楼主: vm001
收起左侧

[误报文件] 测试误报

  [复制链接]
尘梦幽然
发表于 2013-5-27 15:56:03 | 显示全部楼层
超级高查杀靠报壳刷出来的话也不难解释啊
m220011
发表于 2013-5-27 15:58:28 | 显示全部楼层
尘梦幽然 发表于 2013-5-27 15:53
我是觉得不好理解啊…白文件加壳就报毒,MSE都没这样做啊。
敏感白文件加壳被报可以理解吧


给什么加壳不好要给重度白名单里的文件加壳
这个和给系统文件加壳被报 原理差不多
shakeroneal
发表于 2013-5-27 16:18:56 | 显示全部楼层

报了一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huicuan
头像被屏蔽
发表于 2013-5-27 16:25:01 | 显示全部楼层
火绒0误报,毒霸误报1个
llcy
发表于 2013-5-27 16:37:40 | 显示全部楼层















最后一个提示威胁




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
发表于 2013-5-27 16:43:03 | 显示全部楼层
我倒是觉得 敏感文件 被加壳被报 还算正常
像qq这些文件 只要不是官方的,宁可错杀不可放过
sxyuqiao
发表于 2013-5-27 16:46:49 | 显示全部楼层
同样都算是启发引擎主打的,NOD貌似表现就不错啊
尘梦幽然
发表于 2013-5-27 16:53:15 | 显示全部楼层

RE: 测试误报

本帖最后由 尘梦幽然 于 2013-5-27 16:54 编辑
m220011 发表于 2013-5-27 15:58
给什么加壳不好要给重度白名单里的文件加壳
这个和给系统文件加壳被报 原理差不多

一般来说这种情况下Symantec和Avira如果认定是系统文件被加壳或者修改会报Syspatch。如果报Trojan.Gen我就认为是误报。火绒的加壳误报测试我对除了报syspatch外的误报是承认的,只有报特定名称才不算误报。当然也和杀软对病毒的分类定义有关
a445441
发表于 2013-5-27 17:03:32 | 显示全部楼层
数字全报毒了
sdupyb
发表于 2013-5-27 17:16:25 | 显示全部楼层
llcy 发表于 2013-5-27 16:37
最后一个提示威胁

这很正常  金山好多时候是病毒他也说安全,不是我要黑他
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-4 19:35 , Processed in 0.154344 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表