|
|
发表于 2004-12-21 11:14:42
|
显示全部楼层
如何不让别人看到 BAT 内容??
我知道bat2exe._32是用来编译32位exe文件的,问题就在于用它编译出的东西就会被杀毒软件认为是病毒。我原来不知道这个病毒的具体情况,后来用卡巴斯基和瑞星2005分别查了一下都报有病毒,而且病毒名一模一样,叫TrojanDropper.Win32.Kifer,具体资料如下:
病毒分类 WINDOWS下的PE病毒 病毒名称 TrojanDropper.Win32.Kifer
别 名 病毒长度
依赖系统 传播途径
行为类型 WINDOWS下的木马程序 感 染
病毒发作 瑞 星 版 本 号
16.14
释放病毒Bat.Worm.RedDwarf
W32.Kifer
Discovered on: February 10, 2004
Last Updated on: February 10, 2004 01:37:32 PM
W32.Kifer is a Trojan horse that drops BAT.Snoital@mm, which will attempt to delete antivirus software from your computer. It also spreads through MAPI-enabled email clients, such as Microsoft Outlook, and IRC.
The email has the following characteristics:
Subject: Symantec Security Alert
Attachment: Symantec_W32_Cure.bat
Also Known As: TrojanDropper.Win32.Kifer [Kaspersky]
Type: Trojan Horse
Infection Length: 90530
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Systems Not Affected: DOS, Linux, Macintosh, Microsoft IIS, OS/2, UNIX, Windows 3.x
楼上的说得也有理,也许杀毒软件怕其程序本身被恶意代码利用,所以将其列入杀毒范围,但这次好像有些不同吧。我想知道大家用别的杀毒软件查杀的结果。
我自己也反编译了源文件,发现确有一些莫名其妙的代码,但我不能确定它们的作用。
所以我想会不会本身软件的作者就是发布了一个病毒(木马)呢??
|
|