无忧启动论坛

 找回密码
 注册
搜索

不是很懂,为什么微PE中查出病毒来?

查看数: 32647 | 评论数: 57 | 收藏 3
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-8-12 22:05

正文摘要:

本帖最后由 xiaxia99 于 2015-8-12 22:07 编辑 是从这里下载的: http://www.wepe.com.cn/download.html 用的是微PE的1.0 32位版,将里面的WEPE32.WIM解包后,查杀,竟然查出病毒来?大家有这个情况吗? ...

回复

lsc1117 发表于 2016-4-24 08:32:59
知彼知己 发表于 2015-8-12 23:23
下载地址http://yunpan.cn/cdM2NZRXmgynT

可以传一下百度云吗?
酷爱异装 发表于 2016-2-4 18:56:14
我下载的微PE32位也被查出过一次,记得是在安全模式下,说是有广告木马病毒。
云风 发表于 2016-2-4 18:30:54
知彼知己 发表于 2015-8-12 22:35
由于我知道有些维护软件被误报毒或真正有毒,所以我把微pe里面所有未微软官方的文件剔除了,然后集成自己的 ...

希望大大能提供下纯净无毒的
zqw365 发表于 2015-11-30 08:32:14
楼主找到好用的PE了吗?
深水幽冥 发表于 2015-8-20 23:38:44
关注,这样一说,哎……
Tan1 发表于 2015-8-20 23:25:45
nmscl 发表于 2015-8-13 06:37
只有自己做才会放心,可是有几人回自己做呀!


只有自己做才会放心,可是有几人回自己做呀!,说得真对
Tan1 发表于 2015-8-19 18:07:33
xiaxia99 发表于 2015-8-12 22:42
如果是这样的话,微PE的作者当然是知道的,应该提前说明一下为好,既然作者没有说明,这使我倒更不放心。

你好,我也是下的那个微PE,现在电脑中毒了,你能把知彼知己大师给你的那个PE发一份给我吗,谢谢了
Tan1 发表于 2015-8-19 18:03:51
知彼知己 发表于 2015-8-13 08:47
Windows里面的非官方文件删了,重新打包进入发现纯净99,99的

大师,请把那个纯净的PE下载啊地址发给我,360云盘地址无效了,谢谢
新建 发表于 2015-8-18 19:44:47
这个只能自己判断了
2012adg3 发表于 2015-8-18 19:35:33
相信就用,不相信就不用。
易广白 发表于 2015-8-18 18:08:22
xiaxia99 发表于 2015-8-17 22:54
我不纠结,我很放心这里,我没有质问的意思,我说了,我不是很懂,只是问问。

没事,只要言辞不过份,论坛很宽容

关于PE与病毒的讨论甚至口水战有很多,PE系统这东西本就是民间发展的,许多技术及修改可能会用一些特别手段,会报毒不奇怪,也没有官方背景支持,却有许多“寄生虫”糟蹋PE的名誉

只能是自己保护好自己重要文件再来测试各种PE系统,

测试已经很麻烦,更何况制作PE,因此至少在论坛内有口碑的PE,基本上是安全的(大家都用过)
pehaha 发表于 2015-8-18 00:03:46
内置的工具,有好几个都被FSCS-12.00.648扫出有问题。
秋月云开 发表于 2015-8-17 23:00:09
知彼知己 发表于 2015-8-12 22:35
由于我知道有些维护软件被误报毒或真正有毒,所以我把微pe里面所有未微软官方的文件剔除了,然后集成自己的 ...

知彼知己大师你好!我是你的粉丝,常顾你的博客。希望提供纯净的PE,谢谢!
xiaxia99 发表于 2015-8-17 22:54:33
易广白 发表于 2015-8-17 22:05
无忧基本上是一个世外桃源,目前还没有谁故意、长期、地发一些不靠谱PE,
即使有个别人发一两个,也很快会 ...

