瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 ★一段Delphi的读版本号程序被瑞星2009当成病毒。

1   1  /  1  页   跳转

[原创] ★一段Delphi的读版本号程序被瑞星2009当成病毒。

★一段Delphi的读版本号程序被瑞星2009当成病毒。

以下均为:windows的标准API函数,
function FileInfo(const FileName: string): TFixedFileInfo;
var
  dwHandle, dwVersionSize: DWORD;
  strSubBlock: string;
  pTemp: Pointer;
  pData: Pointer;
begin
  strSubBlock := '\';
        //  取得文件版本信息的大小
  dwVersionSize := GetFileVersionInfoSize(PChar(FileName), dwHandle);
  if dwVersionSize <> 0 then
  begin
    GetMem(pTemp, dwVersionSize);
    try
                    //取文件版本信息
      if GetFileVersionInfo(PChar(FileName), dwHandle,
        dwVersionSize, pTemp) then
                          //查询文件版本信息
        if VerQueryValue(pTemp, PChar(strSubBlock),
          pData, dwVersionSize) then
          Result := PFixedFileInfo(pData)^;
    finally
      FreeMem(pTemp);
    end; //  try
  end; //  if  dwVersionSize
end;

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:★一段Delphi的读版本号程序被瑞星2009当成病毒。

怀疑是误报问题,楼主可参见:http://bbs.ikaka.com/showtopic-8575573.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:★一段Delphi的读版本号程序被瑞星2009当成病毒。

从病毒隔离库恢复出杀掉的文件,然后加入监控和查杀的白名单,最后把误报的文件上传到http://bbs.ikaka.com/showtopic-8575573.aspx即可
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT