1   1  /  1  页   跳转

最近瑞星疯了

最近瑞星疯了

最近用Delphi7编程的时候编个框架,瑞星都杀,郁闷,为什么会这样啊?有这样杀毒的吗?写出来的小东西,加个花指令,加壳瑞星就报可疑,想保护下程序都不能,瑞星难道是疯了吗?请工程师给个说法。本来感觉瑞星还可以,现在的瑞星.................真是没话说啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

好附件我传上来,这样的文件也叫可疑?郁闷

附件附件:

您所在的用户组无法下载或查看附件

最后编辑精灵55825450 最后编辑于 2009-05-02 13:59:26
分享到:
gototop
 

回复:最近瑞星疯了

如果这样的文件也叫可疑的话,真是没话说,不知道瑞星的技术从何说起
gototop
 

回复 5F RisingCSC 的帖子

这样的解释真有点可笑,自己写个小软件还要上报瑞星分析一回,瑞星啊,你咋那么大权力,这种行为是不是一种侵权的侵向呢?问没问过人家愿不愿意发出来给分析呢?
gototop
 

回复 7F newcenturymoon 的帖子

。。。。。。。。。。。。无话可说了我,您的这种解释也太勉为其难了,试问其它杀软为什么不会这样?我将把我的文件上传百度跟瑞星报可疑的这种情况公布于众,你们的这种做法我觉得很有一些人是没法接受的,不在技术上面解决,拿这种说法来糊弄人,杀软报可疑的文件让人怎么个用法?别人敢用吗??
最后编辑精灵55825450 最后编辑于 2009-05-03 09:20:35
gototop
 

回复 10F 天月来了 的帖子

到底是版主,说得有道理,这样说就理解了,上报是必然的,技术上的进步也是必然的,上传的那个文件只不过是我自己用C32随便处理的一个文件,区段名改成pcsharer的,PE头重建了,在区段中间加了一个PUSH,大跨段的花,其中输入表和输出表全填00这样也报可疑,看来技术上面还得进步啊。现在病毒变化多端,如果病毒不加这种花了,只是把特征改完了,瑞星一样杀不到,也不报可疑。不建议瑞星杀花,杀壳,最近有种改壳免杀的方法,但这方法不是所有人都会的,没有一定的汇编基础是改不了的,本来瑞星的长处就是不受这花指令的影响而正常杀毒了,但是现在我觉得反倒是受了花的影响了,再说我也不是来瑞星论坛上面捣乱来了,上报病毒人人 有责。因为前天一晚上用Delphi写个小工具,刚写了个框架给瑞星杀了,感觉挺生气的,所以来这里说一下,言语不当之处还请谅解。
还是支持瑞星,只要是我发现的瑞星暂时没有杀到的病毒一样会上报论坛。
最后编辑精灵55825450 最后编辑于 2009-05-04 14:12:34
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT