查看: 2309|回复: 16
收起左侧

[讨论] 我觉得多引擎查毒网站的结果根本不能作为判断病毒的依据

[复制链接]
limpidsky01
发表于 2012-3-30 18:36:26 | 显示全部楼层 |阅读模式
        好多人用杀软杀出病毒,先并不忙着清除,上传到多引擎查毒网站,看到只有一两个杀毒软件报,断定是误报,直接排除。我个人觉得这种行为完全不可取。
        第一,没有一个杀毒软件能做到是个病毒100%能诊断的出来。只有一个杀软能发现某种病毒的情况不是没有。第二,网站很难保证自己的病毒库是最新的。好多杀毒厂商什么时候更新病毒库自己都没个准头。第三,没有依据可以肯定上传上去的就是病毒本身。随随便就让人做复制、删除等等操作的只能说是低级的病毒。第四,考虑到服务器的负荷,我个人以为这类网站不可能做到能够检查用户上传的每个样本,最常用的方法,先计算MD5,看到有一样的,直接略过。这些姑且先不谈,最危险的事情是,大多数杀软发现病毒以后都会先锁定住,防止对系统产生更大影响。要想上传,一般都得先信任。这样做可能产生严重的后果。
英九
发表于 2012-3-30 18:36:58 | 显示全部楼层
病毒库确实不是很新
lbb9432
发表于 2012-3-30 18:47:42 | 显示全部楼层
只是病毒库比对?  不知道包不包括启发技术
bbs2811125
发表于 2012-3-30 19:07:58 | 显示全部楼层
只能告诉你哪个杀软能检测,要作为判断是否是病毒其实是有些牵强的
但是作为自己评估杀软倒是一个比较方便的手段
寒山竹语
发表于 2012-3-30 19:30:12 | 显示全部楼层
之前norman,应该是好多年了。检测到一个。独秀一支。结果,确实是病毒。楼主所言即是
cyk553312
发表于 2012-3-30 20:04:14 | 显示全部楼层
本帖最后由 cyk553312 于 2012-3-30 20:07 编辑

本来就不能,如果个人水平不足,还是上报厂商更好,这样得到的才会是准确的。
另外上报厂商,即使是病毒,如果能清除,但是软件没能清除的,厂商一般都会帮你清除病毒并把清除后的文件发给你(AVG和江民都是)。
sltgr
发表于 2012-3-30 20:04:38 | 显示全部楼层
一般都按照多引擎来的,谁有那么多闲工夫仔细鉴定。
cyk553312
发表于 2012-3-30 20:12:06 | 显示全部楼层
sltgr 发表于 2012-3-30 20:04
一般都按照多引擎来的,谁有那么多闲工夫仔细鉴定。


宁可自己多等十来个小时或多花点精力,也最好不要完全按多引擎来,否则,劫持个浏览器什么的还好,要是直接格盘,或者是写BIOS甚至CMOS,那就连哭都哭不出来了。
QQ1014530747
发表于 2012-3-30 20:46:38 来自手机 | 显示全部楼层
不是有写仅供参考吗?
天涯,在相逢
发表于 2012-3-30 20:52:32 | 显示全部楼层
哈哈哈哈....很有道理...受教了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 04:02 , Processed in 0.123598 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表