QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2197|回复: 10
收起左侧

[讨论] 误杀之王卡巴斯基再次误杀,中文XP遭殃

[复制链接]
发表于 2007-12-20 21:19:35 | 显示全部楼层 |阅读模式 来自: 中国福建福州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
作者:大雨 原创
* \6 H; d5 L+ S0 s2 L9 U  【走进中关村 记者:大雨】12月20日早上8点30分左右,Into编辑部的几台电脑,同时出现杀毒软
. J7 p- i4 N7 c件报警感染病毒的情况。
- d, d) s: S% i! b( T
/ _: N0 h: D$ ~* Rhttp://i2.sinaimg.cn/IT/cr/2007/1220/2473876623.jpg
: X; `) o4 g# _' n8 ^卡巴斯基发现病毒 推荐删除& y3 H6 s9 E9 ^: R& A$ a
http://i3.sinaimg.cn/IT/cr/2007/1220/2362349004.jpg6 Z6 ?8 |) y7 u5 T
发现病毒的病毒库版本4 U* x4 m/ x6 v9 V
http://i1.sinaimg.cn/IT/cr/2007/1220/20212224.jpg9 g( Q5 X$ M( W& q
扫描结果 显示病毒
$ c3 A1 q8 P- P) d出现报警的杀毒软件均为卡巴斯基,病毒库版本2007 12-20 4:30 03。有人按照杀毒软件的提示,点击
4 k$ x6 N1 N6 N6 w4 W了删除,但是在重启电脑之后,机器均无法进入操作选单,出现瘫痪的情况。
- i7 r# [" |. n6 @( B5 O; {  随后,其它刚开机、并安装卡巴斯基的电脑上,也出现了病毒警告,为避免再次发生机器瘫痪的情) Z1 V/ L4 H; \9 `) k  W" `
况,我们忽略了杀毒软件建议删除的行为。并立刻采取措施,对瘫痪机器进行挽救。
0 j- e  S1 R4 l, Q) R" F5 u7 [# {    为了找出感染病毒的情况,我们对卡巴监测出病毒的电脑,安装了几款其它杀毒软件,其中包括
4 [$ k( Z: ^8 X, s/ vNOD32、Mcafee、瑞星,均未发现病毒的情况。难道是卡巴斯基误杀XP?4 z- x+ {4 Z& V5 y! r2 \' y
  为了得到准确的答案,我们决定使用第三方的测试机构Virustotal.com,将怀疑为病毒的' }# b* D. t2 O/ U. h2 b
explorer.exe上传,通过32款杀毒引擎的测试,结果如下。8 |2 P6 Q/ ^" t/ i0 Y& c6 j& s! o
http://i2.sinaimg.cn/IT/cr/2007/1220/46918817.jpg% a5 ?/ d4 O3 v' u& J. I( S) R; w
Virustotal.com 检测的结果 注意MD5编码
4 J- j" t& H* j) G) ]1 [    从我们的截图中可以看到,卡巴斯基将其识别为Worm.win32.Huhk.c,而其它杀毒引擎均未识别其为
: c2 W! c/ M% O8 N8 N; q4 m5 c病毒。监测结果可以访问这个地址:http://www.virustotal.com/resultado.html?
: n6 A3 m" y  i: L30ba9a3b23828f00aef8467102ed85bd& Q3 `1 u6 h6 Z- \% ~
被怀疑的病毒文件下载8 `' @' H  J* \# m$ ~, Y
  目前我们尚不清楚究竟是其它杀毒软件没有监测到该病毒,还是卡巴斯基误杀了Windows系统文件。
7 v4 ~/ x1 N+ V随后记者采访了国内知名的病毒厂商工程师,据其解释,根据Virustotal.com的结果,和卡巴斯基查杀9 I4 n' H+ }, E2 j3 O! O
该“病毒”后的结果(系统瘫痪),可以认定卡巴斯基此次的查杀行为误杀。
& y( o3 F4 y% _1 z0 k! J  不过值得注意的是,此次事件发生后几小时,卡巴斯基更新了病毒库,目前的卡巴斯基已经不再认+ T, M8 M9 u. a/ x2 c( |, ~
定explorer.exe为病毒。* |5 z/ N/ N/ a5 Y& v/ Q

