无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 10240|回复: 56
打印 上一主题 下一主题

这是病毒吗?我心如水_2003_PE_v19.29_维护版

   关闭 [复制链接]
跳转到指定楼层
1#
发表于 2013-11-17 16:37:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 web54kj2983 于 2013-11-24 21:29 编辑

拜托大家看帖先看标题,我只是提出个问题讨论,把我看到的现象原封不动的展现出来。很多人可能不愿意看到自己的选择被别人品头论足,但这是客观存在的事实。谢谢大家的负支持,我有望创下本坛扣分最多纪录。

最近几天一直在研究WinPE,一直想找一个“安全”又好用的WinPE。

先说说主题吧,我用卡巴斯基扫描“我心如水_2003_PE_v19.29_维护版”,发现有几个文件报毒,其中有一个InstallIME.exe,我上传到在线扫描,报毒率非常高(31/48)。

报毒文件的具体位置:
我心如水_2003_PE_v19.29_维护版\MINIPE\WINPEwh.IS_//WINPE03.ISO//WXPE/SYSTEM32/WXRS/IME/IME.EXE//InstallIME.exe
报毒文件的信息:
MD5 dbc380afd5b811dd18159109ff8011a0
SHA1 5659063c172c1ac024533bbc395d757343c7a9e8
SHA256 0382ce9fd4f9ef7c7f7070f2ffb1c2f004611f6d4af23e3cdfef2fd2d2b47c2b
File size 13.9 KB ( 14232 bytes )
File type Win32 EXE

在线扫描结果:(由于权限不够,链接请删除空格)
https:// www .virustotal.com/zh-cn/file/0382ce9fd4f9ef7c7f7070f2ffb1c2f004611f6d4af23e3cdfef2fd2d2b47c2b/analysis/
http:// r.virscan.org/b34a00218d623e114b931bac6f427ffd

大家对此有什么看法?

       说说我的想法吧。
       我有点完美主义,所以对于来路不明的东西都不敢用。自己暂时还不会做启动盘,只好下载一些自己信任的”官方“启动盘来使用。以前用过深度的PE系统,现在深度不做系统了,所以又到网上搜罗其他好产品。以前听说过老毛桃,所以前两天用”2013版老毛桃PE“研究了一下,发现有捆绑软件(虽然可以取消,但是觉得不放心),后来才知道现在的老毛桃已经是山寨的老毛桃了。网上搜索得知真老毛桃来自无忧,于是进来逛逛。
       在坛子里找了很多WinPE,可惜没找到无忧论坛出品的PE,找到的主要是一些大拿的作品,发现我心如水的口碑不错,于是下载下来使用,功能确实比山寨毛桃用得舒服些。当我决定选择"我心如水”的PE时,发现里面有的文件会报毒,对于我这种完美主义者是很难接受的。
       我并不反对在软件里面打广告,也不是不相信大拿们,由于PE里面集成了大量软件,谁也不敢承诺某某的PE就绝对没问题。特别是山寨毛桃、大白菜等软件,在安装原版系统或者GHOST还原系统后自动捆绑了一些软件,谁又能确定他们有没有通过类似手段留后门呢,真心不敢用。

       如果有空还是自己做个纯净的PE吧。



点评

一是见识短浅,对杀毒软件了解不够,过于相信不可靠的杀毒软件。二是对PE及水老的人品、作品了解不够。提出此问题,真让人气愤!怪不得水老生气,删除链接。  发表于 2013-11-24 20:34
InstallIME.exe 今日用微软的 Microsoft Security Essentials 和国际著名的 Eset NDD32 Antivirus (2013.11.23) 两次扫描.均没报毒.明天将恢复下载.  发表于 2013-11-24 19:40
所有资源来自无忧...仅安装程序自己打包成EXE...有时也会被报毒....考虑再三....为保平安.下载全删. 请大家也删除已经下载的文件.谢谢楼主提醒.  发表于 2013-11-19 11:20

评分

参与人数 25无忧币 -89 收起 理由
樱花雪月 -5 垃圾一个,懂个什么
Mindfly + 1 子曰:君子和而不同,小人同而不和
mrli624 -5 我说怎么设了阅读权限,擦
yanwc -5 多看多学习,不要随便下结论
cnmyxk + 5 讲事实。客观。但我认可水大。
zds1210 -5
都市浪子666 -5 垃圾一个,好的PE不懂珍惜,有本事你自己做.
2012swd + 5 赞一个!
2012bzsb + 5 赞一个!敢于实事求是!
12050202 -5 楼主没头脑吗
xwj239036865 -5
flyz -5 - -
gc8912 -5 毁了无忧论坛
易广白 -5
2010win5xp -5 这个就和360提示系统漏洞打分制有10分以下.
光哥 -5 你就别玩PE,别来无忧了。按你的标准,这里.
wintoflash -5
4604956560 -5 jb大sb一个
wuyouaaa -5
称心 -5 全论坛就你一个明白人?
bsplin -5 说你什么好呢?
2010kjx -5 我看楼主精神有问题!!!
xssss -5 水老的PE 我是每新必下!完全没有问题!水老.
2011sllyjs -5 林子真大
2012852253701 -5 这么好的PE都说有毒,你就别用啊。

查看全部评分

推荐
发表于 2013-11-19 11:18:05 | 只看该作者
所有资源来自无忧...仅安装程序自己打包成EXE...有时也会被报毒....考虑再三....为保平安.下载全删.

请大家也删除已经下载的文件.谢谢楼主提醒.

点评

水大的帖子怎么加权限了?这叫我们权限低的情何以堪啊!!!!  详情 回复 发表于 2013-12-1 14:02

评分

参与人数 1无忧币 +1 收起 理由
qwer9909 + 1 水大为什么帖子加了权限啊?求解除啊,我们.

查看全部评分

回复

使用道具 举报

推荐
发表于 2013-12-2 20:36:20 | 只看该作者
不要继续说浪费时间的闲话吧.有时间自己学做个PE最好.
回复

使用道具 举报

推荐
发表于 2013-11-24 19:40:19 | 只看该作者
InstallIME.exe

今日用微软的
Microsoft Security Essentials
和国际著名的
Eset NDD32 Antivirus (2013.11.23)

两次扫描.均没报毒.明天将恢复下载.

点评

水老,能更新一下,把srsF6增强版加进去么?  详情 回复 发表于 2013-11-25 20:03
水老不必亲自杀毒,我发的那个链接有在线扫描结果,打开链接看看就好了,和本地扫描结果是一致的,有的会杀软会报,有的不会报。  发表于 2013-11-24 21:01
嗯,不是病毒就好。我只是发帖讨论讨论,不用浪费太多时间在这上面,免费软件谁想用就用。  详情 回复 发表于 2013-11-24 20:56

评分

参与人数 2无忧币 +10 收起 理由
易广白 + 5 水老!!!!!很给力!
horseman + 5 呵呵,好极了!

查看全部评分

回复

使用道具 举报

推荐
发表于 2013-12-2 14:51:34 | 只看该作者
本帖最后由 cnmyxk 于 2013-12-2 15:07 编辑
会飞的猫 发表于 2013-12-1 14:02
水大的帖子怎么加权限了?这叫我们权限低的情何以堪啊!!!!




我的几个观点:
1.我心如水的我一直在用。即使有毒我也认了。
1.1我认为是最好用的PE。最认可的PE
2.66369加没加毒他自己知道。微软的系统中有没有木马,微软自己是清楚的。别人很难保证得了。
3.即使他没加毒,由于他有些不是从头全总算做下来的(猜得),仍然有可能有毒。
4.你查毒无可厚非。提供的也是某官方数据。很客观。对这里不熟悉,不放心可以不用。
5.杀毒软件有些作用,但有时也确实很烦人,有时毒查不出来(例如装了杀毒软件照样中毒),有时误报(例如,建个antorun.inf,复制他都不让复制),结果照样不让人放心。
6.人家说的那么客观,扣分我倒觉得没必要,反倒要加分。
7.人家可没有那里不尊重人,讲人家垃圾,讲过头的话,我觉着,你们有做官员的潜质。
8.也不至于会毁了论坛吧,我倒没觉着怎么样,我照样喜欢来这里。


点评

1、用杀毒评价PE,本身便不客观, 2、诋毁一般皆从质疑开始(也许楼主无意) 3、如果楼主本身懂PE,也不会用杀毒评价PE,粗浅片面的检测,只会让老鸟扣分 4、并非我们乱扣帽,若水老也会PE里加毒,雷锋是否也会偷窃? 5、  详情 回复 发表于 2013-12-2 20:25
回复

使用道具 举报

推荐
发表于 2013-12-2 20:25:58 | 只看该作者
cnmyxk 发表于 2013-12-2 14:51
我的几个观点:
1.我心如水的我一直在用。即使有毒我也认了。
1.1我认为是最好用的PE。最 ...

1、用杀毒评价PE,本身便不客观,
2、诋毁一般皆从质疑开始(也许楼主无意)
3、如果楼主本身懂PE,也不会用杀毒评价PE,粗浅片面的检测,只会让老鸟扣分
4、并非我们乱扣帽,若水老也会PE里加毒,雷锋是否也会偷窃?
5、论坛己无活力了,一个星期也看不到"好作品",为什么?寒人的心!!
6、这里是中国首屈一指的技术论坛,并非闲逛论坛,

!!!!!!这帖应关闭,看了让人生气!!!!!!
回复

使用道具 举报

推荐
发表于 2013-11-25 09:12:46 | 只看该作者
破解永远没有安全性可言,如果要相信杀毒软件的话。
回复

使用道具 举报

推荐
 楼主| 发表于 2013-11-29 22:51:52 | 只看该作者
2010hly 发表于 2013-11-29 03:04
其实我用pe都是没联网的,做好系统杀下毒在联网。记得以前用那下垃圾pe,搞得我整个硬盘分区都乱了

嗯,为了弄个纯净的PE,我已经学会自己做个简单的PE了。虽然功能很单一,但是对于普通用户也足够了,只要能进WinPEx系统,做什么都可以。
回复

使用道具 举报

推荐
发表于 2013-11-24 20:45:52 | 只看该作者
本帖最后由 迷离境界 于 2013-11-24 20:48 编辑

水老不必计较了.....杀毒软件几十种,随便一种杀软误报就已经让人疑惑了....这个文件确实卡巴斯基检测会误报.....但过分相信杀软也是不行的,杀软也就是凭借病毒库、代码库来检测,如果存在一种代码库中没有的病毒,杀软一样是个垃圾.....所以杀软只能拿来做警示,不要太过分相信...

例如:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=146397此工具BCDtool 一样卡巴斯基报毒,但这不可能是病毒,估计也就是对这工具的代码敏感而误报.....
FbinstTool曾经也被误报,后续的版本作者修改了代码才少有误报..............
坛内有一些软件工具确实会被误报....但并没有任何事实根据说明是病毒,只能说,谁心里有疑惑最好别用算了.....

点评

微软的 Microsoft Security Essentials 对所有的win8激活工具...一律按病毒删除. Eset NDD32 Antivirus 对含激活码的网页.要你不能访问.  发表于 2013-11-24 20:54

评分

参与人数 1无忧币 +5 收起 理由
horseman + 5 在理!

查看全部评分

回复

使用道具 举报

推荐
发表于 2013-11-18 08:56:11 | 只看该作者
你就不能 弄点知名的给力的杀毒软件么?

好多年前中过那么一次,结果用世面上所有的酒囊饭袋和庸脂俗粉(收费的和免费的)
你猜怎么样,结果能查能杀就是不干净,结果用人家norton antivirus(90天试用的)只那么一次也不要求重启,你猜怎么样,那些饭桶们就再也扫不出来了,那么多年过去了,人家
norton公司仍然璀璨和耀眼说明什么?其他的那公司吃狗尿都赶不上热的。95年的时候那些公司在哪?如今有的从收费变免费了,就更不能要了~~~~~
回复

使用道具 举报

2#
发表于 2013-11-17 17:31:55 | 只看该作者
已经拜读,确实,用另外某款PE,安装原版windows xp,居然篡改用户名,改成administrator,困惑

点评

哦,是我在安装时设置的有其他用户名,安装后设置的用户名没有,只有这个超级管理员账户,很费解  详情 回复 发表于 2013-11-17 21:27
为什么说是“篡改”?administrator是系统默认的管理员账户,权限最高。  发表于 2013-11-17 21:00
回复

使用道具 举报

3#
发表于 2013-11-17 17:58:00 | 只看该作者
1楼的问题不是问题,InstallIME.exe看名字应该是输入法显示器
2楼的问题好像根本就算不上是个问题,默认管理员用户就是administrator

点评

这个好像是极品五笔输入法,应该没什么问题。  详情 回复 发表于 2013-11-18 11:31
我也觉得是输入法相关的文件,但我认为这样的文件报病毒不应该。  详情 回复 发表于 2013-11-17 20:55
回复

使用道具 举报

4#
发表于 2013-11-17 18:17:57 | 只看该作者
真的是这样吗 试试看了
回复

使用道具 举报

5#
发表于 2013-11-17 20:01:38 | 只看该作者
害怕就别用呗
反正俺只从WUYOU下载PE,别的二把刀的看不上眼,
多年来从未中病毒~~~
如果能把楼主毒死能发财,我天天设计病毒,又不是本拉瞪的电脑FBI和黑客都嫌咱配置差,哈哈~~

点评

倒也不是中毒,只是觉得后台可能会有一些程序运行,比如一些流氓软件。 你可以把我的这种行为理解为“洁癖”。  详情 回复 发表于 2013-11-17 20:58
回复

使用道具 举报

6#
 楼主| 发表于 2013-11-17 20:55:53 | 只看该作者
红毛樱木 发表于 2013-11-17 17:58
1楼的问题不是问题,InstallIME.exe看名字应该是输入法显示器
2楼的问题好像根本就算不上是个问题,默认管理 ...

我也觉得是输入法相关的文件,但我认为这样的文件报病毒不应该。
回复

使用道具 举报

7#
 楼主| 发表于 2013-11-17 20:58:08 | 只看该作者
tt911 发表于 2013-11-17 20:01
害怕就别用呗
反正俺只从WUYOU下载PE,别的二把刀的看不上眼,
多年来从未中病毒~~~


倒也不是中毒,只是觉得后台可能会有一些程序运行,比如一些流氓软件。
你可以把我的这种心理理解为“洁癖”。
回复

使用道具 举报

8#
发表于 2013-11-17 21:13:03 | 只看该作者
自从有了网络,病毒和木马就始终与你同行。
棱镜门无处不在!
回复

使用道具 举报

9#
发表于 2013-11-17 21:27:45 | 只看该作者
Mindfly 发表于 2013-11-17 17:31
已经拜读,确实,用另外某款PE,安装原版windows xp,居然篡改用户名,改成administrator,困惑

哦,是我在安装时设置的有其他用户名,安装后设置的用户名没有,只有这个超级管理员账户,很费解

点评

可能你选择的安装方式不同,有的辅助安装软件会修改系统的一些设置的。 如果直接点击setup安装或者dos命令方式安装应该没问题。  详情 回复 发表于 2013-11-18 22:40
回复

使用道具 举报

10#
发表于 2013-11-18 08:42:11 | 只看该作者
楼主说的没错,我遇到的情况和你一样——卡巴报毒。估计该PE的作者知道这件事情。

点评

作者肯定知道,他自己在发帖时已经表态了,用ESET扫描没问题,其他的杀毒软件就管不了这么多了。  详情 回复 发表于 2013-11-18 22:41
回复

使用道具 举报

12#
发表于 2013-11-18 11:31:20 | 只看该作者
红毛樱木 发表于 2013-11-17 17:58
1楼的问题不是问题,InstallIME.exe看名字应该是输入法显示器
2楼的问题好像根本就算不上是个问题,默认管理 ...

这个好像是极品五笔输入法,应该没什么问题。

点评

问题是怎么确定这个极品五笔有没有被恶意修改过。  详情 回复 发表于 2013-11-18 23:04
回复

使用道具 举报

13#
发表于 2013-11-18 12:22:30 | 只看该作者
糊涂 发表于 2013-11-18 09:18
对水老人品及作品我从来没有过质疑!!!

只提一点:有某个系统辅助工具貌似不错,在我和几位朋友一同测试 ...

呵呵,所言极是。
回复

使用道具 举报

14#
 楼主| 发表于 2013-11-18 22:40:11 | 只看该作者
Mindfly 发表于 2013-11-17 21:27
哦,是我在安装时设置的有其他用户名,安装后设置的用户名没有,只有这个超级管理员账户,很费解

可能你选择的安装方式不同,有的辅助安装软件会修改系统的一些设置的。
如果直接点击setup安装或者dos命令方式安装应该没问题。
回复

使用道具 举报

15#
 楼主| 发表于 2013-11-18 22:41:44 | 只看该作者
2012swd 发表于 2013-11-18 08:42
楼主说的没错,我遇到的情况和你一样——卡巴报毒。估计该PE的作者知道这件事情。

作者肯定知道,他自己在发帖时已经表态了,用ESET扫描没问题,其他的杀毒软件就管不了这么多了。
回复

使用道具 举报

16#
 楼主| 发表于 2013-11-18 23:04:33 | 只看该作者
2012peter2 发表于 2013-11-18 11:31
这个好像是极品五笔输入法,应该没什么问题。

问题是怎么确定这个极品五笔有没有被恶意修改过。

点评

一般情况下,pe也就是修改个主页,装个木马什么的,可以看看PE启动后对系统做了些什么?如果什么也没做,就不用太在意一些杀毒软件的结果了。  详情 回复 发表于 2013-11-19 09:25
回复

使用道具 举报

17#
发表于 2013-11-19 09:25:19 | 只看该作者
web54kj2983 发表于 2013-11-18 23:04
问题是怎么确定这个极品五笔有没有被恶意修改过。

一般情况下,pe也就是修改个主页,装个木马什么的,可以看看PE启动后对系统做了些什么?如果什么也没做,就不用太在意一些杀毒软件的结果了。
回复

使用道具 举报

18#
发表于 2013-11-19 10:32:55 | 只看该作者
本帖最后由 迷离境界 于 2013-11-19 10:36 编辑

这是个老调重弹的问题了.....
杀软对打包工具打包成的单文件敏感而已,也就是对代码敏感.......我自己打包的单文件有时候卡巴还报病毒呢.....实际上呢.....全扯淡.....我硬盘里收藏很多工具,很多杀软都瞎报,但不可能把这些经典工具都干掉不用吧........呵呵......
例如坛内的一些工具如:BCDtool 、BOOTiICE.....曾经卡巴也误报,但是这些经典工具谁不用呢.....难道是病毒?
作者们可都是在无私的奉献着好作品呀.........人家求什么呀....当然捆绑的、山寨的另当别论...
总之一句话:怕就不用....怕就自己做.....
回复

使用道具 举报

20#
发表于 2013-11-24 19:37:55 | 只看该作者
InstallIME.exe

今日用微软的
Microsoft Security Essentials
和国际著名的
Eset NDD32 Antivirus (2013.11.23)

两次扫描.均没报毒.明天将恢复下载.
回复

使用道具 举报

23#
 楼主| 发表于 2013-11-24 20:56:36 | 只看该作者
66369 发表于 2013-11-24 19:40
InstallIME.exe

今日用微软的

嗯,不是病毒就好。我只是发帖讨论讨论,不用浪费太多时间在这上面,免费软件谁想用就用。

点评

没事..不怪你...言者无罪.闻者足戒...但别有用心的人.惟恐天下不乱啊.  详情 回复 发表于 2013-11-24 21:13
报毒也未必是毒,不报也未必不是毒,呵呵,就看怎么抉择了....有疑问提出也是好的  发表于 2013-11-24 21:11
回复

使用道具 举报

24#
发表于 2013-11-24 21:13:09 | 只看该作者
web54kj2983 发表于 2013-11-24 20:56
嗯,不是病毒就好。我只是发帖讨论讨论,不用浪费太多时间在这上面,免费软件谁想用就用。

没事..不怪你...言者无罪.闻者足戒...但别有用心的人.惟恐天下不乱啊.

评分

参与人数 1无忧币 +5 收起 理由
易广白 + 5 水老!!!楷模!!!

查看全部评分

回复

使用道具 举报

25#
发表于 2013-11-24 21:18:57 | 只看该作者
这个文件前天反馈给360,今天不报毒了。

金山报IME.EXE   不报InstallIme.EXE.

反馈给微点,官方回邮件说是木马。

用COMODO在线沙盘看了下,说是往system32释放文件自动运行,报可疑。可能这个是误报的原因,非专业人士不太懂。

反正这种事情见仁见智,用人不疑疑人不用,水老PE用习惯了。是现在为数不多没有商业味的好PE。
回复

使用道具 举报

27#
发表于 2013-11-25 19:46:52 | 只看该作者
我系统是WINDOWS 8.1企业版64位,系统自带 Windows Defender,没有报毒。
回复

使用道具 举报

28#
发表于 2013-11-25 20:03:05 | 只看该作者
66369 发表于 2013-11-24 19:40
InstallIME.exe

今日用微软的

水老,能更新一下,把srsF6增强版加进去么?
回复

使用道具 举报

29#
 楼主| 发表于 2013-11-29 00:48:20 | 只看该作者

帖子被删了,因为是个关于水老PE是否包含病毒的帖子

如题,因为某个文件被报毒,我就发帖上来讨论,水老也做出了解释:“不是病毒”。
so,为什么还要删帖?
是心虚还是自己都无法严格的证明该文件的安全性?
回复

使用道具 举报

30#
发表于 2013-11-29 03:04:58 来自手机 | 只看该作者
其实我用pe都是没联网的,做好系统杀下毒在联网。记得以前用那下垃圾pe,搞得我整个硬盘分区都乱了

点评

嗯,为了弄个纯净的PE,我已经学会自己做个简单的PE了。虽然功能很单一,但是对于普通用户也足够了,只要能进WinPEx系统,做什么都可以。  详情 回复 发表于 2013-11-29 22:51
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-7-19 05:43

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表