查看: 1763|回复: 3
收起左侧

[讨论] 关于趋势误报风云防火墙的调研

[复制链接]
keyaozhang
发表于 2012-2-23 23:43:47 | 显示全部楼层 |阅读模式
前几天一位老兄说趋势误报风云防火墙,原帖的地址是:http://bbs.kafan.cn/thread-1228279-1-1.html
我一开始不太相信这是真的,于是就测试了一下,结果发现情况确实是存在的。这两天卡饭的服务器一直有问题,所以拖到今天才来发。我先从风云防火墙的官方网站下载了风云防火墙,这里特别强调再用迅雷下载时用了“从原地址下载”,结果顺便在这地方批判一下风云官网那坑爹的速度,我勒个去,下载速度是4kb/s,开P2P后速度就是500kb/s,鄙视之。 当然为了免受盗链的影响我就只能忍受那坑爹的速度,没错,下了半个小时,终于99%,然后趋势报警,直接干掉了。然后我关闭了趋势的防护,再次下载了一下,然后努力把他上传到了多引擎在线查毒网站,结果除了金山和瑞星报毒,其他的杀软都没有报毒,下面是扫描结果的链接:http://r.virscan.org/report/99ea73e60c7d680050bc53a22d1f8e06.html
附上一张图:

然后我又用了360做了一个单独的测试,结果同样是没有发现病毒。综合以上结果,基本肯定这是趋势的一次误报。
但是大家也许会注意到在在线查毒网站上,趋势并没有报毒,可是事实上却报了。我大概分析一下,这个网站采用趋势的病毒库实际上是国际版的病毒库,大家知道国际版病毒库和中国地区的病毒库还是有区别的。于是我认为此次误报应该可能是国内病毒库部分的误报,结合金山和瑞星的表现,应该是很有可能的。当然不排除另外一种可能就是云端的报毒,毕竟这种扫描是不包含云引擎的,而趋势的云还是比较强大的,所以不排除是云端的误报。

以上是我的分析,众位大牛给鉴定一下是不是对的?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
寒山竹语 + 20 感谢解答: )

查看全部评分

maomao110
发表于 2012-2-24 08:14:56 | 显示全部楼层
恩  说的有道理  
klinxun
发表于 2012-3-1 16:06:33 | 显示全部楼层
如果是云端报的话,那么应该连风云的网站都封锁掉了吧?
keyaozhang
 楼主| 发表于 2012-3-1 17:38:17 | 显示全部楼层
klinxun 发表于 2012-3-1 16:06
如果是云端报的话,那么应该连风云的网站都封锁掉了吧?

有道理,应该是这样。不过这个风云防火墙确实挺奇怪的,F-Secure也会报毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 22:54 , Processed in 0.126622 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表