快速木马引擎有缺陷
A,B,C,D均为瑞星可查杀样本,但是改过MD5后就出现了问题。
附件1是修改MD5之后星星就识别不出来的,A,B,C是原文件(可以查杀),A1,B1,C1是相应的改过MD5的文件(无法查杀),金山火眼查看都有行为并非尸体。
附件2是修改MD5之后星星虽然识别出来了,但是从报毒名可以看出原文件报毒名为木马,修改MD5后识别为蠕虫。
用户系统信息:Opera/9.80 (Windows NT 6.1; Edition IBIS) Presto/2.12.388 Version/12.12