楼主: kyotoair
收起左侧

[病毒样本] kis506报它们竟然是病毒,昏倒了,显然是。。。(详见23、26楼)

[复制链接]
英九
发表于 2009-1-27 20:36:12 | 显示全部楼层
还报~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2009-1-27 20:38:42 | 显示全部楼层
File ID 燜ilename Size (Byte) Result
25243663  rav.rar 213.87 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID 燜ilename Size (Byte) Result
25243664  RavLovGate.com  108.01 KB  CLEAN
25243665  rssw.exe  122.49 KB  CLEAN


Please find a detailed report concerning each individual sample below:

燜ilename Result
RavLovGate.com  CLEAN

The file 'RavLovGate.com' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.

燜ilename Result
rssw.exe  CLEAN

The file 'rssw.exe' has been determined to be 'CLEAN'. Our analysts did not discover any mali
kyotoair
头像被屏蔽
 楼主| 发表于 2009-1-28 10:34:55 | 显示全部楼层
原帖由 syfwxmh 于 2009-1-27 15:09 发表
我哪里偏护卡巴,那你解释一下释放出来的explore是什么?

我要不是没装虚拟机和OD,我早就把详细日志放上来了。
你见过哪个专杀工具用到这个命令的?

Setup=explorer.exe
TempMode
Silent=2
Overwrite=1




有释放文件的程序多了去了,拜托,谁告诉你会释放文件的就一定是病毒???嗯?

病毒是怎么定义的???至少要具有破坏性。请问它哪里有破坏了?

照你这样说,所有会释放文件的它都应该报病毒???

还有收到你的消息,你引用工程师的话那也没用,我只看疗效,别的都是空。

没有破坏性,鉴定完毕,另,有释放行为的程序多了去了,卡巴斯基都该报???

就像刘旭说的,卡巴斯基有用没用的都报,就是那句话——反正我给你报了。

微点没报它,它的确不报似是而非的东西,在这个角度上,微点做得更对,释放又怎样,又没有破坏性。

受不了卡巴斯基的那种滥杀无辜以及“反正我给你报了”的那种不负责任的行为和态度。

[ 本帖最后由 kyotoair 于 2009-1-28 10:55 编辑 ]
simple
发表于 2009-1-28 10:38:03 | 显示全部楼层
Begin scan in 'C:\Users\LeiLei\Desktop\rav.rar'
C:\Users\LeiLei\Desktop\rav.rar
    [0] Archive type: RAR
    --> RavLovGate.com
      [DETECTION] Is the TR/Genome.hvo Trojan
    [NOTE]      The file was deleted!
sjsj861023
发表于 2009-1-28 10:45:28 | 显示全部楼层
很好国外杀软都报貌似...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kyotoair
头像被屏蔽
 楼主| 发表于 2009-1-28 10:53:05 | 显示全部楼层
原帖由 sjsj861023 于 2009-1-28 10:45 发表
很好国外杀软都报貌似...



拜托,你自己怎么这么没主见,软件报毒就是毒了???

不知道大家有没有脑袋,自己都没有一点分析能力的吗???

我不知道它对系统造成什么损害了???

多数国外软件报毒就肯定是毒???

可是,,,真理有时候就掌握在少数人手中。。。

不想再对此帖纠缠了,既然都想不通,我不能也跟着你们想不通呀。。。



[ 本帖最后由 kyotoair 于 2009-1-28 10:56 编辑 ]
syfwxmh
发表于 2009-1-28 10:56:00 | 显示全部楼层

回复 23楼 kyotoair 的帖子

你难道没有看到微点也报?

你自己去VT看看,国外知名的都报了,AVG AVIRA kaspersky………………

RX自己的东西有问题,你凭什么说是卡巴的问题。卡巴工程师已经说的很清楚了。我没有必要和你解释什么,另外请你看看那个捆绑的explorer,你和你自己的系统的explorer比对一下。

那个捆绑的explorer没有数字签名,大小不一样,MD5不一样,难道这就是你所谓的正常文件?

再次重申不要跟我说什么刘旭,刘旭和我八竿子打不着的人,再说微点也有误报,例如你这个帖子里的东西就在误报,难道你没看见?
syfwxmh
发表于 2009-1-28 10:56:49 | 显示全部楼层

回复 26楼 kyotoair 的帖子

那你有分析能力,骂别人同时,请先自己分析一下,OK?
kyotoair
头像被屏蔽
 楼主| 发表于 2009-1-28 10:57:18 | 显示全部楼层
原帖由 syfwxmh 于 2009-1-28 10:56 发表
你难道没有看到微点也报?

你自己去VT看看,国外知名的都报了,AVG AVIRA kaspersky………………

RX自己的东西有问题,你凭什么说是卡巴的问题。卡巴工程师已经说的很清楚了。我没有必要和你解释什么,另外请你 ...


我想我也不必再说什么了,23、26楼说得再清楚不过了。
上海一哥
发表于 2009-1-28 11:13:56 | 显示全部楼层
要是杀软对于有病毒行为的文件无动于衷的话此款杀软也就完蛋了,卡巴报毒我认为完全正常要是不报才奇怪了!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 08:34 , Processed in 0.090286 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表