以下是引用jrs123在2012-7-22 20:45:43的发言:
有个问题请教版主:《奥运邮集》软件一共有31集EXE文件,各集程序都差不多,为什么只有xj27.exe报有“木马”,而其它都未报有“木马”?
会不会是真有隐藏的“木马”代码在xj27程序之中?如果有,又如何能查出来?
我觉得这个问题看你怎么看了
1 你相信杀毒软件 就像你的签名档一样 你应该听杀毒软件的 删了它 因为他是病毒 最起码是可能的病毒 宁可错杀不可姑息养奸啊
2 你不信杀毒软件 那 可以说 这个属于误报 那么 对于误报一般有两种处理方法 一个是正常途径 上报exe文件 等厂商处理。。
二是特殊途径 也就是所谓的免杀 上面的大牛说了一部分 其他的你可以搜一下 很多的 我以前学的时候用的CCL 特征码定位 对于文件特征码和内存特征码是比较有效的 但对于行为监测用处一般 只能想办法绕过或者换其他手段实现 这个是个很大的问题啊
我上面说360对于自己写的东西比较敏感 其实质 我理解的是 它的行为监测特别的严格 因为对于未知程序不好搞特征码 一般是行为监测 那么 严格的行为监测自然可以保证电脑的安全了 当然这也带来了很多问题 比如你这个