sda-mbr檔案被判定為病毒

Visto 44 veces
Saltar al primer mensaje no leído

jacky

no leída,
5 oct 2023, 6:20:195/10/23
a 再生龍clonezilla
你好:
1.再生龍版本
clonezilla-live-3.1.0-22-i686-pae.iso 或 clonezilla-live-2.8.0-27-amd64.iso 或clonezilla-live-2.2.0-31-i486.iso 去做成USB開機碟
2‧做device-image 一個全新的M-SATA硬碟(裏面完全沒資料)到另一個空的14G USB碟。
(有試過換3個不同的M-SATA硬碟且也都先做過SPFDISK重建MBR 或用 diskpart CLEAR刪除)
3.拿這個14G USB碟到有卡巴斯基的電腦上,防毒軟體就顯示USB碟裏sda-mbr這個檔案有毒
4.原本以為卡巴誤判,所以上傳這個檔案到 https://www.virustotal.com測試,結果也是有24家的軟體覺的有毒,如照片aa.jpgaa1.jpg

5.我很確定 再生龍開機碟沒有病毒,因有試過此開機碟再別台電腦上是沒毒的
此台硬碟是SATA介但是傳統硬碟有光盤的那種

好其怪的問題,感覺是這此防毒程式 誤判
會是傳統碟碟與SSD造成的嗎?
不知是否有跟我遇到同樣的問題?
先感謝幫忙解答!!!

Tsai,Wen-Jen(蔡文仁)

no leída,
5 oct 2023, 18:23:115/10/23
a ocs-clo...@googlegroups.com
我確定沒毒,使用微軟內建防毒,其他並不清楚~

====================================
蔡文仁(Tsai Wen-Jen)
手機:0937577973
====================================


jacky <jacky...@gmail.com> 於 2023年10月5日 週四 下午6:20寫道:
--
這是 Google 網路論壇針對「再生龍clonezilla」群組發送的訂閱通知郵件。
如要取消訂閱這個群組並停止接收來自這個群組的郵件,請傳送電子郵件到 ocs-clonezill...@googlegroups.com
如要在網路上查看這項討論,請造訪 https://groups.google.com/d/msgid/ocs-clonezilla/365a7a9a-e2d8-4ee2-89e1-f081bb00b86bn%40googlegroups.com

Steven Shiau

no leída,
5 oct 2023, 19:52:205/10/23
a ocs-clo...@googlegroups.com

Clonezilla印象檔中的sda-mbr是將你硬碟前面的512 bytes存下來,使用的指令是:
dd if=/dev/sda of=sda-mbr bs=512 count=1
所以,若會誤判,來源就是你硬碟的前面的512 bytes資料,可能有被誤判的資料存在。照理說空的,新的硬碟應該沒問題,不太可能會中毒。但是,難說。
若你不放心,可以測試先把那個新的硬碟用指令:
dd if=/dev/zero of=/dev/sda bs=512 count=1
把前面512 bytes清掉。然後重建硬碟分割表,再存印象檔看看。
//注意// 請小心使用上述指令,會將硬碟所有資料清除光。選錯目標硬碟其中又有重要資料會很慘。

Steven

如要在網路上查看這項討論,請造訪 https://groups.google.com/d/msgid/ocs-clonezilla/CAC0fBXX3pK9HjwgSpVjcBcoRbefDEQYTm2V-wv4ETxj8ZxxXrQ%40mail.gmail.com
-- 
Steven Shiau <steven _at_ stevenshiau org>
Public Key Server PGP Key ID: 4096R/163E3FB0
Fingerprint: EB1D D5BF 6F88 820B BCF5  356C 8E94 C9CD 163E 3FB0

Jacky123xw Jacky123xw

no leída,
11 oct 2023, 1:53:4311/10/23
a ocs-clo...@googlegroups.com
謝謝您的回覆
今天試 dd if=/dev/zero of=/dev/sda bs=512 count=1及重建硬碟分割表,如下圖,可是防毒還是掃出有毒,看來真的是誤判了
再生龍是不是需要修改sta-mbr這個檔名要小小的修正一下,防毒是不是就可以閃過去了
440208.jpg
440207.jpg
440205.jpg
440204.jpg

Steven Shiau <ste...@narlabs.org.tw> 於 2023年10月6日 週五 上午7:52寫道:
這是 Google 網路論壇針對「再生龍clonezilla」群組發送的主題訂閱通知郵件。
如要取消訂閱這個主題,請前往 https://groups.google.com/d/topic/ocs-clonezilla/LRrvjmAd3RE/unsubscribe
如要取消訂閱這個群組和所有主題,請傳送電子郵件到 ocs-clonezill...@googlegroups.com
如要在網路上查看這項討論,請造訪 https://groups.google.com/d/msgid/ocs-clonezilla/c5cf5df6-e484-0eec-870a-cbb8b9cb2271%40narlabs.org.tw

Steven Shiau

no leída,
11 oct 2023, 2:23:3811/10/23
a ocs-clo...@googlegroups.com

On 10/11/2023 1:51 PM, Jacky123xw Jacky123xw wrote:
> 謝謝您的回覆
> 今天試 dd if=/dev/zero of=/dev/sda bs=512
> count=1及重建硬碟分割表,如下圖,可是防毒還是掃出有毒,看來真的是誤判了
謝謝回報。
> 再生龍是不是需要修改sta-mbr這個檔名要小小的修正一下,防毒是不是就可以閃過去了

既然是誤判,Clonezilla這部份就沒必要改變檔名。畢竟還有很多過去存下來的印象檔。

Steven
Responder a todos
Responder al autor
Reenviar
0 mensajes nuevos