楼主: 知微
收起左侧

[金山] 这是怎么回事?正常的txt文件啊,上图上样本。正奇铁军来

  [复制链接]
摸韩摸德
头像被屏蔽
发表于 2011-3-1 22:21:30 | 显示全部楼层
回复 20楼 byxxdrls 的帖子

HTML语言,超级简单,自学个三二天就OK了。
学会了,其乐无穷,腰不酸了,腿不疼了,救援起来,也更给力了。
byxxdrls
头像被屏蔽
发表于 2011-3-2 08:27:02 | 显示全部楼层
回复 19楼 摸韩摸德 的帖子

怎么没人来解释呢?感觉你这话也不对呀。最起码可以放在静态的图片里边。你既然精通网络编程,还是查一查吧。
吴彼
发表于 2011-3-3 01:16:28 | 显示全部楼层
sli 发表于 2011-3-1 19:35
正奇和铁军在我家商讨关于文件名查杀的事情 楼主不急不急

你这个话是有意说的吧!你其实没必要打着金山粉的旗号来捣乱,有本事就像你想怎样,小紫英那样直接批评金山,没必要有意歪曲金山支持者的形象,你以为你这么做我们大家看不懂?!
zhang_guo_shuai
发表于 2011-3-3 01:46:22 | 显示全部楼层
回复 1楼 知微 的帖子

如果你觉得txt文件没有攻击性,其实完全可以在毒霸中将txt扩展名的文件排除。但是我们考虑另外一种极端的情况,病毒文件本身将恶意网址剔除,保存在txt文件中,在运行后读取txt中的恶意代码执行。所以严格讲没有什么文件是安全的,至于到底信不信认,完全是用户选择了。
byxxdrls
头像被屏蔽
发表于 2011-3-3 08:23:35 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-3-3 08:24 编辑

回复 24楼 zhang_guo_shuai 的帖子

我没学习解马的相关知识,但好像听说挂马的东西并不取决于病毒文件的后缀。再说网页文档从本质上来看也是文本文档吧?
所以我觉得你说的有道理。
至于摸韩摸德 21楼的回复,我觉得,呵呵,我也学过编程,也学了一点HTML语言。虽然我不是天才,但智商也不低。但说二三天就可以学好HTML语言,好像还没听说有这样的天才呢。两三天学HTML的估计也只是学了点皮毛而已。和我差不多了。
langsileaa
发表于 2011-3-3 08:36:39 | 显示全部楼层
回复 25楼 byxxdrls 的帖子

IIS或其它web服务程序对txt解析么?
byxxdrls
头像被屏蔽
发表于 2011-3-3 08:38:28 | 显示全部楼层
回复 26楼 langsileaa 的帖子

对JPG、GIF图片解析么?
langsileaa
发表于 2011-3-3 08:41:37 | 显示全部楼层
回复 27楼 byxxdrls 的帖子

特殊构造的可以解析。
byxxdrls
头像被屏蔽
发表于 2011-3-3 08:45:18 | 显示全部楼层
回复 28楼 langsileaa 的帖子

能具体地说一说什么特殊构造么?求科普谢了
seehere
发表于 2011-3-3 09:00:50 | 显示全部楼层
langsileaa 发表于 2011-3-3 08:36
回复 25楼 byxxdrls 的帖子

IIS或其它web服务程序对txt解析么?

我觉得这样。
因为里面脚本源是一个在黑名单里的网站(如果换成别的不在黑名单中例如sohu就不报),又因为这个TXT如果直接改名成HTML就可在IE中执行所以报也没什么。
就象如果一个毒名字为AAA.exe,我们把他改成aaa.txt我觉得也应该查出来报。当然如果不报的说非执行文件没威胁我就不报,也是有道理的。这就看不同理解了。
只不过以前的传统杀毒能只清除恶意脚本而保留其它内容,而现在是直接把文件杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 14:27 , Processed in 0.097992 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表