查看: 4279|回复: 10
收起左侧

[病毒样本] 一键ghost8.3被报病毒。

[复制链接]
leohare
发表于 2007-3-7 22:24:59 | 显示全部楼层 |阅读模式
前天朋友刚刚在电脑城装的机器,让我帮忙装杀软。我就给装了小红伞和费尔的一个月试用版。因为一直听大家说费尔的好处,所以想试试,如果真的好用就一起买正版。

在安装两个杀软的过程中,一切顺利,没有任何问题。安装并升级成功后先用小红伞扫描,没有发现什么问题,(很正常,刚刚装的机器嘛);然后又用费尔扫描,却发现C盘的一键ghost8.3被报病毒。朋友的系统是jujumao的一键ghost电脑城装机XP版。

我首先想到的是误报,因为论坛上的很多兄弟反映费尔误报严重,而且小红伞没有报这几个文件。所以我只是把这几个文件打包压缩后分别发给费尔和小红伞,截至到现在还没有收到回信。有趣的是,今天升级的小红伞也开始报这几个文件为病毒了。

为了进一步搞清原委,我在不同的网站(天空,霏凡,华军)下载了一键ghost8.3的几个版本,试着安装到我的机器里,结果都被小红伞和费尔报同样的病毒。由于我没有安装影子系统,不敢轻易以身试毒,所以把这几个样本发到论坛,毕竟一键ghost 是dos之家的出品,比较相信他们的品质,很希望是小红伞和费尔的共同误报。请各位高手帮忙研究分析一下。
leohare
 楼主| 发表于 2007-3-7 22:40:33 | 显示全部楼层
这个病毒被小红伞报为 APPL/ePL4000
被费尔报为W32.AddUser.H@troj.wkp.arc

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leohare
 楼主| 发表于 2007-3-7 22:43:05 | 显示全部楼层
因为附件有字节数的限制,所以只发这一个样本
这个是第二部分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yzt1004
发表于 2007-3-7 22:46:23 | 显示全部楼层
一键ghost被误报历史悠久了。。。。
蜘蛛、Avast一类同样误报。。。
The EQs
发表于 2007-3-7 22:48:09 | 显示全部楼层
nod32未报。。。。。
某人的马甲
发表于 2007-3-7 22:48:34 | 显示全部楼层
一键ghost确实被人说有病毒,反正我用还原精灵,没有这方面的担心.
leohare
 楼主| 发表于 2007-3-7 23:31:15 | 显示全部楼层
原帖由 yzt1004 于 2007-3-7 22:46 发表
一键ghost被误报历史悠久了。。。。
蜘蛛、Avast一类同样误报。。。

如果真的是这样就好了。
dikex
发表于 2007-3-7 23:41:57 | 显示全部楼层
手工进dos用ghost,最安全,哈哈
jlennon
头像被屏蔽
发表于 2007-3-8 08:06:20 | 显示全部楼层
一键还原本身没问题,主要是多数版本都被加了流氓广告软件,所以报是正常的,不报也没什么。

杀软查不出的话,用360肯定能查出危险插件。

[ 本帖最后由 jlennon 于 2007-3-8 08:08 编辑 ]
Cloud018
发表于 2007-3-8 08:22:29 | 显示全部楼层

都是杀毒软件垃圾!

都是一些杀毒软件垃圾!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 15:13 , Processed in 0.149818 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表