查看: 5891|回复: 44
收起左侧

[分享] 传说中的文件名查杀再出江湖,某专杀工具伤不起!

  [复制链接]
liangwumi
发表于 2011-6-29 20:30:49 | 显示全部楼层 |阅读模式
金山专杀会扫描IE临时目录,寻找t.js,找到了就报告是病毒

随便复制一个空文本文件到
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
目录下

这个专杀就会报告杀到了病毒,然后把所有临时文件目录(包括系统临时目录)里的
.exe/.rar/.zip/.7z/.dll/.gif/.jpeg/.mp3/.ico/.swf/.flv/.css/.xml/.png/.js/.dat文件全部删除,并提示用已经中毒请重启

手动测试可以打开一个记事本,选择"文件"->打开,在文件名那里输入:
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files

(C盘是系统盘,Administrator要换为你的用户名)

确定,然后再拖动一个t.js(可以由任意文本文件改名得到)到目录里,运行金山专杀,就会报告扫描出病毒

专杀核心检测代码截图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fujet
发表于 2011-6-29 20:34:24 | 显示全部楼层
嗯 ,再出江湖,血腥四溅
聆听落雨
发表于 2011-6-29 20:45:50 | 显示全部楼层
真是那个汗颜啊
随风飞翔2424
发表于 2011-6-29 20:49:38 | 显示全部楼层
报告,我的微博目前感觉良好,报告完毕……
管保振
发表于 2011-6-29 20:51:22 | 显示全部楼层
金山微博专杀工具 “专杀”t.js的神器
玩炒作和笔误级宣传,大伙都要向山山学习啊 http://zt.ijinshan.com/duba_wb.shtml
hzqedison
发表于 2011-6-29 21:06:14 | 显示全部楼层
不管黑猫白猫 解决问题才是王道 有啥纠结的
激活电子
头像被屏蔽
发表于 2011-6-29 21:07:38 | 显示全部楼层
楼主也说了,该专杀只扫描临时目录中的t.js
扫描到就爆了,但是在其他位置的t.js报了么?

还有IE临时目录下 一般除了病毒和IE自己访问网页,没有其他人写入该地方。
引入的误报也只是部分网页缓存的t.js脚本~
但是专杀名的属性已经固定了其使用人群,而正规网站也不会起那么山寨的名字t.js,所以误报可以忽略
注册验证
发表于 2011-6-29 21:11:37 | 显示全部楼层
为什么清空IE临时目录下的所有文件,是因为大家中毒后,缓存中存有大量垃圾数据,清掉优化上网体验。 清除不需要的垃圾缓存数据。
z13667152750
发表于 2011-6-29 21:15:40 | 显示全部楼层
其实我觉得没什么

专杀本来就是这样的东西

删除了又不会出问题
Couphine
发表于 2011-6-29 21:17:18 | 显示全部楼层
用的webkit内核的。没反应。

再说,ie8和ie9都能防住。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 05:00 , Processed in 0.172204 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表