瑞星卡卡安全论坛技术交流区可疑文件交流 源码都公开了,瑞星还没报毒?

12   1  /  2  页   跳转

源码都公开了,瑞星还没报毒?

源码都公开了,瑞星还没报毒?

该用户帖子内容已被屏蔽
分享到:
gototop
 

回复:源码都公开了,瑞星还没报毒?

瑞星是根据行为来报毒的,代码是否存在病毒行为?
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 2F 帅哥阿福 的帖子

该用户帖子内容已被屏蔽
gototop
 

回复:源码都公开了,瑞星还没报毒?

楼主可否提供一份瑞星确认不报毒,但其他杀软报毒的代码,以便测试。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 4F 帅哥阿福 的帖子

该用户帖子内容已被屏蔽
gototop
 

回复: 源码都公开了,瑞星还没报毒?



引用:
原帖由 buddha951003 于 2010-3-27 13:43:00 发表
大家可以自己在网上搜索搜索

——紫色蔷薇病毒源码

都有下载。E语言编写。

瑞星怎么没报毒呢??这不害人吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQPinyin 689; QQWubi 108; SE 1.X; .NET CLR 2.0





下载了一个紫色蔷薇病毒.

下载地址:http://down.qiannao.com/space/file/qiannao/share/2010/3/12/-7d2b-8272-8537-8587-75c5-6bd21268409145641.rar/.page#



它的MD5:




 附件: 您所在的用户组无法下载或查看附件

此毒瑞星确实还不认识。



但此毒貌似有缺陷:




 附件: 您所在的用户组无法下载或查看附件



手动删除system32目录下的.exe和.vbs即可。




这是它释放的文件:

 附件: 您所在的用户组无法下载或查看附件


这是它改动注册表的情况:



 附件: 您所在的用户组无法下载或查看附件
最后编辑baohe 最后编辑于 2010-03-27 16:27:31
gototop
 

回复 6F baohe 的帖子

该用户帖子内容已被屏蔽
gototop
 

回复 5F buddha951003 的帖子

╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:源码都公开了,瑞星还没报毒?

看不到图
gototop
 

回复 6F baohe 的帖子

该用户帖子内容已被屏蔽
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT