回复:可以毫不客气的说:瑞星09版防火墙的确有较大的问题!!
刚才仔细看了 那个iexplore.exe
入口点是这样的
00402451 call sub_402460
.text:00402456 jmp sub_4023AB
之所以某些软件 报patched(被打过补丁的程序)可能就是因为这个原因
因为大多数程序的入口点 为mov edi ,edi
push ebp
mov ebp,esp
这样的形式
开头就是一个call和一个jmp确实很可疑
但查看了下面的代码没有病毒特征 且和其他机器中相同版本的iexplore.exe 代码完全相同 这应该是微软后来打的补丁 尽可放心使用
这也可以看出来某些“启发式扫描”杀软的“原理” 看入口点 导入函数 导出函数等等 这样势必带来更多的误报