QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
4天前
查看: 2205|回复: 10
收起左侧

[讨论] 误杀之王卡巴斯基再次误杀,中文XP遭殃

[复制链接]
发表于 2007-12-20 21:19:35 | 显示全部楼层 |阅读模式 来自: 中国福建福州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
作者:大雨 原创: n/ \$ [$ u/ g
  【走进中关村 记者:大雨】12月20日早上8点30分左右,Into编辑部的几台电脑,同时出现杀毒软$ ~+ P$ P4 P) [4 X
件报警感染病毒的情况。7 ?$ U4 Y6 D7 }* @8 y0 }% F
( ^/ V6 a( [; X
http://i2.sinaimg.cn/IT/cr/2007/1220/2473876623.jpg: H+ j7 k: }& H: I4 o
卡巴斯基发现病毒 推荐删除3 V! D& Z! A. c& B. B3 A; I5 C
http://i3.sinaimg.cn/IT/cr/2007/1220/2362349004.jpg  s" T7 t, z$ A8 z: j
发现病毒的病毒库版本3 k& }8 p2 T; p
http://i1.sinaimg.cn/IT/cr/2007/1220/20212224.jpg, t1 e3 U+ ^  ], ^$ T8 V2 V
扫描结果 显示病毒
6 u6 Z5 m4 Q0 e出现报警的杀毒软件均为卡巴斯基,病毒库版本2007 12-20 4:30 03。有人按照杀毒软件的提示,点击
6 s8 u- d  L  q了删除,但是在重启电脑之后,机器均无法进入操作选单,出现瘫痪的情况。, d$ u" C+ n) k) v; l  j
  随后,其它刚开机、并安装卡巴斯基的电脑上,也出现了病毒警告,为避免再次发生机器瘫痪的情
: J" d  X- L: y# ~% |* |8 `& i; L( C况,我们忽略了杀毒软件建议删除的行为。并立刻采取措施,对瘫痪机器进行挽救。
" `7 y( U  [1 O8 o    为了找出感染病毒的情况,我们对卡巴监测出病毒的电脑,安装了几款其它杀毒软件,其中包括
; l$ w7 N5 @, t4 RNOD32、Mcafee、瑞星,均未发现病毒的情况。难道是卡巴斯基误杀XP?* ?$ g2 B8 j7 m7 _# d
  为了得到准确的答案,我们决定使用第三方的测试机构Virustotal.com,将怀疑为病毒的
6 I% a8 e# G7 x; D" Q4 A- Gexplorer.exe上传,通过32款杀毒引擎的测试,结果如下。" d) t$ x+ [# f8 Z3 ^
http://i2.sinaimg.cn/IT/cr/2007/1220/46918817.jpg+ R; G+ D4 I5 h* i
Virustotal.com 检测的结果 注意MD5编码
% M2 t6 ]4 N, D9 T    从我们的截图中可以看到,卡巴斯基将其识别为Worm.win32.Huhk.c,而其它杀毒引擎均未识别其为
) c  x+ z( }8 W6 R* u0 s病毒。监测结果可以访问这个地址:http://www.virustotal.com/resultado.html?
) l& W8 O, u4 d7 j9 v& S30ba9a3b23828f00aef8467102ed85bd
: d  {) D3 x: b2 Q* l被怀疑的病毒文件下载
  N7 B4 W3 B9 V1 U; r  目前我们尚不清楚究竟是其它杀毒软件没有监测到该病毒,还是卡巴斯基误杀了Windows系统文件。- ^0 |3 D) h, B; ^9 x7 }
随后记者采访了国内知名的病毒厂商工程师,据其解释,根据Virustotal.com的结果,和卡巴斯基查杀
; A# r! ^1 X3 x* H$ K该“病毒”后的结果(系统瘫痪),可以认定卡巴斯基此次的查杀行为误杀。+ N+ g+ q( s& K. @! s
  不过值得注意的是,此次事件发生后几小时,卡巴斯基更新了病毒库,目前的卡巴斯基已经不再认  L3 Q  r7 f, t& @9 |
定explorer.exe为病毒。% J' v' S0 y# P6 W( U7 \9 y# Y
' d& f1 W3 u! Z" v4 Q, H3 P
  关于此次事件的进展,请继续关注我们的报道。( O' W6 ?0 e! I6 l+ k
  出现问题的挽救措施% `5 x" \; u9 \( w  X3 n
  如果您的卡巴斯基出现explorer.exe为病毒的提示,请不要执行软件推荐的删除行为。建议您立刻
( E# a7 L- L7 `" L升级病毒库版本,再次查找病毒。. ^  i8 O; w" S% [: o6 E0 s+ Q  d
  如果已经出现删除文件后,无法启动的情况,建议您从其它电脑中备份explorer.exe文件,并将该
2 g. `/ d0 [1 s' h  A& _文件压缩为RAR格式,拷贝到出问题的电脑中。如果不进行文件压缩,卡巴斯基有可能自动删除掉
3 t- {0 _7 s6 w: F2 t% k8 {5 Hexplorer.exe。
发表于 2007-12-20 21:31:48 | 显示全部楼层 来自: 中国湖南长沙

回复 1# 的帖子

请问一下% k( Q% a3 b; ]) R. i4 ~' I
我的电脑中了一种病毒,我用瑞星杀过,但是没有清除掉,后来我又装上咔吧,它可以把病毒杀掉,1 G: g, `! d6 M& A4 U
但是有一个它怎么也清除不了.我每次打开电脑的时候它总是会提示检测到病毒但是无法删除,请问这是怎么回事啊!还有一个问题就是,我电脑常常出现一句话"该来的总会来"这句话是不是病毒啊!如果是的我该怎么解决啊!
发表于 2007-12-21 00:25:45 | 显示全部楼层 来自: 中国内蒙古赤峰
晚上回家打开电脑卡巴斯基报有毒,我就杀了,杀毒之后微软就总弹出信息说我是盗版软件的受害者,原来把我那正版验证的东西杀没了,没办法又找了个补丁打上了才好.bad
发表于 2007-12-21 04:15:31 | 显示全部楼层 来自: 中国新疆乌鲁木齐
各款杀毒软件都是靠不住的,只能将其视作窗纱,挡的住苍蝇挡不了灰。
发表于 2007-12-21 07:40:07 | 显示全部楼层 来自: 中国天津
我的意见不同,如下是我2007年12月21日在相同网站所作测试!结果只能说明,上面楼主所说的那几台电脑explorer.exe确实可能中了病毒。我一直用卡巴,目前没遇到那么多的所谓误杀!
' [5 C1 X% i' j8 Yhttp://www.virustotal.com/images/idiomas/jp.png | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | http://www.virustotal.com/images/idiomas/zh-tw.png | Magyar | Deutsch | Česky | Polski | Español | English
+ x. S' h# X$ m
http://www.virustotal.com/img/VirusTotal-logo.png VirusTotal 是一款可疑文件分析服务, 通过各种知名反病毒引擎, 对您所上传的文件进行检测, 以判断文件是否被病毒, 蠕虫, 木马, 以及各类恶意软件感染. 查看详细信息...
0 `2 P" w1 ]' b9 t8 n) E
文件 explorer.exe 接收于 2007.12.21 00:32:58 (CET)
% d3 R4 P- X7 Y/ C7 b1 o; Q- ?当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止 + u, l9 P1 A  g7 Z
http://www.virustotal.com/img/loader.gif# p  v* k/ T4 E9 @: Q! I. p
结果: 0/32 (0%)3 C9 P# b, T- H; u: v$ V! d6 l. j. x
% c  y0 |8 ?" k1 J4 G4 r
正在读取服务器信息中... 7 L2 G: I3 w- T; p+ N
您的文件所排队列位置: ___.! |4 }( X3 b$ F% a# Q1 s1 T
预计开始时间为 ___ 和 ___
0 L& L! K, E0 m' b9 x之间.* k$ ?7 E" N' }/ w1 i7 m; ?
扫描完成前请勿关闭窗口.
1 L2 ]6 Z. m. H目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
$ \8 C. r% E0 t9 G* ^如果您的等候时间超过 5 分钟, 请重新发送文件.
7 t) A' G+ i2 U# U* e# e3 u您的文件目前正在被 VirusTotal 扫描中,& K+ l# v0 Q: {
结果将会稍后完成时生成.
' t' J8 p9 Z+ l+ p( P3 a7 o/ _5 ]% s! l- v3 j1 Z

9 R+ P/ U, I: Y5 I9 j您的文件已过期或不存在. 1 t8 v  P$ z# m3 O2 s
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: : K% h; \% _# [9 E+ L" \/ W
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:

: M, z: k! g9 i* X6 u, l  A0 `3 v2 E+ O8 f8 j$ k

, f0 V/ t! O8 C# o) H6 |
反病毒引擎版本最后更新扫描结果
AhnLab-V32007.12.21.102007.12.20-
AntiVir7.6.0.462007.12.20-
Authentium4.93.82007.12.20-
Avast4.7.1098.02007.12.20-
AVG7.5.0.5032007.12.20-
BitDefender7.22007.12.21-
CAT-QuickHeal9.002007.12.20-
ClamAV0.91.22007.12.20-
DrWeb4.44.0.091702007.12.20-
eSafe7.0.15.02007.12.20-
eTrust-Vet31.3.53902007.12.20-
Ewido4.02007.12.20-
FileAdvisor12007.12.21-
Fortinet3.14.0.02007.12.20-
F-Prot4.4.2.542007.12.20-
F-Secure6.70.13030.02007.12.20-
IkarusT3.1.1.152007.12.20-
Kaspersky7.0.0.1252007.12.21-
McAfee51902007.12.20-
Microsoft1.31092007.12.20-
NOD32v227392007.12.20-
Norman5.80.022007.12.20-
Panda9.0.0.42007.12.20-
Prevx1V22007.12.21-
Rising20.23.32.002007.12.20-
Sophos4.24.02007.12.20-
Sunbelt2.2.907.02007.12.20-
Symantec102007.12.21-
TheHacker6.2.9.1662007.12.20-
VBA323.12.2.52007.12.20-
VirusBuster4.3.26:92007.12.20-
Webwasher-Gateway6.6.22007.12.21-
附加信息
File size: 977920 bytes
MD5: 0b55963e2c8129d9d2504a3c291447e0
SHA1: 111e37ff93315bea28f80c5748384262047dd15a
PEiD: -
: q; l" \: I; `. j1 p# h; B+ I; ^' b
http://www.virustotal.com/img/notice-icon.png 注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.- @  b$ O* a. U
http://www.virustotal.com/images/zh-cn_boton-otro.png2 h  h, j( b1 y+ Z

$ c% w, m  \% c' ~- YVirusTotal © Hispasec Sistemas - http://www.virustotal.com/img/feed.png 博客(英文) - 联络方式: info@virustotal.com
发表于 2007-12-23 14:45:31 | 显示全部楼层 来自: 中国北京
昨天删个补丁 9 \4 c9 A  i1 {; U  e- D
今天删下系统文件 ..
& [" t/ r' ]. g* p4 |3 [! U; q谁知道明天会给你删个啥
发表于 2007-12-23 15:21:05 | 显示全部楼层 来自: 中国北京
= =" E' L  t/ v  M
卡巴是没杀过我系统的说& P4 y. N4 t3 V! }; e
但他把我没注册表信息的硬盘版游戏几乎全部XX了
发表于 2007-12-23 15:44:59 | 显示全部楼层 来自: 中国福建泉州
;) ;) 不知道卡巴怎么回事啊动不动就是病毒清除失败,建议删除染病文件,有次害我删了一个重要文件,搞的XP不能用了. s. ~1 d. h8 f8 u6 }7 z
还重装了一次系统才可以用  z# e, A5 W, [/ I) ?
郁闷啊
发表于 2007-12-23 16:58:53 | 显示全部楼层 来自: 中国辽宁大连
炒作
" k3 u/ `# J1 Z/ U9 H肯定是那个国产软件又在搞舆论战
发表于 2007-12-23 18:18:54 | 显示全部楼层 来自: 中国湖北宜昌
卡巴似乎太敏感了,闹心!
发表于 2007-12-31 19:01:58 | 显示全部楼层 来自: 中国广西北海
卡巴就经常把我的各种补丁当病毒,把我惹毛了,干脆什么杀毒软件都不装了
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则


Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表