|
我下载了m大网盘里面的pecmd最新版本。用360扫描结果如下:
扫描结果
======================
高危风险项
----------------------
C:\PECMD2012.1.88.05.84Stable-210112B\免杀版\PECMD.exe 木马程序(Generic/HEUR/QVM41.2.9A2B.Malware.Gen) 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\BCDTOOL.EXE HEUR/QVM41.2.A2CF.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\命令行加载外置-统一便捷版.exe HEUR/QVM06.3.A2CF.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\DLL版\pecmd_min.exe HEUR/QVM20.1.A2CF.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\X64\PECMD巨小.EXE HEUR/QVM202.0.A2CF.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\无Imd版\X64\PECMD.EXE HEUR/QVM202.0.A2CF.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\精简PECMD\PECMD巨小.EXE HEUR/QVM18.1.A2CF.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\精简PECMD\X64\PECMD.EXE HEUR/QVM202.0.A2CF.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\精简PECMD\X64\PECMD巨小.EXE HEUR/QVM202.0.A2CF.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\PECMD巨小.EXE QVM18.1.BA3F.Malware.Gen 未处理
C:\PECMD2012.1.88.05.84Stable-210112B\DLL版\PECMD巨小.DLL QVM38.0.BA3F.Malware.Gen 未处理
可疑文件上传结果
----------------------
c:\pecmd2012.1.88.05.84stable-210112b\精简pecmd\x64\pecmd巨小.exe 上传成功
我看了下,精简版容易报病毒;dll版本容易报病毒,我喜欢直接exe版本的;巨小版本可能是加壳压缩的,容易报病毒;免杀版根本不能算免杀版,容易报病毒。
直接用pecmd根目录的\PECMD2012.1.88.05.84Stable-210112B\PECMD原始_cli.EXE(32位)和\PECMD2012.1.88.05.84Stable-210112B\X64\PECMD原始_cli.EXE就行了。
文件名称: PECMD原始_cli.EXE
文件大小: 1.40 MB (1,470,976 字节)
文件版本: 201201.88.05.84 X86
修改时间: 2021年01月12日,17:49:35
MD5: F1D167B7B09D5B61252F94FA8005D242
文件名称: PECMD原始_cli.EXE
文件大小: 1.73 MB (1,810,944 字节)
文件版本: 201201.88.05.84 X64
修改时间: 2021年01月12日,17:49:56
MD5: AA3EFBBA521B3E3BAD9E97E0CE40A95F
5大你用的是基于哪个版本?
恳请5大再次出手,用这两个版本制作精简版本(就是你说的删除没用资源,我不知道删除哪些),如果还是过不了360,就直接用原始版本好了,可能精简了资源文件的360之类的容易报病毒。
|
|