楼主: 星空下的吻
收起左侧

[瑞星] 惊讶!瑞星扫描病毒时对PE文件没有进行有效性检测

  [复制链接]
expensive6688
发表于 2011-8-30 11:32:37 | 显示全部楼层
evilrabbit 发表于 2011-8-30 11:32
他想鞭尸就继续鞭尸吧。要用星星的话,只用木马防御和内核加固。

鞭鞭更健康
zuo
发表于 2011-8-30 11:33:58 | 显示全部楼层
星空下的吻 发表于 2011-8-30 10:41
很不幸,大多数杀毒软件都没有这个环节,真悲剧.

MJ说的是对的,如果检测有效性会给病毒留下可利用空间
况且虽然不能运行,但的确存在恶意代码
ikimi
发表于 2011-8-30 11:37:32 | 显示全部楼层
WINXP X86下如此弹窗,的确有一种可能不是EXE

但也不排除:

1、X64程序

2、修改PE头强制不允许在XP下运行的程序(EX. IE9 X86安装程序)

3、。。。。。。
星空下的吻
 楼主| 发表于 2011-8-30 11:39:13 | 显示全部楼层
ikimi 发表于 2011-8-30 11:37
WINXP X86下如此弹窗,的确有一种可能不是EXE

但也不排除:

样本肯定不是这几种特殊情况
星空下的吻
 楼主| 发表于 2011-8-30 11:39:42 | 显示全部楼层
zuo 发表于 2011-8-30 11:33
MJ说的是对的,如果检测有效性会给病毒留下可利用空间
况且虽然不能运行,但的确存在恶意代码

无论怎么说,无效样本报毒绝对是欠妥的
jone_jys
头像被屏蔽
发表于 2011-8-30 11:58:59 | 显示全部楼层
360也报毒了,国产的貌似都是这样。只会迎合大众,从来不会仔细分析。。

微软自己的杀软没有报警。。。
z13667152750
发表于 2011-8-30 12:26:16 | 显示全部楼层
jone_jys 发表于 2011-8-30 11:58
360也报毒了,国产的貌似都是这样。只会迎合大众,从来不会仔细分析。。

微软自己的杀软没有报警。。。

一堆国外知名杀软同样对E误报严重

同样没有校验PE有效性
黑猫、警长
发表于 2011-8-30 15:32:36 | 显示全部楼层
看看什么情况
师傅牛啊   最近在折腾啥   
星空下的吻
 楼主| 发表于 2011-8-30 15:57:38 | 显示全部楼层
黑猫、警长 发表于 2011-8-30 15:32
看看什么情况
师傅牛啊   最近在折腾啥

从不折腾
heaven888
发表于 2011-8-30 18:27:30 | 显示全部楼层
病毒代码里有bug或者其他原因导致文件损坏的,原因各种各样,不好判断。个人感觉只要PE文件里面有恶意代码,就可以认定为病毒了

如果判断了,而没有判断全,病毒作者就有了躲避的空间


以上是麦青儿的回复
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 18:58 , Processed in 0.096714 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表