对360安全卫士的研究
因为最近发现mppds.exe这个(当然还有其它的)病毒比较流行。可喜的是360安全卫士可以查杀。
刚刚突发奇想,研究一下360是如何判断有此病毒的。
这个病毒EXE文件在这里 c:\windows\mppds.exe
1、我在C:\WINDOWS 新建一个 新建文本文档.txt,然后改名为mppds.exe。
2、启动360安全士(V3.2版),卸载-查杀恶意软件-开始扫描。
3、狂晕,发现mppds木马。危险级别:高。状态:活动。软件类别:强制安装、无法彻底删除、对付部分杀毒软件。
晕倒,狂晕,又是一个依据文件名来判断是否是木马的程序。。。。
去年的智慧星杀毒软件,闹了个大笑话。连省长都被人骂了个狗血喷头。
360安全卫士,也是按文件名来判断是不是病毒的。郁闷。也就是说,只要有人为你提供病毒有哪些文件,你也可以写一个这样的工具。异常简单。。。。
我又用同样的方法把最近流行的病毒建在windows下。再用360搜。我啥也不说了。大家看我的图吧。
抓狂!!!
本站任何文章,如需转载,请注明出处!