楼主: cy6266812
收起左侧

[微点] 微点误杀有点凶

[复制链接]
The EQs
发表于 2007-9-26 17:12:04 | 显示全部楼层
微点也得学杀软不断增加白名单了。。。。。
野马
发表于 2007-9-26 17:12:37 | 显示全部楼层
运行winrar和优化大师
然后查看 系统分析--进程综合信息--看看winrar和优化大师是否显示在“其他软件”里,如果是的话,说明微点不认识这个版本的winrar和优化大师。
cy6266812
 楼主| 发表于 2007-9-26 17:15:28 | 显示全部楼层

回复 22楼 野马 的帖子

我在前边都说了,是能识别的。特别的是RAR是确定能识别的。还发了图给官方的
dsl5
发表于 2007-9-26 17:16:16 | 显示全部楼层
"微点靠白名单避免误杀"这个说法我一直都觉得不是 事情没那么简单的 白名单在微点判断病毒时的影响力貌似不大

LZ,微点是杀了病毒后连同winrar一起杀吗?能否确定winrar没有被覆盖替换式感染?

[ 本帖最后由 dsl5 于 2007-9-26 17:17 编辑 ]
dsl5
发表于 2007-9-26 17:23:05 | 显示全部楼层
就算用白名单,以微点的方式,判断是否白名单的软件时用的手段都很刁钻的,不然被病毒的作者摸索出来了,那么微点就废了
dsl5
发表于 2007-9-26 17:24:44 | 显示全部楼层
virustotal的扫描结果如何?
红心王子
发表于 2007-9-26 18:59:05 | 显示全部楼层

回复 21楼 EQ2 的帖子

赞同,同时给楼主个建议,尽量到官方下载软件
比较保险
cy6266812
 楼主| 发表于 2007-9-26 18:59:33 | 显示全部楼层

回复 26楼 dsl5 的帖子

文件 WINRAR.EXE 接收于 2007.09.26 12:49:44 (CET)
当前状态:  完成
结果: 0/32 (0%)
  


反病毒引擎        版本        最后更新        扫描结果
AhnLab-V3        2007.9.22.0        2007.09.24        -
AntiVir        7.6.0.15        2007.09.26        -
Authentium        4.93.8        2007.09.26        -
Avast        4.7.1043.0        2007.09.26        -
AVG        7.5.0.485        2007.09.25        -
BitDefender        7.2        2007.09.26        -
CAT-QuickHeal        9.00        2007.09.24        -
ClamAV        0.91.2        2007.09.26        -
DrWeb        4.33        2007.09.26        -
eSafe        7.0.15.0        2007.09.23        -
eTrust-Vet        31.2.5164        2007.09.25        -
Ewido        4.0        2007.09.25        -
FileAdvisor        1        2007.09.26        -
Fortinet        3.11.0.0        2007.09.26        -
F-Prot        4.3.2.48        2007.09.26        -
F-Secure        6.70.13030.0        2007.09.26        -
Ikarus        T3.1.1.12        2007.09.26        -
Kaspersky        4.0.2.24        2007.09.26        -
McAfee        5127        2007.09.25        -
Microsoft        1.2803        2007.09.26        -
NOD32v2        2551        2007.09.26        -
Norman        5.80.02        2007.09.25        -
Panda        9.0.0.4        2007.09.26        -
Prevx1        V2        2007.09.26        -
Rising        19.42.22.00        2007.09.26        -
Sophos        4.21.0        2007.09.26        -
Sunbelt        2.2.907.0        2007.09.26        -
Symantec        10        2007.09.26        -
TheHacker        6.2.6.070        2007.09.26        -
VBA32        3.12.2.4        2007.09.25        -
VirusBuster        4.3.26:9        2007.09.25        -
Webwasher-Gateway        6.0.1        2007.09.26        -
附加信息
File size: 1077538 bytes
MD5: 6e340bb54111b03175e71fdbd12674a9
SHA1: d80696c134e65904a3d3c8cae1dbbc6231ae6028
packers: RAR

[ 本帖最后由 cy6266812 于 2007-9-26 19:06 编辑 ]
kns8028
发表于 2007-9-26 20:06:40 | 显示全部楼层
楼主的这问题我也碰过,这不是winrar正不正版的问题,这是因为微点用某种偷鸡方式(非行为侦测)来查毒,因为我当时马上去下个7z来用,微点照杀7Z(winrar&7z確定無毒)

这问题也同样发生在norton AntiBot上面,但是hips却完全没这方面的问题,所以我认为微点这类的智能hips都使用某种程度偷鸡查杀法
dsl5
发表于 2007-9-26 20:42:51 | 显示全部楼层
没咩可能偷鸡啦,如果真是偷鸡用特征码,点解个个杀软都杀5出来? 楼主再检查下winrar.exe调用的模块有没异常? 我潜意识觉得5系生成技术判断错误,是病毒利用winrar来做了一些行为
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 10:41 , Processed in 0.093020 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表