1   1  /  1  页   跳转

[意见建议] 居然不能查杀大多数的PE复合文件!!!

居然不能查杀大多数的PE复合文件!!!

在网上随便下载一个软件安装包(此处以瑞星2011离线安装包为例),2011以前版本可以查杀得很具体,如可以查杀到此安装包中的每一个文件:risf.exe>>sfx>>......

而V16一秒直接略过,这是什么情况???而有的安装包则可以具体扫描,难道是精简这个功能了?为了查杀速度而忽略这个,这是对用户的不负责!

不信可以试试,随便找几个病毒,将病毒文件压缩后,制作成自解压安装包,可以看见,2011或以前版本可以查杀并清除,而V16呢?一秒后直接安全.

所以恢复这个功能,才是明智的选择,切不可为了查杀速度而精简这个.

具体操作如图所示:

压缩前:


压缩后:


制作为自解压安装包后:



此处用于举例的病毒:

附件: BillLab-13.rar (2013-1-31 18:28:12, 69.45 K)
该附件被下载次数 261



用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; Trident/6.0)
最后编辑立刻回答 最后编辑于 2013-01-31 19:21:26
分享到:
gototop
 

回复 1F 立刻回答 的帖子

lz使用的是winrar制作的自解压包还是7z还是其它什么工具?测试了一下使用winrar制作的自解压包可以查杀。
gototop
 

回复 2F networkedition 的帖子

经过复测,依然无法查杀



下面是我制作的自解压包:

附件: BillLab-13.rar (2013-2-1 11:05:56, 121.81 K)
该附件被下载次数 219

最后编辑立刻回答 最后编辑于 2013-02-01 11:05:56
gototop
 

回复 3F 立刻回答 的帖子

样本已收集。
gototop
 

回复 4F networkedition 的帖子

不能只收集样本,应该解决不能查杀安装包、大多数PE复合文件的问题
gototop
 

回复 5F 立刻回答 的帖子

此问题已收集反馈,感谢使用瑞星v16产品。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT