查看: 2126|回复: 16
收起左侧

[已解决] 为什么杀软有时会放弃部分病毒特征?

[复制链接]
llydmissile
发表于 2009-4-20 18:43:02 | 显示全部楼层 |阅读模式
有时候发现某杀软今天可以查杀某样本,第二天更新后却miss了
好像是有云启发的杀软这种情况比较多见
问下大家,这种情况大概是什么原因造成的?
Beloved
发表于 2009-4-20 18:50:06 | 显示全部楼层
为了照顾国内的某些流氓软件,但这些流氓软件却有一定用户,不能杀这些流氓

[:26:]
我猜的
shennao698
发表于 2009-4-20 19:00:53 | 显示全部楼层
真这么可怕?
嘁。不稀罕~
发表于 2009-4-20 19:01:05 | 显示全部楼层

回复 2楼 ahu2422 的帖子

不知道,就别乱说~

通常是特征码在制作时没有经过严格的测试,发布后出现问题(例如误报),于是此特征码又在下次升级时被删除~
白羊座
发表于 2009-4-20 19:02:35 | 显示全部楼层

回复 4楼 嘁。不稀罕~ 的帖子

没错一般杀软都有每小时更新的临时库和每日积累更新的固定库
llydmissile
 楼主| 发表于 2009-4-20 23:07:25 | 显示全部楼层

回复 4楼 嘁。不稀罕~ 的帖子

那是kafanvirlist里的样本。。。(虽然我没有测试过,但应该是有恶意的)
昨天测咖啡的时候把Artemis云启发查杀的样本保留了下来。今天复测,结果Miss一个
或许咖啡的云启发和传统特征码之间有个危险的空隙~Artemis因为某种原因放弃了这个样本,可是特征码还来不及入库~
时光逆转
发表于 2009-4-20 23:10:23 | 显示全部楼层
说明不是真正的病毒
Blackdavid
发表于 2009-4-20 23:18:38 | 显示全部楼层
觉得四楼好像应该是对的吧
llydmissile
 楼主| 发表于 2009-4-20 23:23:05 | 显示全部楼层
没检查。。ms是误报。看来要通知DZ月总大包去掉090419-1-9.exe
File: D:\download\090419-1-9.exe
Size: 378880 bytes
Modified: 2009年4月17日, 21:30:28
MD5: 14EBB12B54CE61CBCBAC401A9284228F
SHA1: 11A5D0718DD47DBEB81B680145761390847CEC0E
CRC32: C9C13DB0

http://www.virustotal.com/analis ... 59a688bd3377d1aa4bd
justnow_0713
头像被屏蔽
发表于 2009-4-20 23:31:14 | 显示全部楼层
存在你的排除列表里吗?

还是被你信任了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 15:53 , Processed in 0.119444 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表