瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 高强度文件夹加密大师到底有没有病毒?
e网情深无限 - 2008-7-7 22:01:00
从华军软件园http://www.newhua.com/soft/36698.htm下载了高强度文件夹加密大师这个程序,安装运行后卡巴斯基提示发现木马病毒,提示如下“已删除: 木马程序 Backdoor.Win32.Delf.jcd    运行模块: SVOHOST.EXE\SVOHOST.EXE”。

我从华军软件园的下载页面看到此下载软件“无病毒无插件”100%安全的提示。后来从其它大的可信下载网站下载安装后,发现卡巴还是提示发现木马病毒。

从网络上搜索了一下,有说这个软件是病毒的,也有说不是病毒的,莫衷一是。真的不知道如何是好了。

有意思的是,我把安装文件夹中的SVOHOST.EXE这个文件上传到http://www.virustotal.com进行检测,报告是病毒的机率为34.38%。连卡巴都不认为它是病毒(其它知名的软件如诺顿、麦咖啡、瑞星等杀毒软件也报告无毒),却不知道卡巴为何提示在运行模块发现病毒。

 附件: 您所在的用户组无法下载或查看附件


高强度文件夹加密大师到底有没有病毒?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Maxthon)
RisingCSC - 2008-7-8 9:23:00
请把SVOHOST.EXE文件打包上传
e网情深无限 - 2008-7-8 9:58:00


引用:
原帖由 RisingCSC 于 2008-7-8 9:23:00 发表
请把SVOHOST.EXE文件打包上传


这是报告病毒的源文件。

附件: SVOHOST.rar
e网情深无限 - 2008-7-8 10:00:00
大家也可以从华军软件园http://www.newhua.com/soft/36698.htm下载高强度文件夹加密大师这个程序,安装后试试看。
RisingCSC - 2008-7-8 13:24:00
经过分析,上报的文件SVOHOST.EXE,不是病毒
e网情深无限 - 2008-7-8 15:15:00


引用:
原帖由 RisingCSC 于 2008-7-8 13:24:00 发表
经过分析,上报的文件SVOHOST.EXE,不是病毒


是的,我在顶楼说过,瑞星是不报毒的。报毒机率是34%多。

卡巴斯基对这个文件也不报毒,说是在运行模块发现木马病毒,如图是每次开机后,卡巴斯基都要提示的病毒警报。是不是这个文件无毒,但它会在运行模块有变种产生,而具有了病毒的特征?



 附件: 您所在的用户组无法下载或查看附件
1
查看完整版本: 高强度文件夹加密大师到底有没有病毒?