查看: 3517|回复: 11
收起左侧

[病毒样本] 20个杀软都不报毒的病毒!大家看看真的没毒吗?

[复制链接]
foundking
发表于 2007-8-14 14:48:10 | 显示全部楼层 |阅读模式
1.用恶意软件清理助手检测出可疑程序文件fc.exe(在windows\System32中)


2.通过程知识库查得http://www.processlib.net/sp.aspx?action=search&files=fc.exe

进程文件:fc.exe
进程名称:CAMPURF virus
英文描述:fc.exe is added to the system as a result of the CAMPURF virus. This process is a security risk and should be removed from your system. If found on your system make sure that you have downloaded the latest update for your antivirus application.


英文大致意思是:“Fc.exe添加到系统做为Campurf病毒。这个进程是个安全风险并且需要从你的系统中移除。如果在你的系统中发现这个东西,请赶快下载更新你的杀毒软件的病毒库(查杀)”

3.通过杀毒引擎网二十个杀毒软件扫描"fc.exe"都无毒:

A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing


现在把样本传来。大家看看自己电脑上是不是有这个东西?这个东西是不是真的是病毒?

[ 本帖最后由 foundking 于 2007-8-15 07:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-14 14:50:13 | 显示全部楼层
微点不报,启动即退出
费尔扫描不报
moonsilver
发表于 2007-8-14 15:11:19 | 显示全部楼层
rs挂了
moonsilver
发表于 2007-8-14 15:13:28 | 显示全部楼层
汗,微软签名的文件也发
capsshift
发表于 2007-8-14 15:59:41 | 显示全部楼层
运行了,微点和小红伞没反应。进程里没增加什么。
qianwenxiang
发表于 2007-8-14 17:08:36 | 显示全部楼层
FC [/A] [/C] [/L] [/LBn] [/N] [/OFF[LINE]] [/T] [/U] [/W] [/nnnn]
   [drive1:][path1]filename1 [drive2:][path2]filename2
FC /B [drive1:][path1]filename1 [drive2:][path2]filename2

  /A         只显示每个不同处的第一行和最后一行。
  /B         执行二进制比较。
  /C         不分大小写。
  /L         将文件作为 ASCII 文字比较。
  /LBn       将连续不匹配的最大值设为指定
             的行数。
  /N         在 ASCII 比较上显示行数。
  /OFF[LINE] 不要跳过带有脱机属性集的文件。
  /T         不要将 tab 扩充到空格。
  /U         将文件作为 UNICODE 文字文件比较。
  /W         为了比较而压缩空白(tab 和空格)。
  /nnnn      指定不匹配处后必须连续匹配的行数。
  [drive1:][path1]filename1
             指定要比较的第一个文件或第一个文件集。
  [drive2:][path2]filename2
             指定要比较的第二个文件或第二个文件集。
东京时空
头像被屏蔽
发表于 2007-8-14 18:00:03 | 显示全部楼层
全飘
NIS2007
AVAST
NOD32

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-8-14 18:01:30 | 显示全部楼层
不是病毒,鉴定完毕
shmily512099
发表于 2007-8-14 18:04:07 | 显示全部楼层
我汗。。。恶意软件清理的可疑扫描。。。。


无语。。。
foundking
 楼主| 发表于 2007-8-15 07:37:51 | 显示全部楼层
原帖由 tracydk 于 2007-8-14 18:01 发表
不是病毒,鉴定完毕


是进程知识库搞错了?
估计真的进程知识库搞错了?进程知识库网址:http://www.processlib.net

[ 本帖最后由 foundking 于 2007-8-15 13:25 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 22:05 , Processed in 0.144268 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表