版区: 『应用软件下载区 』
-------------------------------------------------------
日期: 2008年5月7日
-------------------------------------------------------
操作:删回帖,封ID
-------------------------------------------------------
有效期:无
-------------------------------------------------------
原因:疑似恶意程序
-------------------------------------------------------
图4除毒霸文件以外的两个文件上传检测结果:
输出_239 _0.exe 输出_239 _2.exe
如果是破解文件尚情有可原,但是这个主程序安装包里的文件,其用意就耐人寻味了。
ps:用过很多东西分析过,都无功而返。是因为这个程序是用delphi编写的,而大多数测试的软件非针对与delphi的。
还好还是有工具可以检测出来的。
[
本帖最后由 hbyw 于 2008-5-8 11:56 编辑 ]