Board logo

标题: 转自卡饭,微点不报,但是系统似乎没有破坏 [打印本页]

作者: 采薇蒹葭     时间: 2007-11-29 23:23    标题: 转自卡饭,微点不报,但是系统似乎没有破坏

http://bbs.kafan.cn/viewthread.php?tid=163902&extra=page%3D1

自己写的很简单的代码
在记事本中输入下面两行代码

***
***

然后把它的后缀名改为bat
懂点批处理的人都知道它是一串恶意代码  可以删除c:\windows下的所有exe文件
但是我把它放到Virscan中扫描  只有8%(3款)杀毒软件报毒  在我的电脑上 卡巴也报了
为什么这么少的杀毒软件报呢??

解压出来运行了几秒钟,但是系统似乎没有问题。。重启也没有问题。。

[ Last edited by Legend on 2007-11-29 at 23:33 ]
作者: 采薇蒹葭     时间: 2007-11-29 23:24
因为虚拟机被删掉了。。所以没有在虚拟机中测试长的时间。。
作者: Legend     时间: 2007-11-29 23:32
谢谢楼主的反馈,我们会具体测试分析;
请注明您测试时的具体版本?(辅助功能-关于里面)
源代码暂作屏蔽处理,避免其他网友误操作。
作者: lotei     时间: 2007-11-30 10:15
个人认为象这类的代码不好界定他的安全性,因为也可以把这段代码稍微修改下用来清理一些系统的垃圾文件,另外通过运行bat去删除文件,是不能绕过微软的文件保护,删除某些文件,操作系统也会报警提示,并且无法删除正在运行的文件。所以用这点来评价杀软好坏太主观了!
作者: 采薇蒹葭     时间: 2007-11-30 11:33
微点主动防御软件  预升级
程序版本: 1.2.10571.0158
特征版本: 1.6.517.071129
更新时间: 2007-11-29 17:09:41
作者: 采薇蒹葭     时间: 2007-11-30 11:35
在运行该文件时,Windows的文件保护没有出来提示,因为删除太快,,看不清到底是否删除成功。。

但是系统还是运行正常,,文件也没有被删除掉。。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn