QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2195|回复: 10
收起左侧

[讨论] 误杀之王卡巴斯基再次误杀,中文XP遭殃

[复制链接]
发表于 2007-12-20 21:19:35 | 显示全部楼层 |阅读模式 来自: 中国福建福州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
作者:大雨 原创
" e. L/ H0 k' b6 K* Y3 z  【走进中关村 记者:大雨】12月20日早上8点30分左右,Into编辑部的几台电脑,同时出现杀毒软
" M. M$ Z" L- g" v% d件报警感染病毒的情况。, {5 l" ]0 T) C

2 q- v: O% B* X' _  ~2 r! mhttp://i2.sinaimg.cn/IT/cr/2007/1220/2473876623.jpg0 [  h9 _/ E! r
卡巴斯基发现病毒 推荐删除
% O, Z: n9 i8 I. \) W- rhttp://i3.sinaimg.cn/IT/cr/2007/1220/2362349004.jpg4 o# Y& m# k* H( K
发现病毒的病毒库版本" m) [1 j' O1 W0 d" m& ]
http://i1.sinaimg.cn/IT/cr/2007/1220/20212224.jpg9 H6 g( x. }2 z$ d! ?
扫描结果 显示病毒
2 N! l& _  ^/ I出现报警的杀毒软件均为卡巴斯基,病毒库版本2007 12-20 4:30 03。有人按照杀毒软件的提示,点击
1 ]3 R# S' Y* p- F了删除,但是在重启电脑之后,机器均无法进入操作选单,出现瘫痪的情况。$ Q  h5 S0 r" J! F
  随后,其它刚开机、并安装卡巴斯基的电脑上,也出现了病毒警告,为避免再次发生机器瘫痪的情
, h$ i7 v7 E6 Q" |: H况,我们忽略了杀毒软件建议删除的行为。并立刻采取措施,对瘫痪机器进行挽救。
+ W7 L- w) U! A( s% @) O    为了找出感染病毒的情况,我们对卡巴监测出病毒的电脑,安装了几款其它杀毒软件,其中包括9 N& M# B9 H; U8 t$ S. s0 P9 V2 y
NOD32、Mcafee、瑞星,均未发现病毒的情况。难道是卡巴斯基误杀XP?: F. ~6 |  X' q0 O
  为了得到准确的答案,我们决定使用第三方的测试机构Virustotal.com,将怀疑为病毒的  T9 D* r' c% D/ j' y7 H. c1 j
explorer.exe上传,通过32款杀毒引擎的测试,结果如下。
! ]3 U: u/ ]% N* A" W% ?http://i2.sinaimg.cn/IT/cr/2007/1220/46918817.jpg# m7 h6 h/ F7 H- L  M/ C
Virustotal.com 检测的结果 注意MD5编码, _$ w% `; U, ?* L/ k- i+ V
    从我们的截图中可以看到,卡巴斯基将其识别为Worm.win32.Huhk.c,而其它杀毒引擎均未识别其为: \: Z# p' x! P% d9 u; a/ r
病毒。监测结果可以访问这个地址:http://www.virustotal.com/resultado.html?
5 {& ^8 z" S- @# l30ba9a3b23828f00aef8467102ed85bd
: b' P# W5 k- n; Z3 e* `3 {% U被怀疑的病毒文件下载
4 [' O: V3 f+ W2 h4 J$ M  目前我们尚不清楚究竟是其它杀毒软件没有监测到该病毒,还是卡巴斯基误杀了Windows系统文件。
! y, i2 _: K3 H) i; l随后记者采访了国内知名的病毒厂商工程师,据其解释,根据Virustotal.com的结果,和卡巴斯基查杀1 D7 K7 g& S$ [& Z* s3 ?7 r
该“病毒”后的结果(系统瘫痪),可以认定卡巴斯基此次的查杀行为误杀。
" g2 M: X( \1 B6 q0 [8 l" p  不过值得注意的是,此次事件发生后几小时,卡巴斯基更新了病毒库,目前的卡巴斯基已经不再认2 q2 _+ _0 M7 m+ \  F, D& p
定explorer.exe为病毒。
$ \; O/ ~/ V( Y/ @5 Z+ E, o& {7 F8 k; T
  关于此次事件的进展,请继续关注我们的报道。; Z7 n3 f1 C  F, Q) R
  出现问题的挽救措施
# b. ]: y0 w, {  V- B# `, N  如果您的卡巴斯基出现explorer.exe为病毒的提示,请不要执行软件推荐的删除行为。建议您立刻
7 x8 P+ Q+ E4 _升级病毒库版本,再次查找病毒。
$ q0 l" ]4 }6 N, i; R% A: C  如果已经出现删除文件后,无法启动的情况,建议您从其它电脑中备份explorer.exe文件,并将该8 y9 F- m# f& [$ b
文件压缩为RAR格式,拷贝到出问题的电脑中。如果不进行文件压缩,卡巴斯基有可能自动删除掉
2 O% w  q# x, W8 o1 l  s/ qexplorer.exe。
发表于 2007-12-20 21:31:48 | 显示全部楼层 来自: 中国湖南长沙

