发新话题
打印

[讨论] 【误报】【疑似】金山清理专家疑似误报恶意软件Phy DownLoader

【误报】【疑似】金山清理专家疑似误报恶意软件Phy DownLoader

金山清理专家 疑似 误报 恶意软件“Phy DownLoader”

症状
1.使用金山清理专家2.3版“恶意软件查杀”功能,查到系统感染恶意软件“Phy DownLoader”,出品公司:未知。行为描述:“下载者,下载大量的恶意程序保存至系统上并运行;在系统上安装破还原驱动;”(原文如此,后半句好像少了几个字)。(见附件1图片)
2.用清理专家清理,显示需要重新启动。反复重启多次仍然无法删除掉。重启进入安全模式,依然无法清理。
3.随后使用多款安全软件(包括安装版和绿色版的杀毒软件、各大安全厂商的在线查毒、多款安全辅助工具、数款近期热门病毒的专杀工具、多款木马及间谍软件、恶意软件查杀工具)扫描系统,未发现有任何异常。也就是说只有金山清理专家报“恶意软件Phy DownLoader”。
4.在搜索引擎搜索“Phy DownLoader”,并未找到太多有价值的资料。只发现两点线索:
   (1)有数名网友在不同论坛发帖,大意均为“金山清理专家在系统内发现恶意软件Phy DownLoader,但无法清除”。
   (2)近期肆虐的“机器狗”病毒的部分变种,以及“下载者Trojan-PSW.Win32.OnLineGames”病毒的部分变种会在系统内生成名为“phy.sys”的文件。似乎这两种(或两类)能生成phy.sys文件的病毒与金山清理专家所报的“恶意软件Phy DownLoader”较为接近。
5.用系统自带的搜索功能搜索“phy.sys”,找到了一个“phy.sys”文件夹(并非文件),文件夹下是一个名为“超级巡警..”的文件夹,在windows系统下无法访问。回想近期对电脑的操作,想起自己用超级巡警的“机器狗病毒专杀工具”提供的机器狗病毒免疫功能对系统进行了免疫。(见附件2图片)该专杀工具共在系统盘windows\system32目录下生成8个免疫文件夹,其中包括名为“phy.sys”的文件夹,以达到对机器狗病毒及目前已知变种免疫的目的。(见附件3图片)
据此推断:有可能是金山清理专家误将超级巡警“机器狗病毒专杀工具”的免疫文件夹识别为“恶意软件Phy DownLoader”。由于这些免疫文件夹在windows下无法访问,故无法清除。所以才会出现反复重启依然无法清除“恶意软件Phy DownLoader”的情况。
请各位网友,尤其是遇到相同问题的朋友验证,看看是不是一些病毒免疫工具生成的免疫文件夹造成了金山清理专家的误报。也希望金山清理专家软件的官方人员对该问题给与关注。期待该问题早日解决并祝愿金山清理专家百尺竿头、更进一步!

系统及软件版本
Windows XP SP2 (已安装截至当日全部的安全补丁和可靠性更新)
金山清理专家2.3  2008.01.22.1
超级巡警机器狗病毒专杀工具1.3及1.3.1版

附:
图片1


图片2


图片3


图片4

TOP

我跟你的情况一样,早上用了超级巡警之机器狗病毒专杀 v1.3 下午就出恶意软件了 ,重启也没用。

TOP

谢谢提醒...

TOP

回复 3楼 的帖子

不客气~~
您是“毒霸研发人员”?好啊!快修复这个问题吧~~
您不知道啊,就因为这个误报,我的系统健康得分就从100分直接降至42.29……

TOP

回复 2楼 的帖子


看来是免疫文件夹引起的误报……
说起来还是病毒最可恶。要不是病毒,俺们也不需要免疫了……

TOP

还没解决啊 !
抬头壮观天地间,大江茫茫去不还.黄云万里动风色,白波九道流雪山.

TOP

希望能够尽快修复。
~~~~

TOP

惨惨惨惨惨惨

真惨!
重起n次才知道这回事

TOP

我刚才也查出了这个病毒!!!!!!查杀后重起又出现!!!!!

我用以下方法查杀了这个病毒!!!!

把系统还原关闭后,在用金山清理专家查杀,就可清除,  重起后病毒消失!!!!!!

我清除后唯一的问题是迅雷启动不正常!!!!!!!!!!!!!!!!!!


重要追加:  我早些时候扫描时还没发现没有病毒!!!!但我下完360机器狗专杀,并启动了自带的免疫程序后,就查出了这个恶意软件.
                是不是这个专杀造成的
提示:查杀这个恶意软件 先关闭还原系统 和360机器狗专杀免疫程序!!!!!!

[ 本帖最后由 JSDB 于 2008-1-26 02:28 编辑 ]

TOP

我感觉不是误报,是的话为什么我随便开一个游戏的运行程序就会出现病毒呢,而且那恶意软件也会在那时候重新的被安装上,我已经查出是在哪个网站中的毒了
是一个叫18不禁的黄色网站www.18bujin.com
我查了我中那病毒前几天的浏览过的网
发现开了那网后就有病毒被杀的提示弹出
因为杀不了,所以不确定是不是那网站让我的电脑感染了
希望你们能给我个答案

TOP

..

我的同9楼一样,用360机器狗专杀启动自带的免疫程序后,就查出恶意软件,而且删不掉。但是关了免疫后,清理专家就不报了。我想应该就是这个免疫文件引起的问题吧,看来是清理专家误报了

TOP

不错!我是360安全卫士提醒要安装的机器狗免疫!

早上安装后,下午就查出来了!555.....

TOP

这个问题还没解决``````!!!!!!

TOP

我也是这种情况啊 怎么重起都删不掉那个Phy DownLoder
是不是因为360的关系啊?

TOP

回复 各位 的帖子

嗯,是的,我的电脑也出现了同样的状况,也是一样,我先用360安全卫士用了机器狗专杀免疫这个,然后,我就想查一点毒,然后用金山毒霸查,查出了phy downloader这个病毒,描述为出品公司:未知。行为描述:“下载者,下载大量的恶意程序保存至系统上并运行;在系统上安装破还原驱动,一样和楼主一样,所以,看来是金山毒霸出了毛病,希望尽快修复,哎,闹心死了,从起了三把,郁闷,不过这回知道了,所以不用管了,大家如果想和我交个朋友的话请+791670470我的QQ,希望有各位想交朋友的来,谢谢~! 这回可以放心睡觉了~!

TOP

我的也是出现这种情况,现在的分数只有三十几分,我认为这是一种误报.
支持国产软件,希望金山毒霸更强.

TOP

我用360免疫后金山清理专家查杀到Phy DownLoader恶意软件,但多次重启清理不掉。。。
金山清理由100直线掉到42.。。晕啊。。。啥时候解决啊。。。

TOP

360免疫后。用金山清理,即可找出PHY DOWNLOADER  关掉 就找不到。。这个文件可能是360的免疫文件

TOP

看黄色中病毒该遭.

TOP

发新话题