找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 4534|回复: 49

特地注册来发帖感谢,下载的Win7PE纯净版,很好用

[复制链接]
发表于 2011-6-6 12:12:21 | 显示全部楼层 |阅读模式
特地注册来感谢,下载的Win7PE纯净版,确实好用。
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=193906&extra=page%3D1
我是小白一个,盼高手解答!
具体现象表现为:WIN7PE_X86.WIM解压开的windows/system32/SnippingTool.exe ,没有数字签名,一解压就报毒
这是扫描的结果http://www.virustotal.com/file-scan/report.html?id=ca96312a82410e969d5a5db7302f07999cd33ebc9e8019ce129e115e42078d46-1307332691
有60%的报毒率!不知道是否误报,盼高人答疑解惑,感激不尽!


思来想去,可能是自己不太淡定,措辞可能失当,有问题应该好好提出来,解决问题才是,一味宣泄图口舌之快确实很不合适,在此致歉。

2011Sunday
1,今天是端午节,耽误你的行程我非常抱歉,之前我的措辞确实欠缺考虑,伤害了你我表示诚挚的歉意。
2,我是新手,但不是喷子,虽然言辞失当,但绝不是想针对你人身的攻击,也没有必要。
3,我没有想到我的质疑牵扯到这么多人,也没想到,可能因为我自己的愚昧和无知,以及一时的冲动,使得一个优秀的PE失去再次完善的机会。这会是多么的遗憾。
4,前面玄天在11楼提到这个可用第三方工具替代,这个修改版的截图工具误报难免让人起疑。
5,再次道歉,祝你端午节快乐。

道歉公示一天之后删帖。

2011Sunday
感谢你的宽宏大量和博大胸怀,不管你相信与否,这确确实实是我用的第一款PE,如果中间没有这个波折和插曲,我想说的是,这个PE确实很好用,网络和媒体功能确实很棒。不管你以后是否还更新,我都会支持和理解你的决定,并为我的冒失和无知再一次向你郑重地,说一声对不起。我也找不到更好的方法消除这个事件的不良的影响,只想说一句,真的,我没有恶意。

曾经还准备给你提的建议(还是提出来吧,但求良心上过的去):不知道是不是基于win 7sp1否,是的话就完美了;有了winrar,7zip可以精简掉(虽然这并不能叫bug,有的人可能需要);也许是我机子配置不高吧,2G内存下开几个网页有时候会自动重启(也不知道提的有没有道理,不当之处望海涵)。

最后说一声,谢谢!


[ 本帖最后由 2011makemesad 于 2011-6-6 16:59 编辑 ]

SnippingTool.part1.rar

100 KB, 下载次数: 47, 下载积分: 无忧币 -2

这是疑似有后门的截图工具

SnippingTool.part2.rar

100 KB, 下载次数: 49, 下载积分: 无忧币 -2

SnippingTool.part3.rar

100 KB, 下载次数: 47, 下载积分: 无忧币 -2

SnippingTool.part4.rar

100 KB, 下载次数: 45, 下载积分: 无忧币 -2

SnippingTool.part5.rar

100 KB, 下载次数: 47, 下载积分: 无忧币 -2

SnippingTool.part6.rar

100 KB, 下载次数: 43, 下载积分: 无忧币 -2

SnippingTool.part7.rar

86.88 KB, 下载次数: 45, 下载积分: 无忧币 -2

发表于 2011-6-6 12:26:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2011-6-6 12:35:19 | 显示全部楼层
楼主新来的吧?PE不报毒就不正常了,PE里有几个文件是原版的?都用原版的体积会这么小吗
回复

使用道具 举报

 楼主| 发表于 2011-6-6 12:40:23 | 显示全部楼层

回复 #3 123 的帖子

我确实是新来的小白,我也知道要精简必须有所舍弃,但是一个截图工具,原版有数字签名仅有300K,这个为什么有700多K,还要加壳? 是何道理?能用原文件,节省空间,为什么煞费苦心第三方加壳?虚心求教
回复

