kfwsxl 发表于 2010-4-20 23:10:57

绿茶V7网吧加速版测试报告

AMD 4800+
捷波悍马HA03
蓝宝石HD3650
金邦2GB-800

绿茶系统ISO大小:651 MB
MD5值:3e0fedb70377ba3c796c962c0d0fad91

系统采用绿茶一贯手法,在安装的过程中,出现了假死状态,鼠标键盘都能使用,但是进度条却不走的状态,重新启动后,安装一切正常。
使用驱动人生安装驱动,发现声卡驱动无法安装,在设备管理器中发现声卡芯片被打红叉,属于禁用现象,启用之后,出现黄色感叹号,安装驱动的时候提示无法安装,重新启动之后,声卡驱动正常。

系统安装后,使用360安全卫士7.0版本扫描发现12个漏洞,逐步安装完成后,使用360云安全扫描,未发现病毒或者木马。在C盘发现XP.EXE文件,这个是绿茶的执行程序,打开隐藏文件,在C:\Documents and Settings\Administrator目录中未发现绿茶V4版本之后保留的注册表,绿茶图标,在C:\WINDOWS目录中发现绿茶的释放驱动,logo等系统安装时出现的图片文件。

最后使用金山毒霸2011版本快速扫描中发现病毒
2010-04-20 22:58:42 c:\windows\system32\xpload2.exe Win32.Malware.Heur_Generic.A.(kcloud) 处理成功(操作:删除)

kfwsxl 发表于 2010-4-20 23:27:10

绿茶的版本中都有它的身影。

ccgg1202 发表于 2010-4-24 20:52:14

好象绿茶的都有这些东西   是杀毒软件误报   还真的是那么回事呢?

例外  你测试的过程中  网吧里有出现什么异常的情况没 ?

比如盗号之类的?

w13598127650 发表于 2010-4-26 19:57:31

不知道怎么下载的

kfwsxl 发表于 2010-4-27 00:38:54

引用第2楼ccgg1202于2010-04-24 20:52发表的:
好象绿茶的都有这些东西   是杀毒软件误报   还真的是那么回事呢?

例外  你测试的过程中  网吧里有出现什么异常的情况没 ?

比如盗号之类的? images/back.gif



没发现什么异常情况。兄弟,你看检测结果就知道了。图片比文字更有说服力。

风一样的男孩 发表于 2010-4-27 09:01:00

其实做封装,只要修改文件基本上杀毒软件就会报毒!

yuyisilly 发表于 2010-4-28 13:43:14

误报吧 现在杀毒就那么回事了你可真不能太当回事

674256156 发表于 2011-7-20 13:56:36

都知道绿茶和NDDER都修改了一些东西的
页: [1]
查看完整版本: 绿茶V7网吧加速版测试报告