能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
不至于吧?
老王老师赶紧和病毒公司沟通一下
|
能力值:
( LV9,RANK:180 )
|
-
-
3 楼
其实 Symantec Antivirus 早就把它列为病毒了!!!!!!
|
能力值:
(RANK: )
|
-
-
4 楼
mcafeeAV也是,呵呵,老王被通缉了。
|
能力值:
( LV9,RANK:810 )
|
-
-
5 楼
加密太很了,引用了病毒得特征码.
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
|
能力值:
(RANK:1060 )
|
-
-
7 楼
我想是你的Vxxxxxxxx.EPEx在作怪
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
最初由 forgot 发布 我想是你的Vxxxxxxxx.EPEx在作怪
刚才试了试瑞星的在线杀毒,请看结果:
灰鸽子?
估计是某些病毒或木马用EncryptPE加密了,反病毒公司技术人员分析时把EncryptPE壳的某些特征“抓住了”!(Code_Inject这么认为)
|
能力值:
(RANK:1060 )
|
-
-
9 楼
惨不忍睹~~~壳太牛了Aver也没饭吃……
如果是HuiGeZi也应该是EXE误报才对。
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
AVP更是报告EncryptPE V1.2003.5.1 Preview、EncryptPE V1.2003.5.1 P2、EncryptPE V1.2003.5.18都是Trojan.Win32.Pakes病毒。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
很多天以前KV2004已经报成病毒了
我电脑里的EncryptPE早被KV自动删除
郁闷ing ……
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
惨了,这可咋办阿。
|
能力值:
(RANK:380 )
|
-
-
13 楼
估计这帮公司都在借鉴其他反病毒软件的特征库。建议自己跟踪一下反病毒软件看看哪里判断是这个病毒。然后你改一下吧。找他们基本上是对牛弹琴。一般公司是不会理你的。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
支持老王
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
最初由 kvllz 发布 估计这帮公司都在借鉴其他反病毒软件的特征库。建议自己跟踪一下反病毒软件看看哪里判断是这个病毒。然后你改一下吧。找他们基本上是对牛弹琴。一般公司是不会理你的。
的确....
其实老王的壳老早就被杀毒软件反了!
唉......
一个56K的记事本加壳之后有700K那么大!我晕啊
|
能力值:
(RANK:1060 )
|
-
-
16 楼
最初由 辉仔Yock 发布
的确....
其实老王的壳老早就被杀毒软件反了!
唉......
一个56K的记事本加壳之后有700K那么大!我晕啊
Borland无耻的包上了VCL的缘故吧:D
|
能力值:
(RANK: )
|
-
-
17 楼
最初由 辉仔Yock 发布
的确....
其实老王的壳老早就被杀毒软件反了!
唉......
一个56K的记事本加壳之后有700K那么大!我晕啊
老王想挑战Xpr啊?!:p
|
能力值:
(RANK:1060 )
|
-
-
18 楼
最初由 goodmorning 发布
老王想挑战Xpr啊?!:p
还差100kb..
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
最初由 辉仔Yock 发布
的确....
其实老王的壳老早就被杀毒软件反了!
唉......
一个56K的记事本加壳之后有700K那么大!我晕啊
DELPHI的VCL做怪,我又懒得改成SDK的,到时压缩一下应该是300多K吧,对于大程序还是有压缩效果的。
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
最初由 kvllz 发布 估计这帮公司都在借鉴其他反病毒软件的特征库。建议自己跟踪一下反病毒软件看看哪里判断是这个病毒。然后你改一下吧。找他们基本上是对牛弹琴。一般公司是不会理你的。
一生气哪天就把它真改成病毒,呵呵!(他们又有饭吃了,不好!)
看来得加个变形了,哎!
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
联系下 Kaspersky 的实验室吧。
很多AV公司的病毒特征码都是借鉴 kaspersky的。
|
能力值:
(RANK:380 )
|
-
-
22 楼
最初由 Zeroliz 发布 联系下 Kaspersky 的实验室吧。
很多AV公司的病毒特征码都是借鉴 kaspersky的。
code 在变形?还是另有其人?呵呵像我的一个朋友
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
去年搞FoxLock的时候我也碰到这个问题,老说我加密后的文件是未知病毒,头疼,那时候被迫跟踪下Norton,发现归根到底是我采用了SMC的结果。他所谓的对未知病毒的监控就是对程序入口的一段程序进行反汇编比较一些标准的跳转,发现非标准的就认为是未知病毒了,真的很可笑。下面两种方法都测试过可行建议:
1、VC编译个EXE,把入口代码搬过去;
2、加密后程序的入口不要放在最后一个段,放在.Rsrc之前没问题。放最后一个段的话就跟.Rsrc放同一个段。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
联系反病毒公司没有什么意义,是不是反病毒公司为了以后提取特征码少废力气,干脆把老王同志的加壳软件给杀掉了.老王应该开心才对,反病毒公司的人都颤抖啦,^_^
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
原来传说中的老王也在这里,竟遇见这种事,呵呵,无奈。
|
|
|