瑞星卡卡安全论坛技术交流区系统软件 下载的深山红叶PE盘,镜像不报毒,可是

1   1  /  1  页   跳转

下载的深山红叶PE盘,镜像不报毒,可是

下载的深山红叶PE盘,镜像不报毒,可是

刻完后,查毒报12个,从镜像中提program文件,没提完,这样,运气不好?

附件附件:

下载次数:828
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-6 20:06:08
描述:



最后编辑2007-03-06 20:24:15
分享到:
gototop
 

使用说明中应该有木马声明!
gototop
 

我记得声明有两个文件报毒,怎么这么多,正常?ADL你好像用过,我可胆小。
gototop
 

本光盘原始文件绝无病毒(但不能保证其他人修改是是否也无病毒)。值得强调的是,其中部分程序由于其工作模式、压缩格式、功能性质等与病毒或木马程序有相似之处(如菜单间接调用程序、各种密码破解工具、网络黑客工具、远程控制、使用某些压缩软件压缩处理过的文件,等等),可能会导致一些劣质杀毒软件的虚警。这是正常现象。
为纪念熊猫烧香病毒,本光盘根目录的“深山红叶系统工具箱.exe”菜单程序特意采用了熊猫烧香的图标,同时该程序可能会引起劣质杀毒软件的报警(真正的病毒它们都不会杀的,要杀也请另外下载专杀工具。因为病毒就是杀毒软件的养身父母,同时公司的研发费用基本全部充当了广告费,所以技术上也不能杀;另外猪头用户们也需要经常中毒,要杀毒也得让病毒扩散开来后再杀,以充分体现出我们杀毒软件的重要性)。但该程序绝对是个正常程序,只用于戏弄劣质杀毒软件罢了!是否将本光盘菜单当作病毒是快速区分杀毒软件是否质量低劣的简单标准 :)
杀毒软件并不是用于杀毒的,而是赚钱公司利用你的弱智和无能来骗钱的。如果不服,你就该想想为什么安装了杀毒软件也还照样频繁中毒、为什么花钱购买的杀毒软件不能对付病毒而要你再去下载所谓的专杀工具来杀毒、为什么杀毒软件要把病毒放进来再杀或养一段时间后再杀、为什么对于大量流行的流氓病毒它们却不敢承认是病毒而且在背后换个脸利用流氓病毒攻击之下用户病急乱投医的心理狠命捞钱(流氓还照样在流氓)、为什么杀毒软件骗取了你的钱但却从来没有为哪个安装了杀软却仍然中毒的用户给予任何的赔偿、为什么任何时候你的所谓正版XX正常升级却仍然中毒后杀毒软件公司总要把责任归于你使用不当、为什么国外的XX波出现后病毒作者能够被抓获而我们的XXX病毒们出笼后大行其道而且据说与某某后台有关、为什么曾经有XX公司的硬盘逻辑炸弹炸得用户的机翻盘破……一句话,杀毒软件解决问题了没有?没有!因此,如果说这个光盘中有毒的,没有资格使用本光盘工具箱,制作者也不会回复任何有关病毒的问题,更不会对你因使用本光盘而中毒所导致的一切后果负责!

    本光盘的 PE 环境同时吸取了天风、老九、老毛桃、Yonsm 等的 PE 优秀技术,充分听取了无忧论坛(bbs.wuyou.com)各位热心者的建议和帮助,通过比较多个PE版本、综合各家长处、引用各种先进工具后,经纯手工定制的一套杂交化的 RAM PE 平台。本套 PE 平台在体积、速度、功能、稳定性等方面尽量做到了均衡配置。在此向各位大侠致以诚挚的感谢!
    因为这是一套集各家大成、采用了部分开源技术的 PE 平台,且主要目的是供系统和光盘爱好者研究学习之用,因此你可以修改光盘的功能和内容,但不得除你自己的软件和文档的版权信息之外随意打上个人标记,比如不得在系统信息、Login登录界面、桌面墙纸等位置添加显著的个人标志,以便大家共同维护一套功能强大的 PE 工具光盘。
    如果您愿意把自己添加的功能模块共享给大家研究,请严格按照现有的基本目录结构存放您制作好的文件,对于 XCMD.INI 所做的修改也请详细另文注明,然后一并打包压缩。
gototop
 

我在用的是“雨浪飘零”版的!

