查看: 1547|回复: 7
收起左侧

[瑞星] 星星居然误报搜狗输入法(23.00.41.06已经不报了)

 关闭 [复制链接]
expensive6688
发表于 2011-8-12 09:38:22 | 显示全部楼层 |阅读模式
本帖最后由 expensive6688 于 2011-8-12 10:29 编辑

这次星星效率很高啊,升级到23.00.41.06之后就没再误报了

一个可怜的搜狗输入法网络更新DLL,明明已经有合法的身份证了(数字签名),居然被星星说成病毒(Trojan.Win32.Generic.128C5B58)。好吧如果真的是病毒,Virustotal应该一片红,为虾米只有星星红了(VirusTotal上报结果






好吧既然是误报就上报给星星(上报号RS20110811222114937821,为虾米说已经上报了)。可是星星的分析系统是不是有问题啊,居然说是病毒,而且病毒名字都不一样(Trojan.Win32.Generic.585B8C12)

想拿样本的童鞋请移步到样本区:http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1051146



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
maomao110
发表于 2011-8-12 10:02:20 | 显示全部楼层
已经有人反映了
今天瑞星怎么杀搜狗输入法啊
http://bbs.kafan.cn/forum.php?mo ... &fromuid=498029
expensive6688
 楼主| 发表于 2011-8-12 10:09:17 | 显示全部楼层
本帖最后由 expensive6688 于 2011-8-12 10:12 编辑
maomao110 发表于 2011-8-12 10:02
已经有人反映了
今天瑞星怎么杀搜狗输入法啊
http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1051137 ...

根据此次误报,发现星星有很多需要改进的地方
(1)样本处理系统有问题,为虾米一个有合法数字签名的输入法DLL都能分析成为病毒。
(2)为什么误报处理系统也说它是病毒,有没有审查机制,有没有人工复查。
(3)引擎方面是不是应该加上数字签名校验机制(千万不要想现在的木马防御:不验证证书合法性,只看数据有没有改过)。
(4)还有,最重要的一点,官人在哪里
maomao110
发表于 2011-8-12 10:12:02 | 显示全部楼层
expensive6688 发表于 2011-8-12 10:09
根据此次误报,发现星星有很多需要改进的地方
(1)样本处理系统有问题,为虾米一个有合法数字签 ...

这也没办法嘛    有的病毒是会伪造数字签名的
当然    你的痛苦我能够理解
cooller
发表于 2011-8-12 10:20:43 | 显示全部楼层
问题应该已经解决,升级吧
heaven888
发表于 2011-8-12 10:36:32 来自手机 | 显示全部楼层
expensive6688 发表于 2011-8-12 10:09
根据此次误报,发现星星有很多需要改进的地方
(1)样本处理系统有问题,为虾米一个有合法数字签 ...

官人比较少来卡饭论坛,或者说很少回帖…毕竟还有一个卡卡论坛…当然这一点需要向360学习…360官方跟进很快
Kukon
发表于 2011-8-12 11:10:21 | 显示全部楼层
木有用搜狗的路过,搜狗悲剧了……
hw090807
发表于 2011-8-12 11:11:00 | 显示全部楼层
官人在卡卡论坛里准时上下班
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 04:47 , Processed in 0.167665 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表