$ ^0 C/ B8 z  J( E5 \: P  关于此次事件的进展,请继续关注我们的报道。5 k# {; g3 j6 z% p
  出现问题的挽救措施; e) S# p# C7 G/ _5 U+ R" A" J* ]
  如果您的卡巴斯基出现explorer.exe为病毒的提示,请不要执行软件推荐的删除行为。建议您立刻
2 U+ e, D0 U( }# j0 Z升级病毒库版本,再次查找病毒。
; F3 v/ J& ~% A  如果已经出现删除文件后,无法启动的情况,建议您从其它电脑中备份explorer.exe文件,并将该( S& D( r) e" n) \) E  s
文件压缩为RAR格式,拷贝到出问题的电脑中。如果不进行文件压缩,卡巴斯基有可能自动删除掉- L; A$ f5 u: p) A9 g* }: o
explorer.exe。
发表于 2007-12-20 21:31:48 | 显示全部楼层 来自: 中国湖南长沙

回复 1# 的帖子

请问一下
/ J" e4 H& }6 K; ?- J4 b7 s我的电脑中了一种病毒,我用瑞星杀过,但是没有清除掉,后来我又装上咔吧,它可以把病毒杀掉,. j/ ?% s! M) h8 @* `
但是有一个它怎么也清除不了.我每次打开电脑的时候它总是会提示检测到病毒但是无法删除,请问这是怎么回事啊!还有一个问题就是,我电脑常常出现一句话"该来的总会来"这句话是不是病毒啊!如果是的我该怎么解决啊!
发表于 2007-12-21 00:25:45 | 显示全部楼层 来自: 中国内蒙古赤峰
晚上回家打开电脑卡巴斯基报有毒,我就杀了,杀毒之后微软就总弹出信息说我是盗版软件的受害者,原来把我那正版验证的东西杀没了,没办法又找了个补丁打上了才好.bad
发表于 2007-12-21 04:15:31 | 显示全部楼层 来自: 中国新疆乌鲁木齐
各款杀毒软件都是靠不住的,只能将其视作窗纱,挡的住苍蝇挡不了灰。
发表于 2007-12-21 07:40:07 | 显示全部楼层 来自: 中国天津
我的意见不同,如下是我2007年12月21日在相同网站所作测试!结果只能说明,上面楼主所说的那几台电脑explorer.exe确实可能中了病毒。我一直用卡巴,目前没遇到那么多的所谓误杀!! h% o1 R3 B. }3 f
http://www.virustotal.com/images/idiomas/jp.png | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | http://www.virustotal.com/images/idiomas/zh-tw.png | Magyar | Deutsch | Česky | Polski | Español | English
6 K$ y7 K# v2 t. H
http://www.virustotal.com/img/VirusTotal-logo.png VirusTotal 是一款可疑文件分析服务, 通过各种知名反病毒引擎, 对您所上传的文件进行检测, 以判断文件是否被病毒, 蠕虫, 木马, 以及各类恶意软件感染. 查看详细信息...
. j( M0 B4 I% W7 k+ I. p# U9 W- f# g
文件 explorer.exe 接收于 2007.12.21 00:32:58 (CET)6 F  o! G* l$ h% e+ H
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止
8 L9 O1 ~6 z. |: p( Chttp://www.virustotal.com/img/loader.gif
8 R' s/ Y& n3 F7 ?结果: 0/32 (0%)
1 w) @* H: Q% E* N1 m: ?9 A6 t) j( C$ u" t$ N5 r9 v, g. p
正在读取服务器信息中... 6 j1 C& |) S6 d* k+ l( c! J
您的文件所排队列位置: ___.
: C2 E4 u$ G' x8 k% X+ {! [预计开始时间为 ___ 和 ___
4 }3 q) n# r) i0 K之间.% F( r" P# z, R8 J- E/ }
扫描完成前请勿关闭窗口. / P: z0 {4 b% U* C0 p+ f" v4 r
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
  X% _6 l3 F1 N' H, W* A如果您的等候时间超过 5 分钟, 请重新发送文件.   B' {$ k& Y/ G7 X; ^
您的文件目前正在被 VirusTotal 扫描中,, E0 b5 G1 U, x) b( c
结果将会稍后完成时生成.
: l, h8 H! _5 g& I( S" i- c: H
: U4 K/ h% I- C6 h& z1 C" o% q' [, T! R- U4 V: S2 u
您的文件已过期或不存在. : z. Q/ i1 E; H' b
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: - G% e& X+ _3 y5 l
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:

