楼主: solid_van
收起左侧

[砖头] 小红伞疯掉了!用文件名来判断病毒?

[复制链接]
wayaya
发表于 2008-4-12 10:58:38 | 显示全部楼层
刚才又试了试,去掉扩展名监控的勾勾,对lame.exe不报警,对lame.bak.exe也不告警

选上扩展名监控的勾勾,对lame.exe不报警,对lame.bak.exe告警,如果把lame.bak.exe改成lame.eee.exe这样的,也报警

推测是这个文件曾经被上报过,名字已经入库了,并且红伞提取了这个文件的某些特征,例如sha1,但是对没有上报的文件,名字和特征没有入库,红伞就不警报
wayaya
发表于 2008-4-12 11:01:58 | 显示全部楼层
微笑的前奏的说法

不是用文件名报毒,而是报双扩展名的加壳文件可疑--关于所谓“红伞用文件名来报毒”

试了一下,确实如此

[ 本帖最后由 wayaya 于 2008-4-12 11:04 编辑 ]
一凡
发表于 2008-4-12 14:03:23 | 显示全部楼层
设置排除吧
我的红伞把我的理正软件全误报了,因为理正是DB的,没钱没办法
bk201
头像被屏蔽
发表于 2008-4-12 15:49:28 | 显示全部楼层
确实报了怎么回事水来解释下哈
王永波
发表于 2008-4-12 16:26:25 | 显示全部楼层

1

我怎末没事啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wayaya
发表于 2008-4-12 16:37:30 | 显示全部楼层
原帖由 王永波 于 2008-4-12 16:26 发表
我怎末没事啊
扩展名得是三个字的,bake是四个字不算
王永波
发表于 2008-4-12 16:40:15 | 显示全部楼层

1

大家仔细看看红伞说了什么
如图
红伞说:这个文件包涵一个可执行文件。
              但这是通过一个无害的文件扩展名诊断得到的。
意思就是说:虽然显示是个rar文件(很多人是隐藏扩展名的),但实际上是个exe文件。
                  红伞在提示我们,多贴心啊哈
                  更喜欢红伞了哈  真仔细哈哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spatra
发表于 2008-4-12 16:40:45 | 显示全部楼层
那位英文不错的去官方论坛反应下比较好。

我的红伞明明不监控RAR文件,改成lame.exe.rar监控竟然报警。

[ 本帖最后由 spatra 于 2008-4-12 16:44 编辑 ]
王永波
发表于 2008-4-12 16:43:47 | 显示全部楼层
难道这就是所谓的“误报”吗

大家看仔细了  红伞在说什么哈  没有误报哈   相反很恰当哈  不要一看弹出框就紧张哈
HC303
发表于 2008-4-12 16:54:37 | 显示全部楼层
没想到,今天没有看都这么多了。
这个问题是不是可以简单化呢,要是真用文件名来判断的话,那是不是原来以explorer.exe出现过的病毒,红伞入库了,现在正常的也就被KILL了呢?
但是现实中呢,有以explorer.exe的名字出现的病毒吗?当然有,但是小红伞有没有把各位机子上的正常explorer.exe干掉了呢?恐怕每个用红伞的人都和我一样吧,有干掉吗?当然没有。

纯属个人愚见,请不要喷我。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-27 15:15 , Processed in 0.103732 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表