界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
麻烦工程师进来看哈这个代码是不是病毒喃。。
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
[求助] 麻烦工程师进来看哈这个代码是不是病毒喃。。
收藏
Fay丶Hui
初生襁褓狮
帖子:
38
注册:
2010-05-03
来自:
发表于: 2010-12-17 20:13
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
麻烦工程师进来看哈这个代码是不是病毒喃。。
我晕
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
把这个病毒代码复制在记事本上, 保存 瑞星监控不到这个病毒文件。
监控不到就算了。 居然手动杀毒 也查不出是病毒。
我汗。。。。 无语。。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
Fay丶Hui 最后编辑于 2010-12-17 20:20:48
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
75
贡献:
0
金钱:
0
状态:
离线
等级:
无敌的绿豆蛙
健康舞勺狮
帖子:
317
注册:
2010-08-10
来自:
发表于: 2010-12-17 20:15
|
短消息
资料
字号:
小
中
大
2楼
回复:麻烦工程师进来看哈这个代码是不是病毒喃。。
这是什么代码?
怀疑是病毒,到瑞星的可疑文件上报中把文件上报一下。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
631
贡献:
0
金钱:
0
状态:
离线
等级:
Fay丶Hui
初生襁褓狮
帖子:
38
注册:
2010-05-03
来自:
发表于: 2010-12-17 20:22
|
只看楼主
短消息
资料
字号:
小
中
大
3楼
回复:麻烦工程师进来看哈这个代码是不是病毒喃。。
朋友 这是病毒代码。 你用eset 或者卡巴 来查一下看看。。。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
75
贡献:
0
金钱:
0
状态:
离线
等级:
无敌的绿豆蛙
健康舞勺狮
帖子:
317
注册:
2010-08-10
来自:
发表于: 2010-12-17 20:56
|
短消息
资料
字号:
小
中
大
4楼
回复:麻烦工程师进来看哈这个代码是不是病毒喃。。
。。。无语 这个好像是哪个什么德国的测试代码吧
楼主把瑞星软件的杀毒还有文件监控都调成最高再试一下
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
631
贡献:
0
金钱:
0
状态:
离线
等级:
天才特工
强壮不惑狮
帖子:
1021
注册:
2009-07-20
来自:
2999年的中国
发表于: 2010-12-17 21:17
|
短消息
资料
字号:
小
中
大
5楼
回复:麻烦工程师进来看哈这个代码是不是病毒喃。。
开什么国际玩笑!这个代码是国际通用检测杀毒软件的监控是否正常运行的代码(病毒是文件,不是代码)。——这几天论坛的“菜鸟”怎么这么多
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
1676
贡献:
112
金钱:
0
状态:
离线
等级:
夲號ヱ被ジ盜
叱咤花甲狮
帖子:
7083
注册:
2008-08-21
来自:
昆仑琼华派
发表于: 2010-12-17 21:51
|
短消息
资料
字号:
小
中
大
6楼
回复:麻烦工程师进来看哈这个代码是不是病毒喃。。
这玩意无意义了= =
哄哄小盆友
单纯的病毒样本包扫描在现在看来对新病毒的防御影响不大
主要是防御,而不是中毒后的补救工作
短消息
资料
加为好友
全部帖子
性别:
精华:
8
威望:
11081
贡献:
757
金钱:
0
状态:
离线
等级:
Fay丶Hui
初生襁褓狮
帖子:
38
注册:
2010-05-03
来自:
发表于: 2010-12-17 22:27
|
只看楼主
短消息
资料
字号:
小
中
大
7楼
回复 5F 天才特工 的帖子
我笑了。
朋友。马上你用其他杀毒软件来试试。
试了再来说
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
75
贡献:
0
金钱:
0
状态:
离线
等级:
天月来了
版主
帖子:
76904
注册:
2007-02-06
来自:
发表于: 2010-12-19 19:07
|
短消息
资料
字号:
小
中
大
8楼
回复: 麻烦工程师进来看哈这个代码是不是病毒喃。。
转一个牛人的针对此段文字代码的话:
引号内是一段流传甚广的“病毒”:"X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*",总会看到高手们拿着这个在各种论坛说,谁连这个不能查,谁能查这个,甚是xxx。这究竟是个什么东东呢?
这是一个远古时代的文件。作者是费了心思的,你看全是可打印字符,但是,这是一段可以执行的代码。前28个字符构成的汇编代码完成将寄存器设置成在调用INT 21时候,使用9号功能,dx指向29个字符开始的字符串,并将最后四个字节解密为CD 21 CD 20. 然后跳转到最后4个字节处。
最后4个字节的汇编代码是INT 21,INT 20. 也就完成了对屏幕输出功能的调用,在屏幕上打印"EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"这个字符串,并退出程序。当然,这是DOS环境下的程序。你在XP或XP后的系统中命令行下运行它,不一定能显示。
实际上,这是一个测试文件。很多年前,这个作者想了个办法来测试杀毒软件的引擎是不是在正常工作(今天其实不需要这个了),就把这个无毒的文件忽悠给一些杀毒软件: 我们用个无毒公开的测试文件,来测试你们的引擎是否正常工作,病毒库是否正常加载了吧!我们不清楚有多少人真正用这个来干这件事。
在今天,这个文件已经没有什么意义了,连测试意义都没有,你看,在主流的系统上,他甚至都不能显示他那句标志性的"EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"了。但很多人把这个文件当成病毒,把自己打扮成高手,去要个各个杀毒软件继续支持对这个文件的检测。
我说的其实不是病毒检测的问题,我说的是一个图腾崇拜形成的标本,它甚至能形成宗教,嘿嘿。 如果,传这个东东的人们,查查词典去读读发布这个文件的说明,会发现,原来这个图腾多么无意义。
上面的红字也是我转的,不知道看到的人什么感想,你今天图腾了么??
百年以后,你的墓碑旁 刻着的名字不是我
短消息
资料
加为好友
全部帖子
性别:
精华:
54
威望:
123135
贡献:
2775
金钱:
45.5
状态:
离线
等级:
byxxdrls
卡卡反病毒小组
帖子:
1029
注册:
2008-06-19
来自:
发表于: 2010-12-20 08:45
|
短消息
资料
字号:
小
中
大
9楼
回复:麻烦工程师进来看哈这个代码是不是病毒喃。。
以前有人经常拿这个来攻击毒霸,现在又用来对付瑞星了。
话说瑞星好像也精简掉DOS病毒特征了,估计又会有人拿化石包来说事了。
受教主洗礼的人可真有意思。
byxxdrls 最后编辑于 2010-12-20 08:47:27
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
2107
贡献:
406
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
招贤纳士 网罗人才——瑞星网安欢迎您的加入
招贤纳士 网罗人才——瑞星网安欢迎您的加入
招贤纳士 网罗人才——瑞星网安欢迎您的加入
2022网民网络安全感满意度调查活动,诚邀您的参与!
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
还是给SIM卡设个PIN码吧 by baohe
卡卡论坛新手入门
Apple ID不设“两步验证”的悲剧 by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式