查看: 2677|回复: 7
收起左侧

[讨论] 小红伞怎么查不出来??(以解决)

[复制链接]
zsw10 该用户已被删除
发表于 2007-5-6 20:44:35 | 显示全部楼层 |阅读模式
1.sqwyt.com
这个网站用卡巴和麦咖啡都显示有木马
怎么小红伞查不出来!!

[ 本帖最后由 zsw10 于 2007-5-7 23:29 编辑 ]
周杰伦
发表于 2007-5-7 07:34:50 | 显示全部楼层
提取样本出来,把样本发到样本区,让大家分析看看
KAV-Longhorn
发表于 2007-5-7 12:19:02 | 显示全部楼层
楼主见过100%查杀率的杀软么??红伞能查,卡巴和McAfee不能的病毒多着!

况且红伞还年轻,还有很长的路要走,能做到今天这个地步已经很好了
tracydk
发表于 2007-5-7 13:52:42 | 显示全部楼层
红伞不是神
基少 该用户已被删除
发表于 2007-5-7 14:58:57 | 显示全部楼层
怎样可以提取样本,想学习一下,谢谢周版主

原帖由 周杰伦 于 2007-5-7 07:34 发表
提取样本出来,把样本发到样本区,让大家分析看看
周杰伦
发表于 2007-5-7 15:11:56 | 显示全部楼层

回复 #5 基少 的帖子

其实很简单
就病毒代码的存在形式来说,有两种,一种是病毒自身是个独立的程序文件,另一种是它附着在正常的程序文件上,即所谓的感染,所以,病毒样本其实就是指怀疑为病毒或染毒的文件
不过实际上,病毒程序并不一定象你说的那样清清楚楚的有个主程序,现在的病毒木马,都是几个程序文件组成,相互保护、相互调用运行,它们都是病毒样本
病毒的发作状态,有些是能察觉出来的,比如:增加了进程、电脑速度或网速变慢、系统运行报错等等,有些病毒发作时,几乎没有外在表现,很隐蔽
病毒其实就是一段程序,一是一,二是二,一点也不可怕和神秘,只要不运行它,它就是死的,非常安全,如果你怕在提取过程中误运行了病毒,可以把病毒程序文件的扩展名改一下,改为不可被执行或被直接打开的扩展名即可,或根本就不要扩展名,这样在拷贝、传输过程中就非常安全了
基少 该用户已被删除
发表于 2007-5-7 15:39:11 | 显示全部楼层
oh~sorry不是太明白 ,但还是谢谢周版主

原帖由 周杰伦 于 2007-5-7 15:11 发表
其实很简单
就病毒代码的存在形式来说,有两种,一种是病毒自身是个独立的程序文件,另一种是它附着在正常的程序文件上,即所谓的感染,所以,病毒样本其实就是指怀疑为病毒或染毒的文件
不过实际上,病毒程序 ...
zsw10 该用户已被删除
 楼主| 发表于 2007-5-7 23:29:29 | 显示全部楼层
不好意思
是我自己没搞好!!已经解决了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 02:31 , Processed in 0.112486 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表