|
|
谁能解释一下为什么诺顿在这个启动盘产生的文件里面发现了很多的病毒
我是用的1210的n合一的版本启动到win7pe, 然后把所有的文件, 包括 boot以及外置工具等盘下面的内容拷贝到一个U盘上,然后在另外的系统里面对U盘查毒,结果如下:
类别:已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作
2010/12/11 22:42,低,检测到 mpr.exe (Adware.Gen) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:42,高,检测到 压缩文件“ntbootautofix.exe”中存在风险 (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:42,高,检测到 压缩文件“sogou.7z”中存在风险 (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:41,高,检测到 winsockxpfix(专治不能上网但能上qq).exe (Suspicious.Cloud.5) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:41,高,检测到 msiexec.exe (Infostealer) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:41,高,检测到 chkenplayer.exe (Suspicious.Mystic) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:41,高,检测到 uplus.exe (Suspicious.MH690.A) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:41,高,检测到 pdf editor.exe (Backdoor.Trojan) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:41,高,检测到 winsnap.exe (Suspicious.Cloud.5) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:41,高,检测到 setup.exe (Trojan.ADH) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
2010/12/11 22:41,高,检测到 adds.exe (Suspicious.BredoLab) (检测方: 病毒扫描程序),已隔离,已解决 - 不采取操作
这些全部都是从用天意的启动盘启动之后所创建的盘中拷贝出来的文件。如果直接查杀启动盘是检测不到任何病毒的。
我知道这里的PE盘都是免费提供的,也感谢能提供如此方便使用的PE,可是如果这些病毒是真的存在,那么相信危害也是十分巨大的,希望能有人出来澄清一下。
谢谢了! |
|