查看: 1460|回复: 7
收起左侧

[金山] 金山云鉴定器还是晕鉴定器

 关闭 [复制链接]
dyhua
发表于 2011-5-21 21:37:07 | 显示全部楼层 |阅读模式
貌似金山的云鉴定器不是很稳定啊经常病毒报安全啊
比如最近
http://bbs.kafan.cn/thread-987039-1-1.html
http://bbs.kafan.cn/thread-987201-1-1.html

zh01801
发表于 2011-5-21 21:39:16 | 显示全部楼层
都写的是疑似  都没结果
dyhua
 楼主| 发表于 2011-5-21 21:40:49 | 显示全部楼层
回复 2楼 zh01801 的帖子

标题写的是疑似
但是已经有那么多家的厂商报了而且还是特征码报的不是启发式
yyyyhh123
发表于 2011-5-21 21:41:33 | 显示全部楼层
第一个小A拦了
第二个金山小A均安全  你确定第二个是病毒?
dyhua
 楼主| 发表于 2011-5-21 21:49:52 | 显示全部楼层
回复 4楼 yyyyhh123 的帖子

第二个360坚持说有病毒
也有其他厂商鉴定出有病毒
但是不是误报就不知道了
yyyyhh123
发表于 2011-5-21 22:21:31 | 显示全部楼层

文件名称 :          桌面雪花2.zip (本站不提供任何文件的下载服务)
文件大小 :          88601 byte
文件类型 :          Zip archive data, at least v2.0 to extract
MD5 :          652ac58df74c56d2db53c75e74b676ae
SHA1 :          4f87bff100c4e400f93f448df07362c57163d6a0
扫描结果
扫描结果 :          全部的杀毒软件报告没有发现病毒!
时间 :          2011/05/21 22:13:17 (CST)
误报吧   哪有那么巧的事   数字的误报都懂的
dyl210
发表于 2011-5-21 22:25:31 | 显示全部楼层
回复 6楼 yyyyhh123 的帖子

汗啊 雪花桌面啊……乃看看360的首页吧 专门开贴介绍这种神奇的毒……
寂静de雨季
发表于 2011-5-21 22:33:30 | 显示全部楼层
回复 6楼 yyyyhh123 的帖子

汗  桌面雪花.exe单个文件 本来就没毒  要配合 time.ini才能变成毒http://bbs.kafan.cn/thread-986935-1-1.html去这个帖子下这个  金山沙箱认为是病毒


这是2012那个
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\WINDOWS\system32\imm32.dll C:\WINDOWS\system32\imm32.dll
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\WINDOWS\system32\lpk.dll C:\WINDOWS\system32\lpk.dll
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\WINDOWS\system32\usp10.dll C:\WINDOWS\system32\usp10.dll
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\Program Files\Common Files\Kingsoft\kiscommon\security\ksde\kisdcom.dll C:\Program Files\Common Files\Kingsoft\kiscommon\security\ksde\kisdcom.dll
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\WINDOWS\system32\uxtheme.dll C:\WINDOWS\system32\uxtheme.dll
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\WINDOWS\system32\uxtheme.dll C:\WINDOWS\system32\uxtheme.dll
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\WINDOWS\system32\MSCTF.dll C:\WINDOWS\system32\MSCTF.dll
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\WINDOWS\system32\MSCTFIME.IME C:\WINDOWS\system32\MSCTFIME.IME
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe加载库文件C:\WINDOWS\system32\ole32.dll C:\WINDOWS\system32\ole32.dll
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe发送消息C:\Program Files\Common Files\Kingsoft\kiscommon\ksandbox.exe C:\Program Files\Common Files\Kingsoft\kiscommon\ksandbox.exe
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe创建文件C:\Program Files\Common Files\Kingsoft\kiscommon\time.ini C:\Program Files\Common Files\Kingsoft\kiscommon\time.ini
2011-05-21 22:23:25 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe写文件C:\KSafeBox\6EC0A318\Program Files\Common Files\Kingsoft\kiscommon\time.ini C:\KSafeBox\6EC0A318\Program Files\Common Files\Kingsoft\kiscommon\time.ini
2011-05-21 22:23:28 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe发送消息C:\WINDOWS\explorer.exe C:\WINDOWS\explorer.exe
2011-05-21 22:23:28 C:\Documents and Settings\Administrator\My Documents\Downloads\2012桌面雪花\桌面雪花.exe发送消息C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\ctfmon.exe



2011-05-21 22:24:02 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\WINDOWS\system32\imm32.dll C:\WINDOWS\system32\imm32.dll
2011-05-21 22:24:02 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\WINDOWS\system32\lpk.dll C:\WINDOWS\system32\lpk.dll
2011-05-21 22:24:02 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\WINDOWS\system32\usp10.dll C:\WINDOWS\system32\usp10.dll
2011-05-21 22:24:02 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\Program Files\Common Files\Kingsoft\kiscommon\security\ksde\kisdcom.dll C:\Program Files\Common Files\Kingsoft\kiscommon\security\ksde\kisdcom.dll
2011-05-21 22:24:02 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\WINDOWS\system32\uxtheme.dll C:\WINDOWS\system32\uxtheme.dll
2011-05-21 22:24:02 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\WINDOWS\system32\uxtheme.dll C:\WINDOWS\system32\uxtheme.dll
2011-05-21 22:24:02 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\WINDOWS\system32\MSCTF.dll C:\WINDOWS\system32\MSCTF.dll
2011-05-21 22:24:02 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\WINDOWS\system32\MSCTFIME.IME C:\WINDOWS\system32\MSCTFIME.IME
2011-05-21 22:24:03 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe加载库文件C:\WINDOWS\system32\ole32.dll C:\WINDOWS\system32\ole32.dll
2011-05-21 22:24:03 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe发送消息C:\Program Files\Common Files\Kingsoft\kiscommon\ksandbox.exe C:\Program Files\Common Files\Kingsoft\kiscommon\ksandbox.exe
2011-05-21 22:24:03 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe创建文件C:\Program Files\Common Files\Kingsoft\kiscommon\time.ini C:\Program Files\Common Files\Kingsoft\kiscommon\time.ini
2011-05-21 22:24:03 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe写文件C:\KSafeBox\C0A807D8\Program Files\Common Files\Kingsoft\kiscommon\time.ini C:\KSafeBox\C0A807D8\Program Files\Common Files\Kingsoft\kiscommon\time.ini
2011-05-21 22:24:04 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe发送消息C:\WINDOWS\explorer.exe C:\WINDOWS\explorer.exe
2011-05-21 22:24:04 C:\Documents and Settings\Administrator\My Documents\Downloads\桌面雪花2\雪花飞舞.exe发送消息C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\ctfmon.exe
行为几乎一样   而且 time.INI  是一样的文件  


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-6 14:39 , Processed in 0.075510 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表