标题:
转自卡饭,微点不报,但是系统似乎没有破坏
[打印本页]
作者:
采薇蒹葭
时间:
2007-11-29 23:23
标题:
转自卡饭,微点不报,但是系统似乎没有破坏
http://bbs.kafan.cn/viewthread.php?tid=163902&extra=page%3D1
自己写的很简单的代码
在记事本中输入下面两行代码
***
***
然后把它的后缀名改为bat
懂点批处理的人都知道它是一串恶意代码 可以删除c:\windows下的所有exe文件
但是我把它放到Virscan中扫描 只有8%(3款)杀毒软件报毒 在我的电脑上 卡巴也报了
为什么这么少的杀毒软件报呢??
解压出来运行了几秒钟,但是系统似乎没有问题。。重启也没有问题。。
[
Last edited by Legend on 2007-11-29 at 23:33
]
作者:
采薇蒹葭
时间:
2007-11-29 23:24
因为虚拟机被删掉了。。所以没有在虚拟机中测试长的时间。。
作者:
Legend
时间:
2007-11-29 23:32
谢谢楼主的反馈,我们会具体测试分析;
请注明您测试时的具体版本?(辅助功能-关于里面)
源代码暂作屏蔽处理,避免其他网友误操作。
作者:
lotei
时间:
2007-11-30 10:15
个人认为象这类的代码不好界定他的安全性,因为也可以把这段代码稍微修改下用来清理一些系统的垃圾文件,另外通过运行bat去删除文件,是不能绕过微软的文件保护,删除某些文件,操作系统也会报警提示,并且无法删除正在运行的文件。所以用这点来评价杀软好坏太主观了!
作者:
采薇蒹葭
时间:
2007-11-30 11:33
微点主动防御软件 预升级
程序版本: 1.2.10571.0158
特征版本: 1.6.517.071129
更新时间: 2007-11-29 17:09:41
作者:
采薇蒹葭
时间:
2007-11-30 11:35
在运行该文件时,Windows的文件保护没有出来提示,因为删除太快,,看不清到底是否删除成功。。
但是系统还是运行正常,,文件也没有被删除掉。。
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn