查看: 2088|回复: 12
收起左侧

[求助] A2的扫描日志,大师帮忙分析一下,哪些是误报,谢谢!

[复制链接]
b1000d
发表于 2011-2-22 19:54:36 | 显示全部楼层 |阅读模式
Emsisoft Anti-Malware - 版本 5.1
上次更新: 2011-2-21 23:23:42
扫描设置:
扫描类型: 深度扫描
对象: 内存, 跟踪记录, Cookies, C:\, D:\, E:\, F:\
扫描压缩文件: 开
启发式扫描: 关
ADS 扫描: 开
扫描开始于: 2011-2-22 13:06:18
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0YDFNYF3\Comment[1].htm  已检测: Trojan-Downloader.HTML.Agent!IK
C:\Program Files\维护工具\系统设置\OEM-DIY品牌自己做5.1.exe/diyoem.exe  已检测: Trojan-Dropper.Delf!IK
C:\dosh\ghos\gho_run.exe  已检测: Trojan.SuspectCRC!IK
C:\dosh\ghos\1KG_su.exe  已检测: Trojan.SuspectCRC!IK
C:\dosh\ghos\del_gho  已检测: Trojan.SuspectCRC!IK
C:\dosh\ghos\fi  已检测: Trojan.Injector!IK
C:\dosh\ghos\krnln.fnr  已检测: Trojan-GameThief.Win32.Magania.donn!A2
D:\360filekiller\360FileKiller.exe  已检测: Trojan-GameThief.Win32.Magania!IK
E:\网络打印机服务器.rar/服务器\TL-PS110P&TL-PS110U\autorun.exe  已检测: Trojan-Dropper!IK
E:\网络打印机服务器.rar/服务器\TL-WPS510U\autorun.exe  已检测: Trojan-Dropper!IK
E:\CAD2010\AutoCAD 2010简体中文版32位注册机.rar/32位\xf-a2010.exe  已检测: Riskware.Patch.ACAD!IK
E:\CAD2010\AutoCAD 2010简体中文版32位注册机.rar/64位\xf-a2010.exe  已检测: Riskware.Patch.ACAD!IK

已扫描
文件:  33402
跟踪记录:  674108
Cookies:  26
进程:  34
已发现
文件:  12
跟踪记录:  0
Cookies:  0
进程:  0
注册表键:  0
扫描结束于: 2011-2-22 14:00:12
扫描用时: 0:53:54
1073328164
发表于 2011-2-22 20:02:33 | 显示全部楼层
C:\Program Files\维护工具\系统设置\OEM-DIY品牌自己做5.1.exe/diyoem.exe  已检测: Trojan-Dropper.Delf!IK
D:\360filekiller\360FileKiller.exe  已检测: Trojan-GameThief.Win32.Magania!IK
E:\网络打印机服务器.rar/服务器\TL-PS110P&TL-PS110U\autorun.exe  已检测: Trojan-Dropper!IK
E:\网络打印机服务器.rar/服务器\TL-WPS510U\autorun.exe  已检测: Trojan-Dropper!IK
E:\CAD2010\AutoCAD 2010简体中文版32位注册机.rar/32位\xf-a2010.exe  已检测: Riskware.Patch.ACAD!IK
E:\CAD2010\AutoCAD 2010简体中文版32位注册机.rar/64位\xf-a2010.exe  已检测: Riskware.Patch.ACAD!IK
这几个可能是
b1000d
 楼主| 发表于 2011-2-22 21:17:07 | 显示全部楼层
回复 2楼 1073328164 的帖子

D:\360filekiller\360FileKiller.exe  已检测: Trojan-GameThief.Win32.Magania!IK
这个是从360官网下的,怎么也检测出问题?
1073328164
发表于 2011-2-22 21:18:03 | 显示全部楼层
回复 3楼 b1000d 的帖子

A2的误报一直很高
b1000d
 楼主| 发表于 2011-2-22 21:20:31 | 显示全部楼层
回复 4楼 1073328164 的帖子

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0YDFNYF3\Comment[1].htm  已检测: Trojan-Downloader.HTML.Agent!IK
这个是误报?我一直一直以为这个是最有可能的
sfzjn
发表于 2011-2-22 21:20:53 | 显示全部楼层
360官网下的一般不会是毒,可能是误报。感觉只有C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0YDFNYF3\Comment[1].htm 是毒,其他的是注册机和破解之类的。不放心的话传到VirusTotal.
鲁路修
发表于 2011-2-22 21:21:56 | 显示全部楼层
A2只报了一个其余是IK引擎报的

这些大多是误报,乃至全部。
鲁路修
发表于 2011-2-22 21:23:25 | 显示全部楼层
话说楼主是不是开启了测试更新文件更新?
fangweiqin
发表于 2011-2-22 21:24:32 | 显示全部楼层
我觉得第一个有可能,其他的没问题。。
ik果然够妖
b1000d
 楼主| 发表于 2011-2-22 21:34:01 | 显示全部楼层
回复 8楼 sniss 的帖子

我不知道,第一次用,反正装的是免费版本,默认配置
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-13 22:09 , Processed in 0.143285 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表