| 引用: |
| 【少林老祖的贴子】12月7日,我安装上瑞星2006,然后进行测试。之后改编了一个宏病毒给瑞星发了过去,内容如下:发现“可疑宏病毒”! 对瑞星2006的“未知病毒查杀(已获国家专利,专利号:ZL 01 1 17726.8)”感到极度失望。把瑞星2006查杀的宏病毒“Macro.Cypress”稍微修改,就成了“未知宏病毒”!!! 附:本人把脚本中的Cypress改成Sserpyc 12月10,瑞星公司的CSC025工程师给我回复:我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果: 1.文件名:Doc1.doc 病毒名:Backdoor.Rbot.mqm 我顿感惊讶,我的病毒怎么说也不应该是这个名字啊! 再次升级瑞星杀毒软件到最新版本,查杀,依然是“未知宏病毒” 然后,我再次把回复信件打包上报:你好!CSC025工程师!可能是太忙了,你回复错了信件,请查核! 我上报的病毒是宏病毒;而你回复的病毒名称的是PE病毒;再次扫描附件时,依然提示为“未知宏病毒”! 附件为信件记录。 12月12日,瑞星公司的CSC033工程师给我回复:“我们会重新分析并尽快给您回复。” 12月14日,一直没有等到瑞星公司的再次回复,所以又修改了一个病毒上报(Doc2.doc),内容:“再次上报一个经稍微修改的宏病毒!” 12月16日,瑞星工程师CSC033给我回复:我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果: 1.文件名:Doc2.doc 病毒名:Exploit.JS.CVE-2005-1790.f 心里又吃了一惊,怎么可能是这病毒名? 再次查杀,12月7日和14日上报的病毒,到现在还是“未知宏病毒” 如有疑问,请与huangbaocai@163.com联系! ........................... |