楼主: dudede
收起左侧

[讨论] 怎样区别是误报还是病毒啊????

[复制链接]
gqstar
发表于 2007-1-12 01:25:50 | 显示全部楼层
傻瓜方法:知道的直接忽略,不清楚的先隔离,过一段时间,系统或软件没问题,就清隔离区
周杰伦
发表于 2007-1-12 07:16:04 | 显示全部楼层
是啊,我的威金专杀也被杀了,误报也是有的,不过,只要不开高启发就不会误报了
ashe_vaan
发表于 2007-1-12 16:35:48 | 显示全部楼层

大家看看我的

GreenBrowser的升级程序。应该是误报吧?
ashe_vaan
发表于 2007-1-12 16:37:36 | 显示全部楼层

大家看看我的

GreenBrowser的升级程序,应该是误报吧?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ly250094040
发表于 2007-1-13 13:39:55 | 显示全部楼层

回复 #1 dudede 的帖子

红伞的启发技术不成熟

是壳启发

加壳就报

所以误报会很高

建议你先还原个系统

然后用红三扫一次

启发的病毒都加入信任区域
yzt1004
发表于 2007-1-13 14:54:53 | 显示全部楼层
红伞报的病毒名称老是觉得怪怪的~~~ 不知道是不是启发出来的。。
shardineblog
发表于 2007-1-13 15:08:58 | 显示全部楼层
清楚吧~~~比删除安全~~~
physir
发表于 2007-1-14 13:26:06 | 显示全部楼层
原帖由 ly250094040 于 2007-1-13 13:39 发表
红伞的启发技术不成熟

是壳启发

加壳就报

所以误报会很高

建议你先还原个系统

然后用红三扫一次

启发的病毒都加入信任区域


其实AntiVir的启发式很棒,请注意,不是壳启发,自己试试就清楚。从技术上来说,在未知来历的情况下,把那几个专杀报了那才是真功夫,你知道那几个专杀运行的手法是怎么样的吗?

另,楼主temp文件夹下的几个数字的可执行文件100%不是病毒(前面有一个朋友说99.9%是病毒来的),你知道那些是什么?呵呵。。。不用怕,去双击运行它你就明白了。
周杰伦
发表于 2007-1-14 13:50:58 | 显示全部楼层

回复 #18 physir 的帖子

说的不错
dudede
 楼主| 发表于 2007-1-17 03:11:05 | 显示全部楼层

我系统还原是关闭的

原帖由 yzt1004 于 2007-1-11 16:53 发表
系统还原目录下的一般是病毒。(建议将系统还原关掉)汉化后的软件一般不是病毒,只是安装程序中带有流氓插件安装这一部分而已。


而且我不知道哪些是系统还原目录的文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 16:14 , Processed in 0.106082 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表