发新话题
打印

[分享] 【推荐】扫扫看,你的机器上有多少可疑文件(提取工具5月5日升级到2.3版)

本主题由 johniy 于 2008-5-23 08:29 设置高亮

【推荐】扫扫看,你的机器上有多少可疑文件(提取工具5月5日升级到2.3版)

该工具可以扫描系统可疑文件,将可疑文件复制到桌面的“可疑文件”文件夹中。

样本提取工具2.3.zip (833.04 KB)
该工具可生成可疑文件列表文件:info.txt,2.1版在我的电脑上发现了200多个可疑文件,这个新版发现了108个,已经过滤了一半的正常文件,但离我们理想的状态还是有很大差距,这里特别感谢上次协助我们提供扫描列表的兄弟们。这个info.txt是在我的电脑上扫描的结果。
info.txt (10.62 KB)

2.3版更新说明:
增加了联网状态下的判断,过滤掉超过3万个白名单信息。


2.1版更新说明:
引用:

1. 为减少扫描时间,对于Windows目录,System32目录,以及Dllcache目录默让不作扫描,当增加参数 -s 时将扫描这三个目录.

2. 集成了SafeApi的支持(仅在2000和XP系统中有效),KAVDevC.dll和KAVSafe.sys是SafeApi的接口dll和驱动,版本号分别为: 2008.2.21.107 , 2008.3.4.62 

3. 将更新的md5.txt复制到了桌面可疑文件夹下,以方便从客户端传回 

4. 修正了info.txt的输出,使输出的结果进一步详细



请求大家协助测试这个新版本,力求在短期内,我们能提供给大家一个非常好用的可疑文件扫描提取工具。请各位使用新版工具将自己电脑上扫描后生成的info.txt发上来。

再次感谢!
推荐最好用的毒霸删除工具,删除病毒、备份样本,一次完成,请将备份病毒的文件夹“_BackUp_”打包上传到样本上传区

请新会员关注新手杀毒入门
提问贴注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,请注意不要只发一个LOG,发贴太简单将不能得到正确的答案。

TOP

这个。。把suscan自己和 ie7 的主程序全部当作可疑的了。。

[ 本帖最后由 EasunLuyang 于 2008-5-5 10:30 编辑 ]

附件

info.txt (5.1 KB)

2008-5-5 10:30, 下载次数: 286

TOP

50项。很多重复文件

附件

info.txt (5.5 KB)

2008-5-5 10:34, 下载次数: 197

TOP

帮忙看下啊

附件

info.txt (4.36 KB)

2008-5-5 10:36, 下载次数: 224

TOP

老大,为什么在vista下不能正常运行哦?运行到最后一步出问题,自动关闭....

TOP

在XP SP3下也不能正常运行

附件

2008-05-05_130601.gif (65.67 KB)

2008-5-5 13:06

2008-05-05_130601.gif

TOP

这次91个
回楼上
我的也是SP3
正常运行

附件

info.txt (8.5 KB)

2008-5-5 13:19, 下载次数: 250

有力出力,有钱出钱,有心的,就献上一份爱心吧。

TOP

把自己都搭進去了。。。暈,哈

附件

info.txt (6.31 KB)

2008-5-5 13:33, 下载次数: 168

TOP

我的可疑文件也上来给毒霸工程师看看,有什么问题的请解决一下。

附件

info.txt (5.65 KB)

2008-5-5 17:37, 下载次数: 184

TOP

我的扫描结果

好像不多啊

附件

可疑文件1.rar (960.58 KB)

2008-5-5 18:36, 下载次数: 228

可疑文件2.rar (1.47 MB)

2008-5-5 18:36, 下载次数: 103

TOP

回复 7楼 的帖子

我试了好几次,都是这样

TOP

怎么回事?把毒霸也当作可疑的文件了。

我扫出31个可疑文件,把毒霸也当作可疑的文件了,暈。

[ 本帖最后由 ksdc0119358 于 2008-5-5 11:25 编辑 ]

附件

info.txt (3.67 KB)

2008-5-5 19:16, 下载次数: 57

TOP

这论坛的时间有问题,我发贴的时间是19点21分,发到论坛就变了。

TOP

就发现了32个。。。。都是有详细版本号的文件。。。应该不会是病毒吧。。。

TOP

SP3新装系统,info文件是0,但样本提取工具2.3文件夹下的产生如图文件:
。。

再次扫描后样本提取工具2.3文件夹里出现:


但扫描正常。。42个

[ 本帖最后由 黑白徽章 于 2008-5-5 22:22 编辑 ]

附件

info.txt (4.47 KB)

2008-5-5 22:22, 下载次数: 51

TOP

为了响应铁老大的号召,扫了一下,发现   "这个软件会自宫?"
KAV32.EXE,KMailMon.EXE
甚至还有D:\Program Files\样本提取工具2.3\Suscan.exe, ProcessModule, D:\Program Files\样本提取工具2.3\Suscan.exe,可疑,汗

果然欲练神功,挥刀XX......

附件

info.txt (3.78 KB)

2008-5-6 13:49, 下载次数: 43

TOP

这是我的

附件

info.txt (6.17 KB)

2008-5-6 20:19, 下载次数: 53

TOP

还需加强啊

TOP

info.txt (2.92 KB)

TOP

找到18个啦,呵呵呵

[ 本帖最后由 chii117 于 2008-5-8 18:22 编辑 ]

附件

样本.txt (8.23 KB)

2008-5-8 18:15, 下载次数: 138

info.txt (1.95 KB)

2008-5-8 18:22, 下载次数: 39

TOP

发新话题