回复 1# 的帖子

请问一下
0 z8 p6 C2 c  N4 W- V' c, Y我的电脑中了一种病毒,我用瑞星杀过,但是没有清除掉,后来我又装上咔吧,它可以把病毒杀掉,
2 c1 c; l: }1 @; O- [$ m2 }" D但是有一个它怎么也清除不了.我每次打开电脑的时候它总是会提示检测到病毒但是无法删除,请问这是怎么回事啊!还有一个问题就是,我电脑常常出现一句话"该来的总会来"这句话是不是病毒啊!如果是的我该怎么解决啊!
发表于 2007-12-21 00:25:45 | 显示全部楼层 来自: 中国内蒙古赤峰
晚上回家打开电脑卡巴斯基报有毒,我就杀了,杀毒之后微软就总弹出信息说我是盗版软件的受害者,原来把我那正版验证的东西杀没了,没办法又找了个补丁打上了才好.bad
发表于 2007-12-21 04:15:31 | 显示全部楼层 来自: 中国新疆乌鲁木齐
各款杀毒软件都是靠不住的,只能将其视作窗纱,挡的住苍蝇挡不了灰。
发表于 2007-12-21 07:40:07 | 显示全部楼层 来自: 中国天津
我的意见不同,如下是我2007年12月21日在相同网站所作测试!结果只能说明,上面楼主所说的那几台电脑explorer.exe确实可能中了病毒。我一直用卡巴,目前没遇到那么多的所谓误杀!
7 q8 y/ o) E7 S, L- E8 ?http://www.virustotal.com/images/idiomas/jp.png | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | http://www.virustotal.com/images/idiomas/zh-tw.png | Magyar | Deutsch | Česky | Polski | Español | English
) G9 \" x+ h' Q
http://www.virustotal.com/img/VirusTotal-logo.png VirusTotal 是一款可疑文件分析服务, 通过各种知名反病毒引擎, 对您所上传的文件进行检测, 以判断文件是否被病毒, 蠕虫, 木马, 以及各类恶意软件感染. 查看详细信息...
5 m  Z# X+ g: G/ q# n; v
文件 explorer.exe 接收于 2007.12.21 00:32:58 (CET)1 ~! @) p- J& h
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止 $ Q' S" c9 v0 }6 z9 \
http://www.virustotal.com/img/loader.gif
/ g. A& J% \( u/ L3 X1 W- K" `结果: 0/32 (0%)
: [0 v! n; E0 a% z1 r4 T4 k% `8 C0 L. R5 L0 u
正在读取服务器信息中...
& s- Q4 x1 D! q  O您的文件所排队列位置: ___.; t1 p0 C& Z- M
预计开始时间为 ___ 和 ___
1 ~4 r1 Q7 B% R之间.
# S/ Q* K% b+ O8 c扫描完成前请勿关闭窗口. 0 S. W( c7 S5 H; H) g5 @0 p' v, G
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
% u+ X: G2 r5 a8 F3 }  D* f1 W6 Q6 w如果您的等候时间超过 5 分钟, 请重新发送文件.
: b( f" U1 F! C, ~% n6 e5 w5 j& Z5 [+ c您的文件目前正在被 VirusTotal 扫描中,- R9 W3 x4 s6 e8 r! ]8 m* d
结果将会稍后完成时生成. 6 J4 X9 |3 H  p" d8 }

