楼主: SONGBOWEN
收起左侧

[其他相关] N多误报,注入自身的XP记事本[D4C5DF]——再添两个!36楼和40楼!62楼再次更新!

 关闭 [复制链接]
SONGBOWEN
 楼主| 发表于 2007-11-21 23:19:43 | 显示全部楼层
哈哈!卡巴终于不误报了!
SONGBOWEN
 楼主| 发表于 2007-11-21 23:27:15 | 显示全部楼层
这回换成画图了,卡巴再次误报……
小红伞未能幸免,也在误报之列!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2007-11-21 23:32:02 | 显示全部楼层

回复 62楼 SONGBOWEN 的帖子

上报..
SONGBOWEN
 楼主| 发表于 2007-11-21 23:37:25 | 显示全部楼层
62楼的扫描报告:
AntivirusVersionLast UpdateResult
AhnLab-V32007.11.21.12007.11.21-
AntiVir7.6.0.342007.11.21HEUR/Crypted
Authentium4.93.82007.11.21Possibly a new variant of W32/Threat-SysVenFakN-based!Maximus
Avast4.7.1074.02007.11.20Win32:Virtualizer
AVG7.5.0.5032007.11.21-
BitDefender7.22007.11.21-
CAT-QuickHeal9.002007.11.20-
ClamAV0.91.22007.11.21-
DrWeb4.44.0.091702007.11.21-
eSafe7.0.15.02007.11.14suspicious Trojan/Worm
eTrust-Vet31.3.53132007.11.21-
Ewido4.02007.11.21-
FileAdvisor12007.11.21-
Fortinet3.14.0.02007.11.21-
F-Prot4.4.2.542007.11.21W32/Heuristic-162!Eldorado
F-Secure6.70.13030.02007.11.21Packed.Win32.Klone.af
IkarusT3.1.1.122007.11.21Packed.Win32.Klone.af
Kaspersky7.0.0.1252007.11.21Packed.Win32.Klone.af
McAfee51672007.11.20New Malware.em
Microsoft1.30072007.11.21VirTool:Win32/Obfuscator.A
NOD32v226752007.11.21-
Norman5.80.022007.11.20W32/Suspicious_N.gen
Panda9.0.0.42007.11.21Suspicious file
Prevx1V22007.11.21-
Rising20.19.21.002007.11.21Packer.Mian007
Sophos4.23.02007.11.21Mal/Behav-095
Sunbelt2.2.907.02007.11.21-
Symantec102007.11.21-
TheHacker6.2.9.1352007.11.20-
VBA323.12.2.52007.11.20-
VirusBuster4.3.26:92007.11.21-
Webwasher-Gateway6.0.12007.11.21Heuristic.Crypted
                       
Additional information
File size: 169984 bytes
MD5: a5d55d7c6f2e6d2751b9aa8cd9973ea4
SHA1: ae9eb4f7ca93036184d6c0f2b6afbabb40fbe166
packers: Klone.AF
SONGBOWEN
 楼主| 发表于 2007-11-21 23:38:10 | 显示全部楼层
其实,这个属于报壳,应该不算是误报了,不过,还是不要报得比较好!
The EQs
发表于 2007-11-21 23:45:25 | 显示全部楼层
这个已经不是什么新闻了。。。。。居然还有7页的讨论。。。类似的文件我很早就发给eset了,他们说正常的系统文件是不会这么加壳的。。。。。所以他们不认为这是误报。。。。
SugarleoN
发表于 2007-11-21 23:46:27 | 显示全部楼层
你不觉得无聊?
SONGBOWEN
 楼主| 发表于 2007-11-21 23:49:28 | 显示全部楼层
原帖由 EQ2 于 2007-11-21 23:45 发表
这个已经不是什么新闻了。。。。。居然还有7页的讨论。。。类似的文件我很早就发给eset了,他们说正常的系统文件是不会这么加壳的。。。。。所以他们不认为这是误报。。。。

好吧,找一个别的软件,比如优化大师的主程序,或者其他共享软件的主程序,同样方法处理一下,上报,看他说什么?系统文件吗?当然不是!病毒吗?更不是!其他软件?没错,我就不能加壳吗?共享软件,反破解,能把我怎么样?
SONGBOWEN
 楼主| 发表于 2007-11-21 23:51:10 | 显示全部楼层
原帖由 SugarleoN 于 2007-11-21 23:46 发表
你不觉得无聊?

不无聊,体现出了一个目前摆在杀软面前的严峻问题——报壳 or 脱壳!
报壳,意味着高误报率!
脱壳,意味着高漏报率!
现在,该做出个选择了!
SugarleoN
发表于 2007-11-21 23:55:23 | 显示全部楼层
报壳并不是误报
不脱壳并不以为无法检测  你见过哪个病毒是带壳运行的么?


我想没有哪个正常软件会去加北斗的壳吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 00:50 , Processed in 0.088967 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表