE        0x77e76bf0           MEM_IMAGE
0x420  svchost.exe   0xdc        0x7c81085 6  MEM_IMAGE        0x77df9981    MEM_IMAGE
• Modules Loaded
• Windows Api Calls
• DNS Queries
DNS Query Text
1.7r7.info IN A +
• HTTP Queries
HTTP Query Text
- GET /logo.jpg HTTP/1.0
• Verdict
Auto Analysis Verdict
Undetected
不能没有你
发表于 2011-8-29 17:12:15 | 显示全部楼层
好多多是误报
BingoLove
 楼主| 发表于 2011-8-29 17:15:49 | 显示全部楼层
不能没有你 发表于 2011-8-29 17:12
好多多是误报

其实我自己也不是很信任这文件的
涩涩的猪
发表于 2011-8-29 18:07:30 | 显示全部楼层
应该是病毒,3加已经报病毒了,一般漏报的可能性比较大,所以建议不要双击此EXE文件.
zhou0197
发表于 2011-8-29 19:17:30 | 显示全部楼层
从多引擎看病毒可能性大,最好上传这个文件的样本。
BingoLove
 楼主| 发表于 2011-8-29 19:20:27 | 显示全部楼层
涩涩的猪 发表于 2011-8-29 18:07
应该是病毒,3加已经报病毒了,一般漏报的可能性比较大,所以建议不要双击此EXE文件.

虚拟机中已经双击了,没有看到任何变化,什么也没发生一样,右键运行也是,难道它已经隐藏了?
我刚把它给粉碎了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-10 10:13 , Processed in 0.158823 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表