楼主: The EQs
收起左侧

文件名+路径就是当前不少宣称查杀恶意软件的手法

 关闭 [复制链接]
GBUser
发表于 2007-8-12 19:29:37 | 显示全部楼层

回复 #1 EQ2 的帖子

金山清理专家也是这样的,唉,
你拿个Svch0st.exe也报的,就看文件名了
yashoo
头像被屏蔽
发表于 2007-8-12 20:44:21 | 显示全部楼层
这个问题在360上早就看见过了,管理员还专门回复了的,现在确实是采用文件名+路径的方式来查杀,毕竟“方便”
95518
发表于 2007-8-12 23:03:01 | 显示全部楼层
360我仅仅是用来打补丁
开着自动更新说不定哪天就来个正版验证的说
yashoo
头像被屏蔽
发表于 2007-8-13 01:12:09 | 显示全部楼层

回复 #23 95518 的帖子

你就不怕360哪天给你说你没有安装微软正版验证?需要强制安装,呵呵
迷糊
发表于 2007-8-13 08:49:00 | 显示全部楼层
文件名+路径应该说对查杀流氓软件是一种比较高效的方法

毕竟流氓软件不是病毒,不会一天升级几次把名字路径改来改去

既然有效,为什么不用呢?

正常的软件也不会把自己的名字做成和系统文件差不多的


我觉得这个方法至少现在来看效果还是不错的

不知道大家为什么老拿一个有效的杀流氓的方法说事
fido_lee
发表于 2007-8-13 09:12:43 | 显示全部楼层
原帖由 jpzy 于 2007-8-12 18:38 发表
唉~~~早就有人反映过360的问题了!
我一向都在版区里面说:360用来打打补丁也就是了,不要用它的木马查杀和监控,占用资源不说,还没有效果,可是仍然有人在使用360的监控,仍然有人拿着360扫出来的结果说事! ...



不够专业罢了。专业的话,谁会用这种备受争议的方法啊?
螳螂打石子
发表于 2007-8-13 10:09:15 | 显示全部楼层
用来给系统打补丁还是不错的
xffsfy
发表于 2007-8-13 19:16:36 | 显示全部楼层
原帖由 woai_jolin 于 2007-8-11 19:32 发表
看报的名字
报的是那段代码,不是那个文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
否山南斗
发表于 2007-8-13 19:27:35 | 显示全部楼层
是啊,楼主的测试根本不合常理,如果判断是不是单纯按照文件名来判断木马,制造的木马名文件应该内容是一堆随机字符,你写进去了通用病毒测试码为了什么?要是有谁不报那才叫垃圾了
The EQs
 楼主| 发表于 2007-8-13 19:53:35 | 显示全部楼层

回复 #29 否山南斗 的帖子

你自己将里面的内容删除。。。然后随便写看看。。。。结果还是一样的。。。为什么偶要测试代码??其实很简单,是看看有没有杀软也会用类似文件名识别的。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 16:08 , Processed in 0.094899 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表