瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【强烈要求置顶】未知脚本病毒分析一例!
葛明阳 - 2006-3-23 11:21:00
有病毒的版本  新云下载系统6.01免DLL版(修改版) 下载地址:
http://www.codee.cn/Get/ASP/download/2005101305101320215180804.htm

没有病毒的版本 新云下载系统6.01免DLL版 下载地址:
http://www.codee.cn/Get/ASP/download/2005101305101320185573243.htm

发现(修改版) admin/admin_link.asp 等几个ASP文件有病毒(未知脚本病毒)


天极网源贴:
http://bbs.yesky.com/viewthread.php?tid=2570351&extra=page%3D1

我自己刚才比较了文件,两者的区别在于,在同一位置:

修改版  含有 & Chr(13) & Chr(10)
原版    含有 & vbCrLf

所以断定 瑞星的判断依据是 ASP文件里如果含有 Chr(13) & Chr(10) 就认为是脚本病毒,不知我分析的对吗?是瑞星误报?还是真有病毒?
1
查看完整版本: 【强烈要求置顶】未知脚本病毒分析一例!