|
|
发表于 2017-8-9 03:04:59
|
显示全部楼层
我图上报毒的几个dll文件,都是原版里面有的文件。
楼主压缩包里的dll文件跟原版的同名文件MD5完全不一样。
而且dll文件没有被杀毒删除而是修复文件,这是很常见的一种注入文件的病毒。
杀毒软件既然存在,就有它的价值。
并不能因为诸如360,金山,管家之类的臃肿捆绑之流的软件就以偏概全认定所有安全软件都是无用的。
我用的是误报率一直比较低的卡巴斯基,和比较通用的 dr.web cureit! 扫描器,还有多引擎的在线扫描Virscan。
而且特意对比了原版和您打包的MO里面报毒的dll文件,这几个文件都是MO本身自带的文件,不是后来安装的。
文件名相同的,虽然大小相近,但是字节数和MD5完全不一样。
没有别的意思,就是提醒一下楼主。现在直接破坏系统和文件的病毒并不多见,但是这种注入文件的病毒是木马和后门程序很常见的一种手段。 |
|