首页 Soft PlugIn RAN乱 Dev开发 Info资料 English WAP 留言 登陆 注册
-
Posted by Yippee | 评论(1) | 引用(0) | 阅读2833次
mcafee对付ALEXA TOOLBAR和INNO SETUP

从ALEXA的官方网站 http://www.alexa.com/ 下载 FREE TOOLBAR http://client.alexa.com/install/AlexaInstaller.exe 安装过程中报告:2005-6-15 20:38:16 已删除  \Administrator NXFind.exe C:\WINDOWS\System32\AlxRes.dll Adware-Alexa (Adware)
2005-6-15 20:38:51 已删除   \Administrator NXFind.exe C:\WINDOWS\System32\AlxTB1.dll Adware-Alexa (Adware) MCAFEE 8.0I开启了有害程序策略

VirusScan Enterprise                      8 . 0 . 0
缓冲区溢出保护定义             :                            131
病毒特征码       :                                      4513
创建日期      :                                        2005-06-14
扫描引擎      :                                        4400
附加驱动程序中的病毒签名数                  :                   无
 附加驱动程序可以检测的病毒名称                     :              无
补丁程序版本        :                                    1,7,9,10


任务                                      状态                                     上次扫描结果
访问保护                                 已定义     6 条 端口阻挡规则          。   ...
缓冲区溢出保护                              已启用
电子邮件传递扫描程序                           已启用
有害程序策略                               已打开     7 种有害程序类别          。    ...
按访问扫描程序                              已启用
扫描所有固定磁盘                             未计划                                    已取消    ,  未发现病毒
AutoUpdate                           每天  ,  17:00                           更新成功


前两天又想起小乌龟是否升级了,于是跑到它的官方网站 http://sourceforge.net/projects/tortoisecvs/,发现已经升级到了 1.8.16,于是下载,结果下载完一看,MCAFEE报告病毒?!2005-6-13 8:53:15 M:\temp\Temporary Internet Files\Temporary Internet Files\Content.IE5\SNQZERQ5
\TortoiseCVS-1.8.16[1].exe Generic BackDoor.dr (特洛伊) 2005-6-13 8:54:52 M:\temp\Temporary Internet Files\Temporary Internet Files\Content.IE5\KLTAFHVX\TortoiseCVS-1.8.16[1].exe Generic BackDoor.dr ((特洛伊)

Generic BackDoor.dr Download McAfee virus detects backdoor worm
I am trying to download this CVS program but keep
receiving warnigns of a backdoor worm. I know our
system admins don't allow executables so I am assuming
its a false positive.
 
I have just got the new dat file (4512) and it no longer has a
problem with the tortoise installation executables.
升级病毒库后就好了,我也是如此。

I found this on the mcafee web site last night... i guess the
new dat file will be made available today some time...
"Trojan Characteristics:
-- Update June 12, 2005 --
The 4511 DAT files contain an incorrect Generic Backdoor.dr
identification on certain Inno Setup installer files.  This
detection will be corrected in the 4512 DAT release.
For further information, please refer to the Generic Backdoor
description. "
好像是说4511病毒库包含了一个错误的病毒定义,导致误判INNO SETUP安装制作程序制作出来的安装程序。

I have just downloaded both 1.8.14 and 1.8.16 on my other
machine and scanned them using both Symantec Antivirus and
Trend Micro's online scanner.
Neither of these found anything
好像NORTON和趋势的不会。

由于BLOG被黑,所以补上今天上午的一篇。


字体:

Permanant URI永久地址 http://www.shengfang.org/blog/p/mcafeealxinno.php
Trackback URI引用地址 http://www.shengfang.org/blog/tb.php?tb_id=1118839415

2005年6月15日20:43星期三  [RAN乱] 追踪此文的RSS
tanter在 2006年1月8日11:08星期日 评论:
把mcafee 的 有害程序策略 Adware 去掉,估计他认为是广告程序了,还有有个spyware 监听间谍软件的,他也会把你的readmin 给删了。
Yippee 回复于 2006年1月8日11:16
的确如此。过滤比较严格。:)

称呼:    登陆   注册
   不注册,但记住我的信息
邮件:
(非必须)
评论: [UBB代码帮助]
粗体 斜体 下划线 链接 水平线 引用



验证码: 请输入你看见的数字
关闭UBB      提交时自动将内容复制到剪贴板

公告
Fire and Motion!

统计信息
[Yippee]||[统计]||日志:1790
在线: 14||用户: 2562 [列表]
今日:1929||到访:2671428
Rss:838375||评论:1584

最新日志

最新评论

友情链接

日历

最新引用

搜索

归档

杂项
Get RSS Feed (Version 2.0)
Get Atom Feed (Version 0.3)
编码:  UTF-8