瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 源码都公开了,瑞星还没报毒?
buddha951003 - 2010-3-27 13:43:00
该用户帖子内容已被屏蔽
帅哥阿福 - 2010-3-27 13:51:00
瑞星是根据行为来报毒的,代码是否存在病毒行为?
buddha951003 - 2010-3-27 13:54:00
该用户帖子内容已被屏蔽
帅哥阿福 - 2010-3-27 14:20:00
楼主可否提供一份瑞星确认不报毒,但其他杀软报毒的代码,以便测试。
buddha951003 - 2010-3-27 15:08:00
该用户帖子内容已被屏蔽
baohe - 2010-3-27 16:26:00


引用:
原帖由 buddha951003 于 2010-3-27 13:43:00 发表
大家可以自己在网上搜索搜索

——紫色蔷薇病毒源码

都有下载。E语言编写。

瑞星怎么没报毒呢??这不害人吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQPinyin 689; QQWubi 108; SE 1.X; .NET CLR 2.0





下载了一个紫色蔷薇病毒.

下载地址:http://down.qiannao.com/space/file/qiannao/share/2010/3/12/-7d2b-8272-8537-8587-75c5-6bd21268409145641.rar/.page#



它的MD5:




 附件: 您所在的用户组无法下载或查看附件

此毒瑞星确实还不认识。



但此毒貌似有缺陷:




 附件: 您所在的用户组无法下载或查看附件



手动删除system32目录下的.exe和.vbs即可。




这是它释放的文件:

 附件: 您所在的用户组无法下载或查看附件


这是它改动注册表的情况:



 附件: 您所在的用户组无法下载或查看附件
buddha951003 - 2010-3-27 17:01:00
该用户帖子内容已被屏蔽
帅哥阿福 - 2010-3-28 14:21:00
http://down.qiannao.com/space/file/qiannao/share/2010/3/12/-7d2b-8272-8537-8587-75c5-6bd21268409145641.rar/.page#

无法下载,楼主可否提供个可以下载的地址链接?
QuentinConners - 2010-3-28 16:10:00
:kaka5: 看不到图
buddha951003 - 2010-3-28 18:07:00
该用户帖子内容已被屏蔽
baohe - 2010-3-28 20:29:00


引用:
原帖由 buddha951003 于 2010-3-28 18:07:00 发表
能说下怎么找的吗?



找Tiny的下载?


2004年底的事儿了。早忘记了。
1
查看完整版本: 源码都公开了,瑞星还没报毒?