注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 Exchange服务器系列课程之..
 帮助

看熊猫烧香作者自己出的专杀


2007-02-14 13:10:00
 标签:熊猫烧香 熊猫   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://litiejun.blog.51cto.com/134711/21768
武男悔过,看守所完成熊猫专杀,不晓得武男是不是出售过源码(媒体报道说是)。如果源码被扩散,最终出来的病毒将不能被武男所控制,有可能这个专杀不能对所有变种有效。
从我的隔离区把90多个whboy恢复出来,试下武男的专杀,看效果咋样。结果,你一定不会相信。
武男的专杀不能设置扫描目标,只能全盘杀,汗,看守所里出的,也难为这孩子了。
扫描速度很快,完全扫描是从末尾的硬盘开始的,最后才扫描C盘。在我的机器上没能完全全盘扫描,扫到上面那个路径,程序死锁了,CPU占用100%,只好勉强抓个图,结束掉。
我的样本放在桌面,扩展名都是.exe.v,结果这个专杀,一个也没查到。显然,武男的专杀,是根据后辍名判断的,病毒改个名就变成睁眼瞎。
莫非这个专杀是学木马杀客,只是简单的搞了个文件名判断??也可能是必须先中毒,再用他这个专杀,才能清除活动的病毒文件。
看来,武男的悔过态度不够好,悔过作品不及格,建议JC叔叔让他重新写检讨。认识不深刻,检讨不深刻,不能算悔过立功表现。

本文出自 “铁军的杀毒圈子” 博客,请务必保留此出处http://litiejun.blog.51cto.com/134711/21768





    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: