查看: 2305|回复: 8
收起左侧

[费尔] 一个txt文件,费尔误报?

[复制链接]
於陵闲云
发表于 2008-1-18 10:23:28 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2008/01/18 10:14:26 (CST)
Scanner results: 22%的杀软(8/36)报告发现病毒
File Name      : u盘病毒.txt
File Size      : 21379 byte
File Type      : ISO-8859 text, with very long lines, with CRLF line terminat
MD5            : 86be76ece12262edb393e88814f1e8d5
SHA1           : 734ea88a60e4551297851c0509427ece842d88c7
Online report  : http://virscan.org/report/54f9df10e743dc3c6355c0d6160fe533.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2008.01.17        2008-01-17  3.12   -
安博士V3       2008.01.18.00   2008.01.18        2008-01-18  0.95   -
AntiVir        7.6.0.48        7.0.2.15          2008-01-17  2.28   -
Arcavir        1.0.4           200801171226      2008-01-17  1.52   -
AVAST          1.0.8           080117-0          2008-01-17  3.05   -
AVG            7.5.51.442      269.19.6/1230     2008-01-17  2.14   -
BitDefender    7.60825.974187  7.16975           2008-01-18  4.50   -
CA (VET)       9.0.0.143       31.3.5467         2008-01-18  8.00   -
ClamAV         0.91.2          5493              2008-01-18  0.01   -
Comodo         2.11            2.0.0.407         2008-01-17  0.77   -
CP Secure      1.1.0.695       2008.01.17        2008-01-17  5.01   Troj.W32.Agent.amp
Dr.WEB         4.44.0.9170     2008.01.17        2008-01-17  3.77   Trojan.Uhospy
ewido          4.0.0.2         2008.01.17        2008-01-17  2.34   -
F-PROT         4.4.1.52        20080117          2008-01-17  1.53   IS/Autorun (exact)
F-SECURE       5.51.6100       2008.01.17.06     2008-01-17  3.17   -
飞塔           2.81-3.11       8.641             2008-01-18  1.76   -
ViRobot        20080116        2008.01.16        2008-01-16  0.38   INF.Autorun.122
IKARUS         T3.1.01.15      2008.01.18.70162  2008-01-18  1.26   -
江民杀毒       10.00.650       2008.01.17        2008-01-17  1.18   Trojan/INF.bc
卡巴斯基       5.5.10          2008.01.18        2008-01-18  5.34   -
金山毒霸       2007.6.20.249   2008.1.18         2008-01-18  0.84   -
迈克菲         5.2.00          5210              2008-01-17  1.24   -
MKS_VIR        2.01            2008.01.18        2008-01-18  2.66   -
NOD32          2.70.10         2803              2008-01-17  0.01   INF/Autorun virus
NORMAN         5.91.08         5.90              2008-01-17  5.32   -
熊猫卫士       9.04.03.0001    2008.01.17        2008-01-17  2.96   -
趋势           8.500-1001      4.952.01          2008-01-17  0.04   Possible_Otorun1
Prevx          V2              20080118          2008-01-18  3.86   -
QuickHeal      9.00            2008.01.16        2008-01-16  4.30   -
瑞星           19.0            20.27.22.00       2008-01-16  0.77   -
SOPHOS         2.49.1          4.21              2008-01-08  10.53  Mal/AutoInf-A
赛门铁克       1.3.0.24        20080116.038      2008-01-16  0.19   -
nProtect       2008-01-17.00   1133486           2008-01-17  4.65   -
The Hacker     6.2.9           v00189            2008-01-16  1.17   -
VBA32          3.12.2.5        20080117.1532     2008-01-17  3.03   -
VirusBuster    4.3.19:9        9.119.10/11.0     2008-01-17  2.99   -


以上是多个引擎扫描报告
费尔也报。
大家帮我看看,这只是一个txt文件,我从网上搜索的关于U盘病毒的一些知识。怎么会有毒呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
费饭饭
发表于 2008-1-18 10:28:43 | 显示全部楼层
误报,很正常。

因为里面有类似病毒格式的代码
gaomi
发表于 2008-1-18 10:36:41 | 显示全部楼层
[autorun]
open=.\recycled\info.exe
shell\1=浏览
shell\1\Command=.\recycled\info.exe
shellexecute=.\recycled\info.exe
zzh161
发表于 2008-1-18 10:38:03 | 显示全部楼层
费尔确实会报代码,但是我个人还是觉得这个方法能够提高安全保障,如果经常测试毒网就会发现,费尔对网页脚本的加密很敏感的,而且大家注意,费尔报的是 含有风险代码  这点要弄清楚


这段应该是很多U盘病毒 AUTORUN.inf里经常出现的

[autorun]
open=.\recycled\info.exe
shell\1=浏览
shell\1\Command=.\recycled\info.exe
shellexecute=.\recycled\info.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱舒畅
发表于 2008-1-18 10:39:56 | 显示全部楼层
以前我也上报过一个txt文件,这是费尔官方给我的回复,大家可以看一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
於陵闲云
 楼主| 发表于 2008-1-18 10:48:09 | 显示全部楼层
谢谢各位,知道原因了
coolk
发表于 2008-1-18 12:45:38 | 显示全部楼层
原帖由 我爱舒畅 于 2008-1-18 10:39 发表
以前我也上报过一个txt文件,这是费尔官方给我的回复,大家可以看一下


谢谢分享!
loveyuwei
发表于 2008-1-18 12:51:12 | 显示全部楼层
  费尔很不错的说!
想念天堂
发表于 2008-1-18 13:22:47 | 显示全部楼层
费尔还是比较灵敏的,记得以前机子上放了几个蠕虫的TXT部分源程序,费尔一打开就报毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 14:14 , Processed in 0.139936 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表