楼主: china_killer
收起左侧

[分享] 试试你的杀毒软件的引擎是不是真的可以正确扫描~~~【更新误报排名】

   关闭 [复制链接]
ccddeee
发表于 2013-2-28 23:07:37 | 显示全部楼层
本帖最后由 ccddeee 于 2013-3-1 00:01 编辑

fortinet 飞塔 报5个

我还是想说说我的看法。
    首先,关于系统文件的问题,calc.exe这个文件自身没有数字签名,文件是独立的,自身可以运行。应该说系统文件因素的影响很小,因为你在右键扫描时,这些程序已经不是作为你系统里的文件,而是单独的程序了。你的杀毒软件是在判断一个新出现的程序是不是病毒。没有数字签名可以排除是因为文件改变的因素,因为有的杀软对损坏数字签名也会报。
    因此,程序加的壳就在于厂商对壳的态度上,即壳是否可用来判断文件来自于病毒作者。就是是不是该报壳。对此的态度决定了厂商怎么去做。如果觉得是,就应该尽可能的报,如果不是就应该一个都不报。因此应取两边的为佳。
    至于楼主的问题,我觉得问题是在检测zeroday风险上,和系统的性能影响。第一,人人都希望一个有效的病毒码可以检测整个家族的病毒,不过这也是很难做到的。很多厂商用的是快速入库原则。比如comodo,报malware#数字的都是unclassfiedmalware。人家即使md5入库也是可以在未来更新中删的吧。这个问题最好的答案去看测评区就行了。性能,装在电脑上用用是最好的作法,折腾党心中大概都有数的。

评分

参与人数 1人气 +1 收起 理由
超现实主义 + 1 说得有道理

查看全部评分

bywy-win
发表于 2013-2-28 23:24:15 | 显示全部楼层
ESET报两个
黑牌児丶棒棒糖
发表于 2013-2-28 23:57:44 | 显示全部楼层
被MSE直接删了啊
哟happy
发表于 2013-3-1 00:40:21 | 显示全部楼层
23个文件 误报2个 NOD32 6的版本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfmm
发表于 2013-3-1 07:14:55 | 显示全部楼层
呵呵,A2扫描压缩包报4个,解压过程直接报5个...






但是还是相信A2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
china_killer
 楼主| 发表于 2013-3-1 09:40:06 | 显示全部楼层
ccddeee 发表于 2013-2-28 23:07
fortinet 飞塔 报5个

我还是想说说我的看法。

1.壳如果是病毒作者写的,报了没问题的。

2.壳是工具但病毒利用的多,报了壳。。误报就多了。
【相似的例子:autoit, E语言~ 】
再说远点·~~ 以前NSIS 包,有些杀毒引擎不解。。。。。处理病毒的人失手把特征取到nsis通用代码上了
结果,哗哗的报NSIS包~~

其实误报这事,哪个产商会没有?只是,最求所谓高报出率的几个国内应该好好注意下了,误报率也高~~~
紫星飘逸
发表于 2013-3-1 16:03:25 | 显示全部楼层
大金鱼先生 发表于 2013-2-21 16:10
不过卡巴为何对VM里面的病毒也不断报毒呢``

不一样的,卡巴并不能直接扫描VM虚拟机内的病毒,而是卡巴的web防御是基于端口的防护,VM也是软件,VM虚拟机的网络流量在实机上卡巴是可以扫描防护的,所以走网络下载病毒卡巴会报毒,但是如果你用U盘移进虚拟机,卡巴就不会报毒了
水声叮咚
发表于 2013-3-1 19:58:47 | 显示全部楼层
nod32检测24个报2个
珍宝Box
发表于 2013-3-1 20:35:46 | 显示全部楼层
过了这么久,费尔是23报告16个,看名字两个是确诊为病毒喔、
慢飞
发表于 2013-3-1 21:19:59 | 显示全部楼层
猎豹居然先报了。。待会来个outpost的误报图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-26 18:25 , Processed in 0.100731 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表