诺顿误æ€äº‹ä»¶çš„一点想法
诺顿的误æ€å¯¼è‡´Windows XPå´©æºƒï¼Œè¿™å·²ç»æˆä¸ºè¿™ä¸¤å¤©çš„æŠ€æœ¯ç±»å¤´æ¡æ–°é—»äº†ï¼Œä¿¨ç„¶æ˜¯è¯ºé¡¿çš„594事件。æžç¬‘çš„åœ°æ–¹ç«Ÿç„¶æ˜¯è¿™ç¯‡å¸–åæ¥è‡ªç‘žæ˜Ÿï¼Œè¿˜æœ‰è¿™ä¹ˆä¸€å¥è¯ï¼šâ€œç‘žæ˜Ÿå…¬å¸è¡¨ç¤ºï¼Œæˆªè‡³ä¸åˆ12点已有超过7åƒå个人用户和近百家ä¼ä¸šç”¨æˆ·å‘瑞星客户æœåŠ¡ä¸å¿ƒæ±‚助,更多用户由于系统ç¹å¿™æ— 法打入电è¯ã€‚â€ï¼Œè¯ºé¡¿çš„问题为什么去找瑞星?这让人感觉瑞星有点那个:盯ç€ç«žäº‰å¯¹æ‰‹çš„产å“,终于抓出æ¥ä¸€ä¸ªbug,然åŽå¼€å§‹å®£ä¼ 。
ä¸è¿‡ä»Žç”¨æˆ·çš„影哿¥çœ‹ï¼Œè¯ºé¡¿çš„这次事故似乎比594更严é‡â€”—594äº‹ä»¶åªæ˜¯å¯¼è‡´CPUçš„ä½¿ç”¨çŽ‡è¿‡é«˜ï¼Œè¿™åªæ˜¯ä¸€ä¸ªå¯ç”¨æ€§çš„问题,并没有æŸå什么,但是这次诺顿的问题似乎就是比较严é‡çš„æŸå了——让一个公å¸çš„æ‰€æœ‰äººæ¯ä¸ªäººç”¨æ•…éšœæ¢å¤ç›˜æ¥æ¢å¤ç³»ç»Ÿï¼Œä¸€ä¸ªå…¬å¸èƒ½æœ‰å¤šå°‘å¼ æ•…éšœæ¢å¤ç›˜ï¼Ÿä¼°è®¡ä¸€æ—¦ä¸æ‹›ï¼Œä¸ç”¨ä¸€ä¸¤å¤©å¾ˆé𾿢夿£å¸¸ã€‚
è¿™åˆç‰µæ¶‰åˆ°è¯¯æŠ¥çŽ‡çš„é—®é¢˜äº†ã€‚çŽ°åœ¨å‡ ä¹Žæ‰€æœ‰çš„å病毒软件都会在病毒ç 当ä¸åŠ ä¸Šä¸€ä¸ªç™½åå•,包å«çš„基本上就是系统文件的特å¾ç (比如md5之类的)æ¥é™ä½Žè¯¯æŠ¥çŽ‡ï¼Œå°¤å…¶å¯¹äºŽé‚£äº›ä½¿ç”¨äº†æ¯”è¾ƒæ¿€è¿›çš„æ‰‹æ®µçš„åç—…æ¯’è½¯ä»¶ï¼šæˆ‘å½“æ—¶ç”¨è¿‡çš„æŸæ¬¾æ¿€è¿›çš„å病毒软件就直接把我自己编译出æ¥ä¸€ä¸ªäº¤æ¢é”®ç›˜å³è¾¹ctrlå’Œwin键的驱动程åºå½“æˆkeylogger,估计就是由于ä¸åœ¨å…¶ç™½åå•当ä¸ã€‚坿˜¯è¿™ç§æ–¹æ¡ˆçš„问题也很明显:必须ä¿è¯è¿™ä¸ªç™½å啿˜¯ä¸Žæ—¶ä¿±è¿›çš„ã€‚è¿™æ˜¯ä¸€ä¸ªæˆæœ¬å·¨å¤§çš„工作,ä¸è¿‡å¯¹äºŽä¾èµ–病毒ç 生å˜çš„åç—…æ¯’å…¬å¸æ¥è¯´ï¼Œè¿™ä¸ªæˆæœ¬ï¼Œä¼¼ä¹Žä¹Ÿä¸èƒ½çœï¼Œå¦åˆ™ä¹Ÿè®¸ï¼Œä¸‹ä¸€ä¸ª594,或者下一个误æ€é—¨ï¼Œå°±å‘ç”Ÿåœ¨ä½ çš„å¤´ä¸Šã€‚
关键还是:å病毒的技术,真的已ç»å¾ˆå¤šå¾ˆå¤šå¹´æ²¡æœ‰ä»€ä¹ˆæ¿€åŠ¨äººå¿ƒçš„è¿›å±•äº†ï¼Œå¤§å®¶é™¤äº†æ‹¼è°çš„æœåŠ¡å应快,拼è°çš„病毒ç 全,拼è°çš„白åå•大,就剩下一些概念性的东西了。
sighï¼Œç…§è¿™æ ·å‘展,我们真的还需è¦è¿™ä¸ªäº§ä¸šä¹ˆï¼Ÿ