发新话题
打印

[分享] 【推荐】扫扫看,你的机器上有多少可疑文件(提取工具4.16升级到2.1版)

本主题由 铁军 于 2008-5-10 15:16 关闭

【推荐】扫扫看,你的机器上有多少可疑文件(提取工具4.16升级到2.1版)

这个工具可以扫描系统可疑文件,将可疑文件复制到桌面的“可疑文件”文件夹中。

suscan.zip (324.19 KB)

该工具可生成可疑文件列表文件:info.txt,这个东东在我的电脑上发现了200多个可疑文件。

2.1版更新说明

1. 为减少扫描时间,对于Windows目录,System32目录,以及Dllcache目录默让不作扫描,当增加参数 -s 时将扫描这三个目录.

2. 集成了SafeApi的支持(仅在2000和XP系统中有效),KAVDevC.dll和KAVSafe.sys是SafeApi的接口dll和驱动,版本号分别为: 2008.2.21.107 , 2008.3.4.62 

3. 将更新的md5.txt复制到了桌面可疑文件夹下,以方便从客户端传回 

4. 修正了info.txt的输出,使输出的结果进一步详细

当前应用程序版本号为2.1, KAEAutorunEx.DLL版本号为 2008.4.15.216

白名单库尚未更新,近期会推出含白名单库的版本。

info.txt (20.98 KB)
将info.txt改名为csv可以用excel打开。

这个东东的扫描原则是,宁可错抓1000,也不放过1个,所以呢,就有很多是抓错了,程序员会根据这些信息进行一个个分析判断,最后就是一抓一个准。

大家试试这个东东能在你的电脑上发现多少可疑文件,把在自己电脑上扫描后生成的info.txt发上来看看吧。
欢迎访问我的百度空间!
推荐最好用的毒霸删除工具,删除病毒、备份样本,一次完成,请将备份病毒的文件夹“_BackUp_”打包上传到样本上传区

请新会员关注
新手杀毒入门
提问贴注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,请注意不要只发一个LOG,发贴太简单将不能得到正确的答案。

TOP

我的 ^_^

附件

info.txt (5.93 KB)

2008-4-2 16:09, 下载次数: 1373

TOP

Mine.

[ 本帖最后由 cnhonker 于 2008-4-2 16:20 编辑 ]

附件

info.txt (17.92 KB)

2008-4-2 16:16, 下载次数: 5 , 阅读权限: 200

TOP

133个。

附件

info.txt (13.18 KB)

2008-4-2 16:17, 下载次数: 0 , 阅读权限: 200

TOP

不多 132項目

但是很多是正常的。


沒什么可疑

附件

info.txt (12.78 KB)

2008-4-2 16:26, 下载次数: 0 , 阅读权限: 200

Annygi留言本 感謝“空指针”對友人D指教,深思更謹慎
爱毒霸社区宗旨是消灭0回复,您的所有问题,在这里都将找到答案
想知道鐵軍、鏽劒等高手如何進行反病毒麼,這裏進入吧…>新手入門

TOP

来一个

107

[ 本帖最后由 KSDB6034770 于 2008-4-3 11:06 编辑 ]

附件

info.txt (11.77 KB)

2008-4-2 16:30, 下载次数: 248

info.txt (10.11 KB)

2008-4-3 11:06, 下载次数: 206

TOP

正在扫描中。我也上传一个 info.txt (4.04 KB)

[ 本帖最后由 xinyu4520 于 2008-4-2 08:58 编辑 ]
一位老金山用户的心声
我是一名小汤山的大学生村官

TOP

6楼发的虾米东东


7楼发的更

附件

info.txt (15.13 KB)

2008-4-2 17:05, 下载次数: 220

TOP

^_^...偶的很少..

[ 本帖最后由 weilinhome 于 2008-4-2 17:46 编辑 ]

附件

info.txt (4.04 KB)

2008-4-2 17:45, 下载次数: 4 , 阅读权限: 200

支持国产.支持金山.
温馨提示:善于使用论坛搜索功能以及参考新手入门可以有助于你更好更快解决问题.

我的地盘
网络安全研究所

TOP

引用:
原帖由 天月来了 于 2008-4-2 17:05 发表
6楼发的虾米东东


7楼发的更
文件无法在桌面生成

TOP

发新话题