-----------------
    由于本光盘内部分软件是破解版,而且有些软件被加壳、压缩,所以会被某些杀毒软件报为病毒或木马,尤其是“木马克星”之流。请看下面我的测试报告:

Trojan Remover检查没有木马
用kv2005检查只有一个---HYJLYCDS.EXE(Trojan.Dropper.dydy.a),
用木马克星检查有三个:
I:\PROGRAMS\OTHERS\文件夹虚拟驱动器.EXE 发现木马:trojan8-8b
I:\PROGRAMS\UNHYJL\JLKJT.EXE 发现木马:还原精灵控制台0225
I:\PROGRAMS\UNHYJL\PROCVM.EXE 发现木马:还原精灵密码读取2-21

    不知您对上面的结果如何看待?如果您对木马或者病毒有一定的了解,我相信你一定会做出正确判断;如果你对木马或者病毒还不是很清楚的话,请先补上这一课,或者不要使用这张光盘。关于这个问题,请不要再进行讯问或者报告了,我回答这个问题都回答的指头起茧了。

    下面摘抄了我在第六版的木马风波时在龙卷风和JUJUMAO给大家的解释文章中的一段,文中有一些内容欠妥,但是懒得去修改了,因为我不是在写教学文章,只是告诉大家如何判别木马和病毒,有兴趣的朋友可以看一看。

========================================================

    盘里所有的工具大部分都是从网上下载的,使用时用了MACFEE和KV2004双重查毒,没有发现病毒!

    这里想告诉大家的是,查出有木马,请先确定此木马是主动激活木马还是永久休眠木马,亦或是木马克星的误报?!

    如果是主动激活木马,那我的罪责就大了,因为一旦由于光盘的流通造成重大问题,我可能因此要负法律责任!如果是永久休眠木马,大可不必惊慌,因为永久休眠木马虽然有木马性质的代码存在(木马克星就是根据此种代码判断程序是否为木马),但并没有引用代码,那它就永远不会感染文件和系统,更不会传播了。这种木马代码其实就是一段控制代码,在远程控制软件中都存在!大家如果用过流光的话,就知道几乎所有杀毒软件都把流光报为病毒,但流光本身并没有感染和传播功能,即使运行它都不会对系统造成影响。

    因此,当查出木马存在的时候,不必惊慌失措,只要判断它是主动激活木马还是永久休眠木马!判断方法是运行一次程序后,查杀系统,如果系统已经被感染,说明是激活木马,这个是非常危险的!如果运行后系统并没有被感染,那就说明是休眠木马,根本不会对感染和传播。就在刚才,还有位朋友在QQ里提醒说“shutdown 含有的木马,被称为 trojan.rebootpc.b ”,其实这个shutdown.com是我从国外的SUPERPE ALL IN ONE中提取出来的,如果这个也是木马的话,那么SUPERPE ALL IN ONE也必然含有木马了,可是并未见大家报告它里面有木马???

    有些朋友可能会说如果程序里的木马代码段用定时代码控制,只在一定的时间爆发,这样也是有危险的?其实目前大可放心,因为现在基本所有的病毒查杀工具都有对定时代码扫描的功能,如果一个程序里含有定时爆发代码,首先就会被各大杀毒软件发现,不会等到你用木马克星去发现的!!!

    看了以上的说明,大家应该对木马有了解了吧?
=================================================
gototop
 

上面不妥版主请删除,我以前没注意这段,我用的熊猫烧香版,用过一次,没见异常,声明:本人可是坚持四项基本原则,拥护瑞星的,
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT