无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 4367|回复: 22
打印 上一主题 下一主题

[讨论] 鲁大师安装测分过程到病毒查杀被杀掉的文件

[复制链接]
跳转到指定楼层
1#
发表于 2024-1-2 17:18:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 dayeye 于 2024-1-3 00:44 编辑

今天安装鲁大师给本机测分
版本V6.1023.3910.1229。测完后被意外提示病毒,遂全盘查杀。一堆文件被报毒删除。记录被删除的文件。
重启系统win10 RAMOS,找到本机还能找到的10个被报毒的文件。
包括下面10个文件(其它被杀掉的已无法找回):
bcdboot.exe
ICO提取工具.exe
svbusx64.sys
单文件制作.exe
局域网共享一键通.exe
录屏工具.exe
网络宽带测速.exe
网络自动校时.exe
@硬盘分区修复.exe
账户密码一键通.exe

以上文件都来自于无忧启动论坛。包含在:1KRAMOS4.0.02023-07-06,KuerPE某一版本的PETOOLS,铁人工具箱等文件中。
报毒文件打包链接如下:
  cloud.189.cn/t/juIJvau6ZBre (访问码:4qpo)

安装火绒,查杀桌面文件夹“鲁大师查杀的病毒文件”,没有病毒提示。

重新安装鲁大师。
鲁大师推荐-桌面整理已自动安装;
拉一拉换壁纸吊在桌面上;
浏览器主页锁定已开启-360安全网址;
硬件实时防护已运行;
重新硬件评测-点击保存截图-出现病毒查杀提醒-木马文件:ICO提取工具.exe,木马名称EUR/AGEN.1363956
点选“我知道了”;关闭鲁大师-重新打开鲁大师-鲁大师主页面增加了病毒查杀项目。查看鲁大师版本,还是V6.1023.3910.1229 ,没有变化。
选“病毒查杀”,选取桌面“鲁大师查杀的病毒文件”文件夹。打开此文件夹,反复提示发现病毒,文件夹被清空。

火绒提示-endpointprotection.exe触犯注册表防护规则,已阻止。
是火绒太烂还是鲁大师很强?

有了360基因的鲁大师,会不会有一天被其他杀毒软件围剿?
5楼提供链接下载的杀毒软件升级病毒库后的结果如下:2个木马的变量,3可疑,1木马网络自动校时.exe 来自于论坛中铁人PE

扫描日志
检测引|擎的版本:28503(20240102)
日期:2024/1/3时间:0:23:31
用户:        /Administrator

鲁大师查杀的病毒文件\svbusx64.sys-Win32/Agent.ABZW.gen特洛伊木马的变量-已保留
鲁大师查杀的病毒文件\单文件制作.exe-Generik.DZVSZAL特洛伊木马的变量-已保留
鲁大师查杀的病毒文件\硬盘分区修复.exe>UPXv13_m14-Win32/Packed.Autoit.NBB可疑应用程序-已保留
鲁大师查杀的病毒文件\局域网共享一键通.exe>UPXv13_m14-Win32/Packed.Autoit.NBB可疑应用程序-已保留
鲁大师查杀的病毒文件\网络自动校时.exe>UPX v13_m14>AUTOIT>script.au3-Win32/Obfuscated.Autoit.A特洛伊木马-已保留
鲁大师查杀的病毒文件\账户密码一键通.exe>UPXv13_m14-Win32/Packed.Autoit.NBB可疑应用程序-已保留




2#
发表于 2024-1-2 17:31:10 | 只看该作者
我信任火绒
回复

使用道具 举报

3#
发表于 2024-1-2 17:40:39 | 只看该作者
两个都不是好东西
回复

使用道具 举报

4#
发表于 2024-1-2 17:57:26 | 只看该作者
要有自己的判断.
回复

使用道具 举报

5#
发表于 2024-1-2 18:20:15 | 只看该作者
这就比较搞笑了,火绒用起来安静得可怕。。
回复

使用道具 举报

6#
发表于 2024-1-2 18:26:55 | 只看该作者
试试这个贴的杀毒软件就知道了:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=438677
回复

使用道具 举报

7#
发表于 2024-1-2 19:06:13 | 只看该作者
鲁大师查病毒很烂
回复

使用道具 举报

8#
发表于 2024-1-2 19:06:55 | 只看该作者
病毒分析专家看完了会笑哈哈。
回复

使用道具 举报

9#
发表于 2024-1-2 20:35:25 | 只看该作者
鲁大师正在修炼流氓术
回复

使用道具 举报

10#
发表于 2024-1-2 20:56:02 | 只看该作者
抱歉,该内容审核不通过。
回复

使用道具 举报

11#
发表于 2024-1-2 21:01:28 | 只看该作者
谢谢分享
回复

使用道具 举报

12#
发表于 2024-1-2 21:37:50 | 只看该作者
谢谢分享
回复

使用道具 举报

13#
发表于 2024-1-3 08:22:09 | 只看该作者
鲁大师名声一直都不怎么好
回复

使用道具 举报

14#
发表于 2024-1-3 09:10:00 | 只看该作者
魯大濕已死~
回复

使用道具 举报

15#
发表于 2024-1-3 09:25:11 | 只看该作者
你鲁大师的安装包是官方原版吗?

点评

是的,现用现下载。跟360相关的东西电脑上几乎没有。除了一个单文件精简的驱动大师。  详情 回复 发表于 2024-1-3 11:16
回复

使用道具 举报

16#
 楼主| 发表于 2024-1-3 11:16:17 | 只看该作者
9chengwo 发表于 2024-1-3 09:25
你鲁大师的安装包是官方原版吗?

是的,现用现下载。跟360相关的东西电脑上几乎没有。除了一个单文件精简的驱动大师。
回复

使用道具 举报

17#
发表于 2024-1-3 11:33:57 | 只看该作者
我安装了电脑死机是不是软件问题
回复

使用道具 举报

18#
发表于 2024-1-3 11:46:46 | 只看该作者
鲁大师也会查杀病毒,才知道
回复

使用道具 举报

19#
发表于 2024-1-3 12:11:46 | 只看该作者
毒分析专家看完了会笑哈哈
回复

使用道具 举报

20#
发表于 2024-1-3 13:57:22 | 只看该作者
这些东西 真的只能自己判断 都是一些小工具
回复

使用道具 举报

21#
发表于 2024-1-26 21:09:31 | 只看该作者
谢谢分享
回复

使用道具 举报

22#
发表于 2024-1-26 21:36:10 | 只看该作者
好好好
回复

使用道具 举报

23#
发表于 2024-4-19 09:21:56 来自手机 | 只看该作者
谢谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-8-5 20:02

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表