立刻回答 - 2013-7-24 19:38:00
networkedition - 2013-7-25 9:10:00
我这里测试都能清除啊。
立刻回答 - 2013-7-25 9:57:00
你需要对其中一个样本压缩以后再查杀,我给你的是没有压缩的
networkedition - 2013-7-25 10:27:00
样本已收集。
瑞星工程师12 - 2013-7-25 11:29:00
处理失败的样本暂时无法处理。感谢您对瑞星产品的支持!
天才特工 - 2013-7-25 17:52:00
原帖由 瑞星工程师12 于 2013-7-25 11:29:00 发表
处理失败的样本暂时无法处理。感谢您对瑞星产品的支持!
尼玛,什么叫无法处理?是正在改进中吗?这明显是个算法的BUG啊……
瑞星工程师12 - 2013-7-26 13:12:00
最新版本可以删除了,请把瑞星升级至最新版本观察。
立刻回答 - 2013-7-31 13:39:00
如果这是个系统文件被感染了,瑞星采用删除方式不是很不妥吗?
瑞星工程师12 - 2013-7-31 14:10:00
1、这两个文件不是系统文件
2、病毒不会这么干
立刻回答 - 2014-4-12 20:26:00
如果一些恶意病毒将系统文件感染后用upx压缩后怎么办
瑞星工程师12 - 2014-4-14 13:36:00
脱壳修复处理起来成本太大了,现在的壳的种类那么多,每个壳版本都有很多,而且脱壳厚修复倒入表、重定位表等都不一样,压缩壳好处理,加密壳就非常麻烦。所以您看到世面上的所有杀毒软件引擎都不会支持脱壳修复的,维护成本太大的。瑞星引擎的脱壳引擎很强大,常见的压缩壳引擎都能都能脱掉,从您加upx后还能报出同一个名称就可以看出,您可以测试下国内其他安全厂商的引擎看看,有些都是不脱壳的。关于您说的感染系统文件后在被加个UPX壳,这种情况是有可能发生的,单是目前还没有大范围的遇见到这种病毒样本,如果真的出现这种病毒,可以针对他使用的加壳软件的种类和版本推出相应的专杀。
© 2000 - 2024 Rising Corp. Ltd.