1 C7 v) {3 r2 [. u; I4 c4 v. ^! Q& X) F5 A7 ~- B& i, D. W( R
您的文件已过期或不存在. 2 l& P2 g4 @: w4 P- D; O
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: 6 A$ z% Y* W1 b7 F; F9 t9 P3 e1 A
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:
. ?. P. a" O) y5 ]. l: t% Z' Z
* w1 b; N% g  a* [0 e

( r* @1 A- Q: I& h  [4 J
反病毒引擎版本最后更新扫描结果
AhnLab-V32007.12.21.102007.12.20-
AntiVir7.6.0.462007.12.20-
Authentium4.93.82007.12.20-
Avast4.7.1098.02007.12.20-
AVG7.5.0.5032007.12.20-
BitDefender7.22007.12.21-
CAT-QuickHeal9.002007.12.20-
ClamAV0.91.22007.12.20-
DrWeb4.44.0.091702007.12.20-
eSafe7.0.15.02007.12.20-
eTrust-Vet31.3.53902007.12.20-
Ewido4.02007.12.20-
FileAdvisor12007.12.21-
Fortinet3.14.0.02007.12.20-
F-Prot4.4.2.542007.12.20-
F-Secure6.70.13030.02007.12.20-
IkarusT3.1.1.152007.12.20-
Kaspersky7.0.0.1252007.12.21-
McAfee51902007.12.20-
Microsoft1.31092007.12.20-
NOD32v227392007.12.20-
Norman5.80.022007.12.20-
Panda9.0.0.42007.12.20-
Prevx1V22007.12.21-
Rising20.23.32.002007.12.20-
Sophos4.24.02007.12.20-
Sunbelt2.2.907.02007.12.20-
Symantec102007.12.21-
TheHacker6.2.9.1662007.12.20-
VBA323.12.2.52007.12.20-
VirusBuster4.3.26:92007.12.20-
Webwasher-Gateway6.6.22007.12.21-
附加信息
File size: 977920 bytes
MD5: 0b55963e2c8129d9d2504a3c291447e0
SHA1: 111e37ff93315bea28f80c5748384262047dd15a
PEiD: -
* i' `# |% B9 o- \+ j8 w( A
http://www.virustotal.com/img/notice-icon.png 注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.% Y2 V3 B; h: b  ]
http://www.virustotal.com/images/zh-cn_boton-otro.png+ z/ T, H% Z/ e& j

( X5 ?: C# [5 O; b9 Q5 q4 v6 K5 FVirusTotal © Hispasec Sistemas - http://www.virustotal.com/img/feed.png 博客(英文) - 联络方式: info@virustotal.com
发表于 2007-12-23 14:45:31 | 显示全部楼层 来自: 中国北京
昨天删个补丁
5 v1 z1 d" t7 a- C; F: L( O/ {今天删下系统文件 ..* ?0 c7 w- o+ d- h' k# F
谁知道明天会给你删个啥
发表于 2007-12-23 15:21:05 | 显示全部楼层 来自: 中国北京
= =
8 I, x- p) {* V* l& y卡巴是没杀过我系统的说
5 f* a5 `2 o' [但他把我没注册表信息的硬盘版游戏几乎全部XX了
发表于 2007-12-23 15:44:59 | 显示全部楼层 来自: 中国福建泉州
;) ;) 不知道卡巴怎么回事啊动不动就是病毒清除失败,建议删除染病文件,有次害我删了一个重要文件,搞的XP不能用了
2 ?3 a: f2 u& i# a3 P3 p& ]0 y6 r) b还重装了一次系统才可以用; r) B% M$ a4 _$ P  v3 E- v! M$ F! Q
郁闷啊
发表于 2007-12-23 16:58:53 | 显示全部楼层 来自: 中国辽宁大连
炒作8 K. y& h" m) g9 o% }5 s! O/ Z
肯定是那个国产软件又在搞舆论战
发表于 2007-12-23 18:18:54 | 显示全部楼层 来自: 中国湖北宜昌
卡巴似乎太敏感了,闹心!
发表于 2007-12-31 19:01:58 | 显示全部楼层 来自: 中国广西北海
卡巴就经常把我的各种补丁当病毒,把我惹毛了,干脆什么杀毒软件都不装了
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则


Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表