瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 揭开某些木马专杀的骗人把戏
newcenturymoon - 2006-8-12 14:46:00
最近很多人 喜欢用所谓的木马专杀 其实本人最不赞成 因为好多木马专杀本身定义特征码的时候不是很严谨 甚至有的是根据文件名和路径判断的  简直 让人好笑
今天我下载了主流的两款所谓的木马专杀 做个实验
步骤如下
在 C:\windows下建立一个 文本文档  然后把他重命名为winlogon.exe
为了证明两个文件是同一个文件 我用MD5的较验值证明(图1,2)
然后分别用这两个木马专杀 扫描我的C:\windows 查杀结果见图(3,4)
写这个帖子不是 想 打那些做木马专杀的公司的饭碗 只是说明一个事实 希望大家不要病急乱投医 很多木马是任何杀毒软件都杀不了得 需要请教别人进行手工删除 不要因为使用了很多 木马专杀而造成系统文件被误杀的 不良后果
图1

附件: 5543452006812143844.bmp
newcenturymoon - 2006-8-12 14:47:00
图2

附件: 5543452006812143938.bmp
newcenturymoon - 2006-8-12 14:48:00
图3

附件: 5543452006812144016.bmp
newcenturymoon - 2006-8-12 14:48:00
图4

附件: 5543452006812144058.bmp
baohe - 2006-8-12 14:59:00
【回复“newcenturymoon”的帖子】
很多人中招后喜欢用“简单”的办法解决问题。
你教他(她)手工杀毒,他(她)反讥笑你愚蠢!汗!!!
炫Oo逍遥oO - 2006-8-12 16:13:00
引用:
【baohe的贴子】【回复“newcenturymoon”的帖子】
很多人中招后喜欢用“简单”的办法解决问题。
你教他(她)手工杀毒,他(她)反讥笑你愚蠢!汗!!!
………………

猫叔这话经典!
风的轨迹01 - 2006-8-12 16:21:00
猫叔帮我解决我提出的问题啊,我的论坛名称是“风的轨迹01”
谢谢了
1
查看完整版本: 揭开某些木马专杀的骗人把戏