使用道具 举报

发表于 2011-6-6 12:48:59 | 显示全部楼层
希望只是一场唔会希望只是一场唔会
回复

使用道具 举报

发表于 2011-6-6 12:51:44 | 显示全部楼层
原帖由 2011makemesad 于 2011-6-6 12:40 发表
我确实是新来的小白,我也知道要精简必须有所舍弃,但是一个截图工具,原版有数字签名仅有300K,这个为什么有700多K,还要加壳? 是何道理?能用原文件,节省空间,为什么煞费苦心第三方加壳?虚心求教

如果体积比原版大可能有问题,在虚拟机中运行看跟原版有什么不同
回复

使用道具 举报

 楼主| 发表于 2011-6-6 12:54:15 | 显示全部楼层

回复 #6 123 的帖子

系统跑不动虚拟机,也不敢运行,我等会把附件传上来,盼高手指教
回复

使用道具 举报

发表于 2011-6-6 13:00:26 | 显示全部楼层
有必要另开帖吗?到主帖上发表一下就行了,误会了对你对人都不好
回复

使用道具 举报

 楼主| 发表于 2011-6-6 13:05:39 | 显示全部楼层

回复 #9 lanzl 的帖子

是为了引起大家的关注,并不是针对个人的人身攻击,对事不对人,如果我错了或者伤害到别人,我诚恳地向原作者致歉

[ 本帖最后由 2011makemesad 于 2011-6-6 13:07 编辑 ]
回复

使用道具 举报

发表于 2011-6-6 13:09:12 | 显示全部楼层
原版的截图工具PE下确实无法正常使用,
第三方截图工具很多,也很成熟了,比如FSCapture.exe不到1M,一个文件就行
这东东以前在PE下用过,实在很难用,用它冒充系统截图工具没啥意义,至于是否含恶意程序, 自己判断吧
回复

使用道具 举报

发表于 2011-6-6 13:13:15 | 显示全部楼层
原帖由 friend8179 于 2011-6-6 12:54 发表
原版本的SnippingTool.exe 据我所知是无法在PE3.X下运行,

也许作者改改能正常运行了


Vista、Windows 7 都有相应版本的 SnippingTool.EXE,至于PE中不能运行它,最大的可能是欠文件(如DLL),
1楼提供的文件可能多个文件打包成的一个文件,能在PE3.X中运行,说明PE系统中已存在相适的DLL,或DLL已打包到该文件中。
至于该文件中还打包了那些文件,作者知道的,现在应说明一下。

另,WIM本身就是压缩文件,挂载到的 SnippingTool.EXE 不应该再打包压缩。
回复

使用道具 举报

发表于 2011-6-6 13:15:20 | 显示全部楼层
初步分析,好象是E语言打包的文件。。。。。
有个核心支持库 -- krnln.fnr 和一个IE支持库 -- iext.fnr?
本人不了解E语言,了解E语言的说下,这样的打包是否一定要IE支持库?

[ 本帖最后由 lxl1638 于 2011-6-6 13:19 编辑 ]
回复

使用道具 举报

发表于 2011-6-6 13:17:24 | 显示全部楼层
原帖由 lxl1638 于 2011-6-6 13:13 发表


Vista、Windows 7 都有相应版本的 SnippingTool.EXE,至于PE中不能运行它,最大的可能是欠文件(如DLL),
1楼提供的文件可能多个文件打包成的一个文件,能在PE3.X中运行,说明PE系统中已存在相适的DLL,或D ...

不是差文件,应该是权限问题(或者是用户、组信息问题), 就像拼音加加:)
回复

使用道具 举报

发表于 2011-6-6 13:19:38 | 显示全部楼层
原帖由 lxl1638 于 2011-6-6 13:15 发表
初步分析,好象是E语言打包的文件。。。。。


是E Lang

看到报FlyStudio就想到了,呵呵~~

误报已经不是什么神奇的事了....
回复

使用道具 举报

 楼主| 发表于 2011-6-6 13:22:31 | 显示全部楼层
无论如何,谢谢各位大牛给予的关注。这次事件给我的教训是,PE这种东西,自己集成一个要来得安全…系统文件那么多,随便替换一个神不知鬼不觉,想想就后怕,可惜我是纯小白,自己制作原版PE集成驱动,从0学起,难于登天呐
回复

使用道具 举报

发表于 2011-6-6 13:22:55 | 显示全部楼层
过来学习一下,遇到问题要淡定
回复

使用道具 举报

发表于 2011-6-6 13:25:57 | 显示全部楼层
原帖由 2011makemesad 于 2011-6-6 13:22 发表
无论如何,谢谢各位大牛给予的关注。这次事件给我的教训是,PE这种东西,自己集成一个要来得安全…系统文件那么多,随便替换一个神不知鬼不觉,想想就后怕,可惜我是纯小白,自己制作原版PE集成驱动,从0学起, ...

你连误报都没搞得清,就算你自己集成也不见得要来得安全

即使VT一个都没报,也不代表那文件是安全!
回复

使用道具 举报

发表于 2011-6-6 13:26:09 | 显示全部楼层
没什么的,PE、UD大都是误报,有些杀毒软件将加壳的文件都认为是病毒。
回复

使用道具 举报

 楼主| 发表于 2011-6-6 13:34:30 | 显示全部楼层

回复 #19 andos 的帖子

你说的有道理,我是确实不知道是不是真的属于误报,所以才向大家求助。用过注册机的都知道,VT是可能有误报,所以也只能作为判断的依据之一。
回复

使用道具 举报

发表于 2011-6-6 13:40:42 | 显示全部楼层

回复关于我的纯净版Win7PE留后门

1、首先我要问下提问的人,我留后门有用吗?据我所知,到无忧来的人大多都是这方面的爱好者,我也不例外。看到论坛里面有很多人都需要这个Win7PE,于是我耗费了自己很多时间为大家弄出来了这个所谓的纯净版,可谁知好心换来的是这样的回报。刚才手机上看到这个后门事件,特意马不停蹄赶回家打开电脑为大家答疑。
2、我不是高手,我顶多算老菜鸟,这个问题我在发布第一版的时候就声名了,我的这个Win7PE是以玄大的Win7PE为母板修改而来的,其中几乎所有我动过的地方都为大家说明了的,我增加的文件实际上很少,我记得的主要是VHD文件加、音视频解码包、微软拼音输入法、修改了一些注册表、添加了确实的动态链接库,修改了系统属性的文件(主要是修改下属性中的OEM信息为Microsoft),其他地方我基本没动。为啥子说基本没动,因为我自己不可能记得很清楚所有的地方,万一有我说漏的地方有些人又有话说了。
3、对于你说的截图工具报毒,我用的Avast没有报毒,而且我知道这个截图工具不是原版,但是玄大的就不是原版,我早就知道,我也想用原版,但是原版在Win7PE里面不能使用,只好保留了玄大的文件(在此我没有谴责玄大的意思,我对玄大是100%的信任,这个信任不是随便说说的,这个信任来来自于众多网友对玄大的支持,是通过实践和时间证明了的)。
4、其他的我不想多解释了,既然好心办事换来的是这样的结果,我还不如不做这样的好事。上午告诉大家晚上放出2011-06-06的完整版是因为我今天要外出,现在特意回家发现2011-06-06已经上传好了,不过我觉得已经没有必要放出来了。从今天开始,我的Win7PE纯净版将不再更新,留着自己用,免得惹麻烦。
回复

使用道具 举报

发表于 2011-6-6 13:47:30 | 显示全部楼层
原帖由 2011makemesad 于 2011-6-6 13:34 发表
你说的有道理,我是确实不知道是不是真的属于误报,所以才向大家求助。用过注册机的都知道,VT是可能有误报,所以也只能作为判断的依据之一。

如此相信杀软,本人绝对不信你的系统是“干净”的, 再加上你所言给本人的感觉就是:
1. 成天算计别人的人才会疑神疑鬼,以为谁都会去算计他。
2. 说实话没谁会在乎你是谁,你也不值得人家去算计,劳神费力写个软件的去算计某个人,除非是神经病院的资深患者:)
回复

使用道具 举报

发表于 2011-6-6 13:47:35 | 显示全部楼层
我什么技术都不懂,纯粹的拿来主义者。但有些道理是懂的,既然是怀疑,有没有必要特意开个贴来说?知道这样对作者的影响吗?除了发帖说明难道就没有别的途径了?只能说明楼主是个做事不顾后果不管别人感受的人.
回复

使用道具 举报

发表于 2011-6-6 14:02:48 | 显示全部楼层
林子大了,什么样的鸟都有。何必?
回复

使用道具 举报

 楼主| 发表于 2011-6-6 14:09:00 | 显示全部楼层

回复 #22 2011Sunday 的帖子

首先第一句话要说的是对不起。我收回我所有的不当的言论,公示之后删帖;
1,今天是端午节,耽误你的行程我非常抱歉,之前我的措辞确实欠缺考虑,伤害了你我表示诚挚的歉意。
2,我是新手,但不是喷子,虽然言辞失当,但绝不是想针对你人身的攻击,也没有必要。
3,我没有想到我的质疑牵扯到这么多人,也没想到,可能因为我自己的愚昧和无知,以及一时的冲动,使得一个优秀的PE失去再次完善的机会。这会是多么的遗憾。
4,前面玄天在11楼提到这个可用第三方工具替代,这个修改版的截图工具误报难免让人起疑。
5,再次道歉,祝你端午节快乐。
回复

使用道具 举报

发表于 2011-6-6 14:10:39 | 显示全部楼层

回复 #25 qiqiqicool 的帖子

我不想让别人说我的人格有问题,故意留后门。
回复

使用道具 举报

发表于 2011-6-6 14:15:14 | 显示全部楼层

回复 #11 玄天 的帖子

谢谢玄大,我知道有很多工具可以替代这个截图工具,但是我个人就喜欢这个,也没觉得有啥子不好,因此没有起深究,毕竟截图工具我很少使用。这个文件虽然不是原版,至少表面上看起来像原版。
回复

使用道具 举报

发表于 2011-6-6 14:15:59 | 显示全部楼层

回复 #12 lxl1638 的帖子

不好意思,我自己说不清楚这个文件,我只能说的是这个文件我没动过,希望能理解
回复

使用道具 举报

 楼主| 发表于 2011-6-6 14:20:46 | 显示全部楼层

回复 #23 玄天 的帖子

1,我是电脑白痴,所以重度依赖杀毒软件,真的根本不会算计别人;
2,我确实是nobody,也没有说这是针对某个人,我也没有什么值得算计的。
回复

使用道具 举报

发表于 2011-6-6 14:23:23 | 显示全部楼层
好象这个文件是论坛一位叫"老四"的作品,

建议用国产的几个杀毒工具跑一次,国外的一些杀毒工具一方面可能不了解E语言,另一方面E语言是国产的编程工具,老外可能会封杀(凡E语言都不放过)。
所以用国产几个杀毒工具跑一次很有必要,因为报率太高了,或者上传给金山等。
回复

使用道具 举报

发表于 2011-6-6 14:24:22 | 显示全部楼层

回复 #26 2011makemesad 的帖子

没事了,既然事情已经发生了,你怀疑是正常的,你也没有做错,我不怪你。通过这件事我也得到一个教训,有些事还是少做为好,对自己好一点就行了,无私奉献不一定全是好的。希望你不要为此事背心理包袱,我真的没有责怪你,反而还要感谢你,现在不打算更新了,反而对我来说是一种解脱,我不用再随时关注大家的提问,不用再每天熬夜到很晚,就为了帮大家解决一些Bug,我现在是要真心感谢你,感谢你让我回到了本来自由的我。

如果你非要让自己感到歉意,有一条路可以让你得到解脱,那就是认真潜水,争取早日学成,能自己制作一个让大家满意的PE,这样不仅满足了你自己,也满足了大家,我肯定也很喜欢。

放下心中的郁闷,祝你端午节快乐!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-8-30 05:54

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表