揭开某些木马专杀的骗人把戏
最近很多人 喜欢用所谓的木马专杀 其实本人最不赞成 因为好多木马专杀本身定义特征码的时候不是很严谨 甚至有的是根据文件名和路径判断的 简直 让人好笑
今天我下载了主流的两款所谓的木马专杀 做个实验
步骤如下
在 C:\windows下建立一个 文本文档 然后把他重命名为winlogon.exe
为了证明两个文件是同一个文件 我用MD5的较验值证明(图1,2)
然后分别用这两个木马专杀 扫描我的C:\windows 查杀结果见图(3,4)
写这个帖子不是 想 打那些做木马专杀的公司的饭碗 只是说明一个事实 希望大家不要病急乱投医 很多木马是任何杀毒软件都杀不了得 需要请教别人进行手工删除 不要因为使用了很多 木马专杀而造成系统文件被误杀的 不良后果
图1