360查出一个木马大家帮我看一看是否误报
80%的可能是误报。
一键还原以及PM等牵涉到修改硬盘引导区文件或分区表的程序文件,很容易被杀软误报为木马病毒文件。
很多PE工具箱里面的类似工具也被杀软认为是病毒。不必理会。
360杀毒扫出名为virus.html.fakeimg的木马病毒,是360误报吗?
是的,那是木马病毒。病毒将一些东西内嵌到图片里去了,我中过这种病毒,很恶心。我不小心下载了带这种病毒的图片,然后把这张图片设为桌面的壁纸,这个时候360突然跳出来说在C盘检测到病毒,把它杀了,杀了就杀了呗。当时我也没在意,可是后来我打算换一张壁纸,发现不行了,不能换了,我右击个性化一看,发现我电脑安装的其他主题都消失了。我意识到电脑中毒了,马上对那张图片进行杀毒扫描,发现是你说的那种病毒,然后整个文件夹一扫,发现同一个网站下的图片都是这种带病毒的。(现在发现无法安装Windows的主题了,坑爹啊。)
目前还不知道其他危害,要这种病毒是盗密码的就麻烦了,以为目前好像只有360杀毒能检测出来,安全卫士不行,那个我拷到别人的电脑上用腾讯管家也扫不出来。我觉得要是不是什么重要的文件,你就删了吧。
关于360误报病毒
从文件名和文件路径来看应该是360的误报:
之一个程序是FlashFXP,是一个FTP软件,用于在两个FTP中传输文件
第二个是WinRAR压缩软件的扩展库组件,也是正常文件
第三个是微软用于支持和运行下一代应用程序的windows组件.NET Framework的组件,也是正常文件
第四个是浏览器程序,用于将网页显示的中文字在繁体或简体之间切换,看楼主的那些就知道楼主用的是繁体中文的系统,所以这个保留下来也没问题,不是病毒
第五个是一款叫“Registry Medic(注册表医生)”的软件,用于管理和检查注册表,也是正常文件
不过2、3、4项报的其实都是未识别的启动项,可以忽略掉
1、5两项为误报
当然也有部分病毒是会伪装正常的进程的,即使这样看来是误报也还是要仔细辨认,这样表面的看文件名还是会有误差的
这些软件应该都是装机时安装的用于改善体验的软件,通常来说是没有病毒的
不过360这个误杀也太高了吧
360最近查出了好多木马都是exe的格式。
这个怀疑是以下俩原因
1 360误报
2 你中了感染性的病毒,把你的正常文件都感染了
我个人倾向于第二种可能性,因为不大可能突然误报那么多的
你先考虑杀毒吧
1 根据情况选择全盘查杀或者快速查杀,一般无需重启到安全模式,因为现在的杀软大都有云引擎,在安全模式下无法连接云端,效果反而不好
2 如果普通杀软无能为力的话,就换一个强悍些的杀软,比方说腾讯电脑管家,它的8.0正式版有全新的鹰眼反病毒引擎,含新一代机器智能技术,创新CPU虚拟执行技术,可以清除各种顽固病毒
3 还是清除不彻底的话,就用它工具箱里面的顽固木马克星来清理一次,这个可以强力清除病毒,修复系统,当然因为规则很严,有部分误报,如果其它方式能解决,不要用它查杀
4 还是没有解决问题的话,就只能重装系统了,记得重装的时候清除一下MBR,因为有部分病毒是感染MBR的,并不能通过简单的重装来清除
360是不是报的都是假病毒假木马?
未必。当然,假的也有,真的也有。怕区别不了的话,还是用其他杀软扫一遍吧。虽然误报率有些高,但是360实力还是不错的,不然怎么可能驻进win8应用商店呢
360会误报木马吗?
会误报。但是几率较低。
“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。“木马”与计算机 *** 中常常要用到的远程控制软件有些相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;“木马”则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是“毫无价值”的。
一个完整的“木马”程序包含了两部分:“服务器”和“控制器”。植入被种者电脑的是“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。运行了木马程序的“服务器”以后,被种者的电脑就会有一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统,安全和个人隐私也就全无保障了!
360“云查杀引擎”不仅速度最快,而且也是安全软件中最轻、最强的木马查杀引擎。360“云查杀引擎”抛弃了传统杀毒软件“引擎+特征库”的架构,取消了用户电脑中的本地特征库,与服务端的360云安全数据中心组成全球更大的云安全体系。只要用户上网,“云查杀引擎”就能实时和云安全数据中心的5000台服务器无缝对接,利用服务端最新木马库对自己电脑进行扫描和查杀。因此哪怕是对网上最新出现的木马,360也能在几分钟内立即具备防御和查杀能力。
综上所述,某些软件的行为可能和木马有相似的地方,如执行远程控制、复制功能,就有可能被误报为木马。但是这种概率是较低的。
如果非专业人士,通常我们还是要相信杀毒软甲。