谢谢楼主分享 |
本帖最后由 mdyblog 于 2014-4-17 15:48 编辑 hzghgz 发表于 2014-4-17 15:23 生成一个 对应大小的 MOS (比ISO大10M)。 加载, 先放入 编好的grldr. 在拷入其它所有文件, 卸载,收工。 ---其页面上 有很多的可以交流。 |
hzghgz 发表于 2014-4-17 15:16 晚上我在回去看看。 不知 360 有没有 卡巴 那种机制。 上报一个 被误报的文件, 360就能分析一下,确认后,假如其库中,这样以后就不报了。 这个软件 是 在PECMD源码的基础上,加强而来的。 PECMD现在算个常用软件了,应该在其库中加入该项。 不知到360 有没有这个技术实力, 会不会 就是个2道贩子。 |
mdyblog 发表于 2014-4-17 14:57 试了一下,感觉很强大。 就是不知道如何将ISO转成MOS文件,学习下先。 还有就是兼容性和UD比较,一样吗? |
mdyblog 发表于 2014-4-17 14:57 上午不报,下午报了一个。 360杀毒扫描日志 病毒库版本:2014-04-17 13:56 扫描时间:2014-04-17 15:14:52 扫描用时:00:00:02 扫描类型:右键扫描 扫描文件总数:39 项目总数:1 清除项目数:1 扫描选项 ---------------------- 扫描所有文件:是 扫描压缩包:是 发现病毒处理方式:由360杀毒自动处理 扫描磁盘引导区:是 扫描 Rootkit:是 使用云查杀引擎:是 使用QVM人工智能引擎:是 扫描建议修复项:否 常规引擎设置:BitDefender Avira(小红伞) 扫描内容 ---------------------- D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grldr45c D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub.exe D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2.exe D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2.iso D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2cor.img D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\init.ini D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS.mpj D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS_grldr内置菜单.zip D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MbrosLoader.ini D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS-NTFS-ISO分区.mpj D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS-NTFS分区.mpj D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROSTool.EXE D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\menu.lst D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MountMBROS.EXE D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\wee127.mbr D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\wee127co.img D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\winly.bin D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\命令行加载外置-JJ.zip D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\启动bootmgr-简化.zip D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\生成磁盘镜像.wcs D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\文档 D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g2ldr D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g2ldr.mbr D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g4dcore.img D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grldr 白名单设置 ---------------------- D:\软件备份\WinPE\ 扫描结果 ====================== 高危风险项 ---------------------- D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MountMBROS.EXE HEUR/Malware.QVM18.Gen 已删除 |
本帖最后由 mdyblog 于 2014-4-17 14:58 编辑 hzghgz 发表于 2014-4-17 14:53 就一个 MBROSTool.EXE 就可以的。 下载的 时候, 选择MBROS.MOS, 类型为IMG或自动判断。 MBROS.MOS 可直接 拖到那个选择列表。 |
mdyblog 发表于 2014-4-17 11:00 主要是程序有底层操作,更容易误报。 能不能象FbinstTool一样,只有一个文件,绿色版,好用。 |
本帖最后由 mdyblog 于 2014-4-17 11:06 编辑 hzghgz 发表于 2014-4-17 08:53 >>360不报了。 其实 就是 mpress 压缩 参数变了下。 加了个 -m 参数, 压缩降级了, 比原来大。 其实从原理上来说, 杀毒误报避免不了,除非大量放水:不能确认违法的就不违法。 而现在是:不能证明没违法就算违法。 关健是 是否有个良好的运作机制。 咔吧 开始老报 PECMD.EXE, 有人 上报到 咔吧, 人家专门分析,知道一种新的“合法”,加入其库中。所以现在不报。 但还是有报的。 |
mdyblog 发表于 2014-4-16 23:52 360不报了。 金山回家再试。 |
不错,谢谢楼主的分享 |
hzghgz 发表于 2014-4-16 21:00 你是重新下载的压缩包吗? |
hzghgz 发表于 2014-4-16 21:00 金山毒霸升级导到最新。 金山毒霸, 安装了金山卫士: |
hzghgz 发表于 2014-4-16 21:00 360SD-360WS 还报吗? |
mdyblog 发表于 2014-4-16 08:08 在家,用的是金山毒霸,升级到最新,报毒。 扫描时间:[2014-04-16 20:58:25] 扫描用时:[00:00:05] 扫描类型:自定义查杀 扫描文件总数:33 扫描速度:6文件/秒 发现威胁:2个 清除威胁:2个 ============================================= [2014-04-16 20:58:45] 威胁:d:\迅雷下载\gpt-uefi.万能usb-mbros-grub2-g3.程序文件\mbrostool.exe 类型:win32.heur.kvmh004.a 处理方式:删除成功 [2014-04-16 20:58:45] 威胁:d:\迅雷下载\gpt-uefi.万能usb-mbros-grub2-g3.程序文件\mountmbros.exe 类型:win32.heur.kvmh004.a 处理方式:删除成功 |
改了下,我这360SD-360WS不报了。 麻烦再测一下。 |
本帖最后由 mdyblog 于 2014-4-15 15:00 编辑 hzghgz 发表于 2014-4-15 14:43 哦,有可能, 我也也装个。 好像 XX卫士 之类,内核不是出自专业公司,误报率很高。 好像 XX杀毒 之类,内核都是来自专业公司。 |
mdyblog 发表于 2014-4-15 11:08 我还安装了360卫士,不知道有没有影响。 |
