也谈病毒样本上报
1、首先要弄清你要上报的文件是不是病毒。无论你使用什么工具,应该先侦测一下————你所谓的样本有没有病毒行为。比如下图这个例子,病毒行为是很明显的:


2、在看看有没有病毒进程(这个例子可以看到病毒进程;但有些病毒不一定有自己的进程,如插入其它进程运行的病毒、通过加载驱动隐藏自身进程的病毒等)。


3、看看RIS2010病毒库是否已经收录了你要上报的病毒。此例所示的“病毒样本”没必要上报:

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1