这个文件是不是真的有毒

来源:百度知道 编辑:UC知道 时间:2024/06/23 01:24:11
http://www.namipan.com/downfile/%E6%98%9F%E5%8F%B7%E5%AF%86%E7%A0%81%E6%98%BE%E7%A4%BA%E5%99%A8.rar/66728ae4052424e39f159ea54d6a269d76525caa70530000

我昨天下了个文件,下载后打开时,卡巴斯基提示有毒,然后我传给一个朋友,他用瑞星,也提示有毒。
今天再尝试下载,卡巴斯基直接给拦住了,不让下载。
然后我换了另外一台机,用的是NOD32杀毒,可以正常下载,下载后扫描,没有病毒。可以正常打开。
我尝试在gmail里发送这个文件,gmail报毒,不让发送。
难道是NOD32太差了?还是其他的太严格了?

病毒的定义本来就是泛指那些蓄意偷窃,破坏,修改等等恶意行为的程序文件。
我看了那个东西,星号密码显示,属于恶意修改原文件,所以可以被认为是病毒。其实这个东西是不是病毒关键还是取决于这机器的主人对这个东西的看法。

总结一下就是,这东西的病毒的行为就是显示星号密码,而杀毒软件通过这个行为的执行定义该文件是病毒。
NOD32应该是做得比较高级的,人性化的,所以才忽略。

杀毒软件一般是先获取病毒的特征码,然后给文件对。可能是诺顿还没有截取到该病毒的特征码,瑞星和卡巴算是杀毒的头了,甚至有人说,能过卡巴和瑞星,其他杀毒软件就不用测试了,印象中卡巴更新快,瑞星杀毒快,要求低,我的电脑就跑不起卡巴。

星号密码显示器.rar 这样的软件一般都会被杀软判定为有病毒的, 为安全,还是不要使用这样的东西的好