mdyblog 发表于 2014-4-15 11:08 全解开扫描。 扫描内容 ---------------------- D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS.mpj D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS_grldr内置菜单.zip D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MbrosLoader.ini D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS-NTFS-ISO分区.mpj D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS-NTFS分区.mpj D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROSTool.EXE D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\menu.lst D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MountMBROS.EXE D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\wee127.mbr D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\wee127co.img D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\winly.bin D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\命令行加载外置-JJ.zip D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\启动bootmgr-简化.zip D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\生成磁盘镜像.wcs D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\文档 D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g2ldr D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g2ldr.mbr D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g4dcore.img D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grldr D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grldr45c D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub.exe D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2.exe D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2.iso D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2cor.img D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\init.ini 白名单设置 ---------------------- D:\软件备份\WinPE\ 扫描结果 ====================== 高危风险项 ---------------------- D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROSTool.EXE 感染型病毒(Win32/Trojan.b77) 已删除 |
本帖最后由 mdyblog 于 2014-4-15 11:12 编辑 是这个连接。 麻烦 把 42#楼的那种截图 发过来, 我按你的 设置 设一下。 我电脑 先装了 金山毒霸, 没有卸载。 不知是否影响。 还有,我是全部解开扫描的。 MountMBROS.EXE 可以删掉。 MountMBROS.EXE 是MBROSTool.exe的简化版(H3需要的)。 有 MBROSTool.exe 就购了。 麻烦 你解开, 单独 杀 MBROSTool.exe 单独 杀 MountMBROS.EXE 试试。 |
mdyblog 发表于 2014-4-15 09:04 下载地址为: http://pan.baidu.com/s/1bniqEL5#GPT-UEFI 360已更新,有错吗? |
mdyblog 发表于 2014-4-15 09:04 360杀毒扫描日志 病毒库版本:2014-04-14 14:09 扫描时间:2014-04-15 09:36:44 扫描用时:00:00:03 扫描类型:右键扫描 扫描文件总数:40 项目总数:1 清除项目数:1 扫描选项 ---------------------- 扫描所有文件:是 扫描压缩包:是 发现病毒处理方式:由360杀毒自动处理 扫描磁盘引导区:是 扫描 Rootkit:是 使用云查杀引擎:是 使用QVM人工智能引擎:是 扫描建议修复项:否 常规引擎设置:BitDefender Avira(小红伞) 扫描内容 ---------------------- D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件.7z 白名单设置 ---------------------- D:\软件备份\WinPE\ 扫描结果 ====================== 高危风险项 ---------------------- D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件.7z=>MountMBROS.EXE HEUR/Malware.QVM18.Gen 已删除 |
hzghgz 发表于 2014-4-15 07:31 360杀毒扫描日志 病毒库版本:2014-04-14 14:09 扫描时间:2014-04-15 08:50:55 扫描用时:00:02:38 扫描类型:右键扫描 扫描文件总数:39 项目总数:0 清除项目数:0 扫描选项 ---------------------- 扫描所有文件:是 扫描压缩包:是 发现病毒处理方式:由用户选择处理 扫描磁盘引导区:是 扫描 Rootkit:是 使用云查杀引擎:是 使用QVM人工智能引擎:是 扫描建议修复项:否 常规引擎设置:BitDefender Avira(小红伞) 扫描内容 ---------------------- D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROSTool.EXE D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\menu.lst D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MountMBROS.EXE D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\wee127.mbr D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\wee127co.img D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\winly.bin D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\命令行加载外置-JJ.zip D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\启动bootmgr-简化.zip D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\生成磁盘镜像.wcs D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\文档 D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g2ldr D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g2ldr.mbr D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g4dcore.img D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grldr D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grldr45c D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2.exe D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2.iso D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2cor.img D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub.exe D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\init.ini D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS.mpj D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS_grldr内置菜单.zip D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MbrosLoader.ini D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS-NTFS-ISO分区.mpj D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS-NTFS分区.mpj 白名单设置 ---------------------- C:\WINDOWS\system32\PECMD.NTR C:\WINDOWS\system32\PECMDEDIT.ntr 扫描结果 ====================== 未发现威胁文件 |
yangguangtus 发表于 2014-4-15 08:13 UD区, 没有盘符,没发格式化。 格式化 对盘符的, 如 D: E: F: 格式化 U盘的 盘符(E: F:等) 没任何影响。 |
mdyblog 发表于 2014-4-15 05:15 设置: |
hzghgz 发表于 2014-4-15 07:31 重新上传了压缩包。 麻烦你再测一下。另外 360是否升级到最新了。 我这最新的。 解包测试如下。 360杀毒扫描日志 病毒库版本:2014-04-14 14:09 扫描时间:2014-04-15 08:03:58 扫描用时:00:00:11 扫描类型:右键扫描 扫描文件总数:39 项目总数:0 清除项目数:0 扫描选项 ---------------------- 扫描所有文件:否 扫描压缩包:否 发现病毒处理方式:由用户选择处理 扫描磁盘引导区:是 扫描 Rootkit:否 使用云查杀引擎:是 使用QVM人工智能引擎:是 扫描建议修复项:否 常规引擎设置:Avira(小红伞) 扫描内容 ---------------------- D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MountMBROS.EXE D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\wee127.mbr D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\wee127co.img D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\winly.bin D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\命令行加载外置-JJ.zip D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\启动bootmgr-简化.zip D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\生成磁盘镜像.wcs D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\文档 D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g2ldr D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g2ldr.mbr D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\g4dcore.img D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grldr D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grldr45c D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2.exe D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2.iso D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub2cor.img D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\grub.exe D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\init.ini D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS.mpj D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS_grldr内置菜单.zip D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MbrosLoader.ini D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS-NTFS-ISO分区.mpj D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROS-NTFS分区.mpj D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\MBROSTool.EXE D:\nnn\ttt\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件\menu.lst 白名单设置 ---------------------- 扫描结果 ====================== 未发现威胁文件 |
hzghgz 发表于 2014-4-15 07:31 怎么 MountMBROS.EXE 报, MBROSTool.EXE 不报。 MountMBROS.EXE 是 MBROSTool.EXE 的 缩减版。 |
mdyblog 发表于 2014-4-15 05:15 360杀毒扫描日志 病毒库版本:2014-04-14 14:09 扫描时间:2014-04-15 07:30:28 扫描用时:00:00:03 扫描类型:右键扫描 扫描文件总数:37 项目总数:1 清除项目数:1 扫描选项 ---------------------- 扫描所有文件:是 扫描压缩包:是 发现病毒处理方式:由360杀毒自动处理 扫描磁盘引导区:是 扫描 Rootkit:是 使用云查杀引擎:是 使用QVM人工智能引擎:是 扫描建议修复项:否 常规引擎设置:BitDefender Avira(小红伞) 扫描内容 ---------------------- D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件.7z 白名单设置 ---------------------- D:\软件备份\WinPE\ 扫描结果 ====================== 高危风险项 ---------------------- D:\迅雷下载\GPT-UEFI.万能USB-MBROS-grub2-G3.程序文件.7z=>MountMBROS.EXE HEUR/Malware.QVM18.Gen 已删除 |
mdyblog 发表于 2014-4-15 05:15 扫描压缩包:否 解压后再扫。 360默认不扫压缩包。 |
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.