12
返回列表 发新帖
楼主: aqingge
收起左侧

[已解决] 一直在鉴定从未反馈过

[复制链接]
李白vs苏轼
发表于 2011-4-14 20:01:06 | 显示全部楼层
hookidle.sys和roothook.sys这两个文件,都是微点(主动防御类防病毒木马软件)的驱动程序(已经经过微点证实),并非病毒木马程序,虽然公司名称显示为EMP Corporation(东方微点的简称?但和其它微点文件的属性中的公司名不同)。据说它们会不停变形以对抗病毒,也可能是这个原因导致以上的误报。
想和你去吹吹风
发表于 2011-4-14 20:04:39 | 显示全部楼层
鉴定完毕,微点的。
小紫英
发表于 2011-4-14 20:06:13 | 显示全部楼层
回复 10楼 z13667152750 的帖子

这货本来就没签名
z13667152750
发表于 2011-4-14 20:07:17 | 显示全部楼层
回复 13楼 小紫英 的帖子

是的呀,突然记起来变化MD5的话,哈希等散列函数也跟着变,不可能有有效的数字签名
妖精の旋律
发表于 2011-4-14 20:36:09 | 显示全部楼层
自己鉴定吧,网页多引擎扫描 传送门: http://www.virscan.org/index.php

是误报的话,手动排除就行了。
ujty
发表于 2011-4-14 22:01:58 | 显示全部楼层
这个跟金山比差距很大,最起码给用户一个心理慰藉啊~~~呵呵
aqingge
头像被屏蔽
 楼主| 发表于 2011-4-14 22:03:58 | 显示全部楼层
ujty 发表于 2011-4-14 22:01
这个跟金山比差距很大,最起码给用户一个心理慰藉啊~~~呵呵

  从来 不反馈用户下载的未知文件是否安全
jefffire
头像被屏蔽
发表于 2011-4-14 22:06:20 | 显示全部楼层
aqingge 发表于 2011-4-14 22:03
从来 不反馈用户下载的未知文件是否安全

金山的云是非黑既白,云没鉴定出来就返回安全结果。360是非黑即灰,除非人工入白名单,否则都是未知。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:49 , Processed in 0.095314 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表