楼主: china_killer
收起左侧

[分享] 试试你的杀毒软件的引擎是不是真的可以正确扫描~~~【更新误报排名】

   关闭 [复制链接]
大金鱼先生
发表于 2013-2-21 16:26:13 | 显示全部楼层
小v可 发表于 2013-2-21 16:23
国内的病毒也一样是用编程语言写的 (中文编程语言除外) 所以跟那个没关系 我倒是认为电脑报在危言耸听或 ...

某中文编程语言其实不还是C?而且那种奇葩的编译方式不被报才怪
小v可
发表于 2013-2-21 16:27:13 | 显示全部楼层
大金鱼先生 发表于 2013-2-21 16:26
某中文编程语言其实不还是C?而且那种奇葩的编译方式不被报才怪

大大说的是O 是习 还是某易?
大金鱼先生
发表于 2013-2-21 16:28:04 | 显示全部楼层
小v可 发表于 2013-2-21 16:27
大大说的是O 是习 还是某易?

某易呗```另外,我是小白```
倾枫锝渔♂
发表于 2013-2-21 16:28:26 | 显示全部楼层
大金鱼先生 发表于 2013-2-21 16:25
哪个语言的第一课貌似都是hello word

正解啊~
小v可
发表于 2013-2-21 16:29:16 | 显示全部楼层
大金鱼先生 发表于 2013-2-21 16:28
某易呗```另外,我是小白```

比我强的都是大牛 您太谦虚了~~
大金鱼先生
发表于 2013-2-21 16:31:13 | 显示全部楼层
小v可 发表于 2013-2-21 16:29
比我强的都是大牛 您太谦虚了~~

我哪有你强http://bbs.kafan.cn/thread-1471566-1-2.html
帮我把这个解决了吧````
mmppp9898
发表于 2013-2-21 16:31:50 | 显示全部楼层
vardyh 发表于 2013-2-21 15:23
问(查毒)和把你直接带走判刑(报毒)是两码事

这句话说得好!
虽然确实是有些安全软件一旦发现系统文件被修改就要报毒,这也算是种谨慎的做法,但是这毕竟不是根本性的解决方法!不够好!
Lintel-TR
发表于 2013-2-21 16:35:22 | 显示全部楼层
小v可 发表于 2013-2-21 16:23
国内的病毒也一样是用编程语言写的 (中文编程语言除外) 所以跟那个没关系 我倒是认为电脑报在危言耸听或 ...

那不一定的,外国的FTP大盗这类木马还挺多的,中国鲜有,中国还有特色的QQ盗号木马之类的,虽然本质上都是一堆代码编译出来的,但多少还是有点区别
yege0201
发表于 2013-2-21 16:40:48 | 显示全部楼层
倾枫锝渔♂ 发表于 2013-2-21 14:39
好吧  火眼 什么都没检测到  

就直接 说是毒了  你让我说什么好呢

注意火眼报告中有这么一句:PEID信息:KByS V0.28 -> shoooo * Sign.By.fly *

说明检测到了文件加壳的信息~

而下面的信息表明这是MS的系统文件~而MS的系统文件一般是不加壳的~

对于加壳的系统文件本身的安全性难以保证~所以火眼给出了危险的评级~
mmppp9898
发表于 2013-2-21 16:41:49 | 显示全部楼层
本帖最后由 mmppp9898 于 2013-2-21 17:01 编辑

金山卫士23个报了10个:

微点扫描压缩包报一个:

倒退回去不扫描压缩包,直接解压也是报一个:

剩下的无视:

还是建议楼主用记事本随便乱写点字母进去再加你手里所有的加壳程序做出来的样本再发来实验!更具备说服力!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-20 06:32 , Processed in 0.086120 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表