我不纠结,我很放心这里,我没有质问的意思,我说了,我不是很懂,只是问问。

点评

没事,只要言辞不过份,论坛很宽容 关于PE与病毒的讨论甚至口水战有很多,PE系统这东西本就是民间发展的,许多技术及修改可能会用一些特别手段,会报毒不奇怪,也没有官方背景支持,却有许多“寄生虫”糟蹋PE的名  详情 回复 发表于 2015-8-18 18:08
易广白 发表于 2015-8-17 22:05:42
无忧基本上是一个世外桃源,目前还没有谁故意、长期、地发一些不靠谱PE,
即使有个别人发一两个,也很快会露馅,后果较严重

论坛中经过长久时间考验的东西,一般都不会很过分

放心用吧!!别纠结了,不然只能自己做PE了

点评

我不纠结,我很放心这里,我没有质问的意思,我说了,我不是很懂,只是问问。  详情 回复 发表于 2015-8-17 22:54
微PE工具箱 发表于 2015-8-14 17:34:59
PE中的一些软件可能会被误报病毒的情况。在PE发展的近几年中,已经得到无数次的讨论了。
mdyblog 发表于 2015-8-13 12:52:11
xiaxia99 发表于 2015-8-12 22:42
如果是这样的话,微PE的作者当然是知道的,应该提前说明一下为好,既然作者没有说明,这使我倒更不放心。

说明不必要。这个软件不报,那个软件可能会报的。总不能一个PE天天传上去检查,天天找杀毒软件来测。

因为,对绝大部分(有一定使用性---简单的一个核心就不算适用性)的PE, 都要集成一些第三方软件。

集成10来个 第三方软件 基本上 都会备杀毒软件报的。 今天不报,不表示永远不报,可能明天、后天。。。会报的。
你说 你传达网上 检查国,不报。 但是,这只是表明你检查的“此时”他们不报而已。
将来还是有可能会报的。

杀毒软件 是无法 完全清晰地界定病毒木马与非病毒木马。
从技术上说,这2者间没有绝对的 判决。
有些技术, 既可以是 病毒木马 在使用, 也可能是 正常软件在使用。
这样很多软件 很容易被误报。

如果PE要写, 那么所有的PE都写上:
    本PE集成了若干第三方软件,可能被某些(弱智的)杀毒软件误报。
既然都一样,那就说明是常识了。既然是常识,就没必要在说了。


一般 抓图, 系统加强,监视,破解,由于需要不常用的技术,很容易被误报的。
比如 PECMD(2012).EXE 用到:
   (1)动态修改一支持开始菜单。 这个技术病毒木马也会用。而一般的软件几乎不用。因此EPCMD2012很容易被误报。
   (2)内存执行。 生成幽灵进程。这个技术病毒木马也会用。而一般的软件几乎不用。因此EPCMD2012很容易被误报。

lbw2007 发表于 2015-8-13 12:50:31
因为那个是第三方软件。
报毒代表杀毒软件不知道有没有毒,只好忽悠小白
知彼知己 发表于 2015-8-13 08:47:31
Windows里面的非官方文件删了,重新打包进入发现纯净99,99的
知彼知己 发表于 2015-8-13 08:46:38
把微pe的Windows文件提取出来,把其他一切都删了,也把win
知彼知己 发表于 2015-8-13 08:45:33
楼上,PE的毛坯的确是纯净
2012wyqzm 发表于 2015-8-13 08:41:02
1. 那个杀毒软件本身有没有问题,楼主你难证过吗?
2. 类似截图的软件出现这个也是很正常的,我自己的程序也被报过
3. 不喜欢可以自己替换,微PE是全网最干净的PE,没有之一。
asqw101451 发表于 2015-8-13 07:37:47
楼主,告诉你一个简单方法,蒋所有文件替换为微软原版即可
2012duanyongli 发表于 2015-8-13 07:12:59
把报毒的文件删除不会影响pe的功能。
nmscl 发表于 2015-8-13 06:37:25
只有自己做才会放心,可是有几人回自己做呀!

点评

只有自己做才会放心,可是有几人回自己做呀!,说得真对  详情 回复 发表于 2015-8-20 23:25
shan 发表于 2015-8-13 00:45:13
如果没有记错,李培聪说过,那个QQ截图曾是他得意之作。人品无问题,报毒属于正常,使用吧!不必纠结。
知彼知己 发表于 2015-8-12 23:50:30
注册表也是100%纯净的
知彼知己 发表于 2015-8-12 23:50:11
那个作品的确是史上最纯净pe,你用文件对比工具对比微软msdn原文件就知道了,为了制作pe修改的文件不超过10个,然后所有文件官方,无任何第三方文件脚本等
知彼知己 发表于 2015-8-12 23:47:38
里面所有文件都是微软官方的,你要自己去分析才能发现好东西

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-2-4 13:04

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表