首页
社区
课程
招聘
<看雪论坛精华>杀毒软件报有病毒
发表于: 2007-2-15 01:23 9451

<看雪论坛精华>杀毒软件报有病毒

2007-2-15 01:23
9451
真的是十分的悲哀
   看雪论坛精华是这么的经典,我一直在看.今天我无意间用杀毒一扫描.
问题来了....
是论坛精华6和7.........
!!!!!!!变种木马!!!!!!!!!!!!
希望斑竹能够重新制作这2个电子文档

谢谢了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
想传个图都不行,等级低
2007-2-15 01:25
0
雪    币: 105
活跃值: (190)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主,对你,我,比较汗!
2007-2-15 08:36
0
雪    币: 221
活跃值: (20)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
我觉得现在说是看雪发出来的时候携带木马的还有点早,
最好能够把你扫描的结果贴出来看看才知道
有些杀毒软件本身就把某些破解软件当作病毒处理。在精华打包的时候直接把这些破解文件封装在里面了。

另外看是否是其他途径传染的,你把结果贴出来后,让其他的人也扫描一下,看看是不是相同的结果
2007-2-15 09:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
到这里:
http://bbs.pediy.com/showthread.php?s=&threadid=38891
看注意事项5
2007-2-15 09:30
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
6
提这些问题的人太多,但不能每次都想当然的用注意事项5来解释
因为没有人可以保证是否真的有人(这人可能不是看雪)在精华集里下木马
2007-2-15 09:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 shoooo 发布
提这些问题的人太多,但不能每次都想当然的用注意事项5来解释
因为没有人可以保证是否真的有人(这人可能不是看雪)在精华集里下木马


这样的说法是值得赞同的.
2007-2-15 09:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
看雪论坛精华吗,顾名思义当然要到看雪论坛来下载。任何程序都有可能被人植入木马,所以别处下载的文件被做了手脚不是论坛可以控制的,当然也与论坛无关。
2007-2-15 10:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我就是在kanxue给的网站下的.........是斑竹啊!
如果是误报,那为什么其他的没有.我也想上传图,但是不让撒..........
:可疑: 病毒 Type_Win32 (修改)        g:\yy\crack6.chm        17 MB
: 病毒 Type_Win32 (修改)        文件: g:\yy\crack6.chm/pediy6994/xpal4.rar\XPAL4.exe
:已删除: 木马程序 Backdoor.Win32.PcClient.qf        文件: G:\yy\crack7.chm/pediy7-598/pack.rar\NOTEPAD.EXE
:已删除: 木马程序 Rootkit.Win32.Agent.bd        文件: g:\yy\crack7.chm/pediy7-481/Saga.rar\Saga.sys
:已删除: 木马程序 Backdoor.Win32.Hupigon.n        文件: G:\yy\crack6.chm/pediy6945/xpal.rar\XPAL.exe
很多
2007-2-15 12:30
0
雪    币: 431
活跃值: (442)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
10
什么软件?能解压CHM?
2007-2-15 12:48
0
雪    币: 3226
活跃值: (2868)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
偶当初也问过这问题。。。。
后得一结论:

纯属误报
2007-2-15 12:58
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
12
最初由 yy雨雨 发布
我就是在kanxue给的网站下的.........是斑竹啊!
如果是误报,那为什么其他的没有.我也想上传图,但是不让撒..........
:可疑: 病毒 Type_Win32 (修改) g:\yy\crack6.chm 17 MB
: 病毒 Type_Win32 (修改) 文件: g:\yy\crack6.chm/pediy6994/xpal4.rar\XPAL4.exe
:已删除: 木马程序 Backdoor.Win32.PcClient.qf 文件: G:\yy\crack7.chm/pediy7-598/pack.rar\NOTEPAD.EXE
........


相应文件可以在主页直接看到,如:
http://www.pediy.com/bbshtml/bbs7/pediy7-598.htm

已经解释了,一些壳,会被杀毒软件认为是病毒或木马,许多壳被用来加壳木马,杀毒软件开发人员由于比较懒或技术不过硬,没有对这个壳写解压引擎,而是通过简单的特征码判断,将这些壳全当木马了。打个比方,一个小偷穿了件苹果版衣服去偷东西,警察逮住了一次,以后警察把穿苹果版衣服的人就当成小偷。
2007-2-15 13:25
0
雪    币: 431
活跃值: (442)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
13
LZ,说一下你的杀度毒软件名称好吗?
2007-2-15 13:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
看你的中的  还真的 是刻意加进去的 呵呵
在那下的?在这可没人敢往里面塞鸽子吧
2007-2-16 16:06
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
看精华,中毒也情愿
2007-2-16 16:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我的卡巴也是!直接吧精华8删了!郁闷
2007-2-21 15:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我的瑞星没有报,应该没有什么问题吧,lz再查一次啊
2007-2-21 16:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
刚下的时候刻了几张盘,卡巴没报过,过了年回来就报了一大堆...
下载地址是论坛的,应该没问题吧?菜鸟不懂求助..

病毒库更新:07-2-21 21:49:33

已检测到: 木马程序 Backdoor.Win32.ForBot.ag       
文件: D:\software\BitComet\Downloads\Crack_New_Year_Presents_2007.iso/Debuggers/RORDbg/rordbg.0.25.rar\Sample.exe

已检测到: 木马程序 Trojan.Win32.Agent.agf       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Decompilers/???/E-Code/E-Code Explorer 0.86.rar\PlugIns\花指令去除工具.dll

已检测到: 木马程序 Trojan.Win32.Agent.agf       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Decompilers/???/E-Code/E-Code Explorer 0.86.rar\PlugIns\反调试器检测.dll

已检测到: 木马程序 Trojan-Clicker.Win32.Flyst.d       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Decompilers/???/E-Code/E-Code Explorer 0.86.rar\Symbol\internet.fne

已检测到: 恶意程序 VirTool.Win32.Tracer       
文件: D:\software\BitComet\Downloads\Crack_New_Year_Presents_2007.iso/Document/Crack Tutorial.chm/CHAP6/technology/seh/seh.zip\Sehinasm.zip\ring032/ring032.exe

已检测到: 恶意程序 VirTool.Win32.Etricks       
文件: D:\software\BitComet\Downloads\Crack_New_Year_Presents_2007.iso/Document/Crack Tutorial.chm/CHAP6/technology/seh/seh.zip\Sehinasm.zip\ETricks.zip\ETricks.exe

已检测到: 恶意程序 VirTool.Win32.Tracer       
文件: D:\software\BitComet\Downloads\Crack_New_Year_Presents_2007.iso/Document/Crack Tutorial.chm/CHAP6/technology/seh/seh.zip\Sehinasm.zip\rline32/rline32.exe

已检测到: 病毒 Type_Win32 (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Document/PEdiy.com/crack6.chm/pediy6305/CoDe.zip\CoDe_ReMe.exe

已检测到: 病毒 Type_Win32 (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Document/PEdiy.com/crack6.chm/pediy6462/COOLcryptor.rar\COOLcryptor0.9.exe

已检测到: 病毒 Virus.Win32.KME       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Document/PEdiy.com/crack6.chm/pediy6915/forgot.rar\notepad.rar\notepad.exe

已检测到: 木马程序 Backdoor.Win32.Hupigon.n       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Document/PEdiy.com/crack6.chm/pediy6945/xpal.rar\XPAL.exe

已检测到: 病毒 Type_Win32 (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Document/PEdiy.com/crack6.chm/pediy6994/xpal4.rar\XPAL4.exe

已检测到: 木马程序 Backdoor.Win32.PcClient.qf       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Document/PEdiy.com/crack7.chm/pediy7-598/pack.rar\NOTEPAD.EXE

已检测到: 病毒 Packed.Win32.CryptExe (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Document/PEdiy.com/crack7.chm/pediy7-673/TestDebugger.rar\TestDebugger.EXE

已检测到: 病毒 Packed.Win32.CryptExe (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PACK/Protectors/EXECryptor/EXECryptor.2.1.15.zip\EXECryptorSetup.exe/data0007

已检测到: 病毒 Packed.Win32.CryptExe (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PACK/Protectors/EXECryptor/EXECryptor.2.1.21.zip\EXECryptorSetup.exe/data0007

已检测到: 病毒 Packed.Win32.CryptExe (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PACK/Protectors/EXECryptor/EXECryptor.2.1.6.zip\EXECryptorSetup.exe/data0007

已检测到: 病毒 Packed.Win32.CryptExe (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PACK/Protectors/EXECryptor/EXECryptor.2.1.9.zip\EXECryptorSetup.exe/data0007

已检测到: 病毒 Type_Win32 (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PACK/Protectors/PELock/pelock1.06.rar\Cr_pelock.exe

已检测到: 病毒 Type_Win32 (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PE_tools/Editor/PE-DIYTools/PEDIYTools1.10.rar\Plug-Ins\sample_1.EXE

已检测到: 病毒 Type_Win32 (修改)       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PE_tools/Editor/PE-DIYTools/PEDIYTools1.10.rar\Plug-Ins\sample_2.EXE

已检测到: 恶意程序 VirTool.Win32.Topo.12       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PE_tools/section/Topo/TOPO.ZIP\原版/TOPO.zip\topo12.exe

已检测到: 恶意程序 VirTool.Win32.Topo.12       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/PE_tools/section/Topo/TOPO.ZIP\原版/TOPO.zip\topo12_ch.exe

已检测到: 恶意程序 Constructor.Win32.Keymake.a       
文件: d:\software\bitcomet\downloads\crack_new_year_presents_2007.iso/Patchers/keymake/keymaker2.rar\keymake.exe/PE_Patch/ASProtect
2007-2-21 23:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
最初由 yy雨雨 发布
我就是在kanxue给的网站下的.........是斑竹啊!
如果是误报,那为什么其他的没有.我也想上传图,但是不让撒..........
:可疑: 病毒 Type_Win32 (修改) g:\yy\crack6.chm 17 MB
: 病毒 Type_Win32 (修改) 文件: g:\yy\crack6.chm/pediy6994/xpal4.rar\XPAL4.exe
:已删除: 木马程序 Backdoor.Win32.PcClient.qf 文件: G:\yy\crack7.chm/pediy7-598/pack.rar\NOTEPAD.EXE
........

大哥,这种东西只是有病毒的特征,并不是真正的病毒,误报而已。
只要是在看雪下载的,LZ大可放心好了,不会有病毒或者木马的。
很多的破解用的工具之类的都是具有病毒特征而已,并不是真正的病毒。
2007-2-22 08:55
0
游客
登录 | 注册 方可回帖
返回
//