' F& l, j1 B8 M, a
9 R- U. @5 i) A+ q% H( p
) x3 ?9 |1 O8 m7 d: r; `
反病毒引擎版本最后更新扫描结果
AhnLab-V32007.12.21.102007.12.20-
AntiVir7.6.0.462007.12.20-
Authentium4.93.82007.12.20-
Avast4.7.1098.02007.12.20-
AVG7.5.0.5032007.12.20-
BitDefender7.22007.12.21-
CAT-QuickHeal9.002007.12.20-
ClamAV0.91.22007.12.20-
DrWeb4.44.0.091702007.12.20-
eSafe7.0.15.02007.12.20-
eTrust-Vet31.3.53902007.12.20-
Ewido4.02007.12.20-
FileAdvisor12007.12.21-
Fortinet3.14.0.02007.12.20-
F-Prot4.4.2.542007.12.20-
F-Secure6.70.13030.02007.12.20-
IkarusT3.1.1.152007.12.20-
Kaspersky7.0.0.1252007.12.21-
McAfee51902007.12.20-
Microsoft1.31092007.12.20-
NOD32v227392007.12.20-
Norman5.80.022007.12.20-
Panda9.0.0.42007.12.20-
Prevx1V22007.12.21-
Rising20.23.32.002007.12.20-
Sophos4.24.02007.12.20-
Sunbelt2.2.907.02007.12.20-
Symantec102007.12.21-
TheHacker6.2.9.1662007.12.20-
VBA323.12.2.52007.12.20-
VirusBuster4.3.26:92007.12.20-
Webwasher-Gateway6.6.22007.12.21-
附加信息
File size: 977920 bytes
MD5: 0b55963e2c8129d9d2504a3c291447e0
SHA1: 111e37ff93315bea28f80c5748384262047dd15a
PEiD: -
( o) y% v# r. q+ B
http://www.virustotal.com/img/notice-icon.png 注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.% I5 `. J* ?7 Y6 I! z, j. f6 u/ b
http://www.virustotal.com/images/zh-cn_boton-otro.png- C: d8 O: u1 ]' g
- \  h! }; ]  o* a+ z% t6 b& \- \
VirusTotal © Hispasec Sistemas - http://www.virustotal.com/img/feed.png 博客(英文) - 联络方式: info@virustotal.com
发表于 2007-12-23 14:45:31 | 显示全部楼层 来自: 中国北京
昨天删个补丁
. Z4 M' y2 k; n9 l6 a. n今天删下系统文件 ..
( W. i7 \0 X! c% |* }' j谁知道明天会给你删个啥
发表于 2007-12-23 15:21:05 | 显示全部楼层 来自: 中国北京
= =
2 p% z1 Q3 y* j0 q卡巴是没杀过我系统的说
& L7 p! X& q2 h9 S& H但他把我没注册表信息的硬盘版游戏几乎全部XX了
发表于 2007-12-23 15:44:59 | 显示全部楼层 来自: 中国福建泉州
;) ;) 不知道卡巴怎么回事啊动不动就是病毒清除失败,建议删除染病文件,有次害我删了一个重要文件,搞的XP不能用了7 Z7 ]" `  y+ f
还重装了一次系统才可以用1 m- S- c; z8 J; U
郁闷啊
发表于 2007-12-23 16:58:53 | 显示全部楼层 来自: 中国辽宁大连
炒作& _4 a) a# u$ J& A4 H6 b
肯定是那个国产软件又在搞舆论战
发表于 2007-12-23 18:18:54 | 显示全部楼层 来自: 中国湖北宜昌
卡巴似乎太敏感了,闹心!
发表于 2007-12-31 19:01:58 | 显示全部楼层 来自: 中国广西北海
卡巴就经常把我的各种补丁当病毒,把我惹毛了,干脆什么杀毒软件都不装了
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则


Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表