» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[电脑] 微PE带病毒

新版微PE用了win10内核,支持nvme硬盘和usb3,然而里面的两个软件带病毒。
检测方法,将微PE的安装文件用7zip解压,杀毒软件就会报毒:


所以进了微pe系统之后不要碰自带的ghost和everything.exe
附件: 您所在的用户组无法下载或查看附件


TOP

引用:
原帖由 四叶幸运草 于 2018-8-28 18:00 发表
杏雨梨云
https://www.xyboot.com/

用WinNTSetup安装,安全无植入
这个没问题,我把软件和WIM文件解压扫过了没发现毒



TOP

引用:
原帖由 jiejieup 于 2018-8-28 19:13 发表
everything 就一个搜索文件的软件,但确实是利用磁盘底层驱动,可能会被误报
正常everything我也有的,不报毒
附件: 您所在的用户组无法下载或查看附件


TOP

引用:
原帖由 suns 于 2018-8-29 08:48 发表
求推荐个PE
4楼那个可以

TOP

引用:
原帖由 qwased 于 2018-8-29 13:45 发表


扫了一下很正常,楼主你是不是下到山寨的了

文件: WePE_64_V2.0.exe
大小: 217057956 字节
文件版本: 2.0
修改时间: 2017年7月6日, 20 ...
右键,解压这个exe文件

或者把wepe装到硬盘里,解压安装目录下的WIM文件:


[ 本帖最后由 jjx01 于 2018-8-29 14:13 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

引用:
原帖由 qwased 于 2018-8-29 14:12 发表

就是解压了扫的,没问题
你核对下md5
都不一样

你这个微PE下载链接发一下
附件: 您所在的用户组无法下载或查看附件

TOP

引用:
原帖由 梦幻小妖 于 2018-8-29 14:24 发表
http://www.wepe.com.cn/download.html
我是在这个里面下载的win10的64位版本的,是这个版本的有病毒吗?
是,系统里面的ghost和everything带木马
附件: 您所在的用户组无法下载或查看附件

TOP

引用:
原帖由 qwased 于 2018-8-29 14:25 发表

http://www.wepe.com.cn/  就是官网下的
官网下载链接会跳转到百度盘https://pan.baidu.com/s/1mi8vV6o
WePE_64_V2.0.exe
保存到网盘
下载(207.4M)
举报
2017-03-2415:41 失效时间:永久有效

百度盘里下下来带毒

TOP

引用:
原帖由 qwased 于 2018-8-29 14:40 发表


核对了一下,重新下的md5和你的一样,但是解压完了everything的md5一致的
你用的是什么杀软,我跟火绒汇报让他们检查下

文件: E:\BaiduYunDownload\WePE_64_V2.0\Program Files\Everything\Everything.exe
...
MD5和sha1都没错

还有这个也是有毒的
杀毒软件mcafee
附件: 您所在的用户组无法下载或查看附件

TOP

引用:
原帖由 qwased 于 2018-8-29 15:04 发表

已经提交了
不过麦咖啡……那就不用太紧张了,这玩意用过一年,误报率奇高,受不了整天响就卸了
我正常下载的everything是不报毒的

我把微pe的everything.exe上传https://www.virustotal.com扫描:


正常的everything:


cgi.exe:


[ 本帖最后由 jjx01 于 2018-8-29 21:35 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

引用:
原帖由 wtq 于 2018-8-30 10:43 发表
posted by wap, platform: Android
virscan.org查了一遍everything,没什么问题
附件: 您所在的用户组无法下载或查看附件

TOP

引用:
原帖由 tg41746 于 2018-8-30 11:03 发表
关于everything这个,我瞄了一眼。
正常的everything肯定不是这个信息的,7Z解压出来就是官方版本了。

另外个,同理。

顺手访问了下skyun那个网址,是个黄色网站,喷了

话说看到 ...
mcafee报毒的是这个
附件: 您所在的用户组无法下载或查看附件

TOP

发新话题
     
官方公众号及微博