因为壳的问题我们的升级器被各杀软误报为特洛伊木马,最新的方案是将我们的1.4测试版提前发放。
由于测试版还不太稳定,所以需要提前测试1.4 beta 1.0.0.0的朋友可以填写申请表单向我们申请,参见详情http://mcafeefans.com/article.asp?id=987
McAfeefans Update 1.4 Beta 1.0.0.0 主界面
为了避免不少麦粉和卡饭的误会,所以到友情论坛卡饭论坛发此通知,感谢粉友饭友的支持,原文如下:
今天有网友告诉我McAfeefans Update 1.3升级器被McAfee检测为木马,我当时还一楞,我说不是吧。但网友截图我还跟他说病毒定义库肯定是没有问题的,因为服务器又不会被黑,如果被插入了木马下载后我们的工具检测也会自动删除的,但是基于杜先生的问题我还是谨慎的测试了一下,NOD32没有检测出来,不过McAfee确实提示“New Malware.aq” 特洛伊,如下图,而且把升级工具直接给删除了 。

于是将UpdaterUI.exe文件打包提交到Virustotal,如下图所示:

根据分析应该是我们的主程序加壳附带的壳被检测出有问题,本身程序是没有任何问题,将来的后续版本也不会有任何安全方面的问题,这点我可以向大家保证,使用我们升级工具有半年的朋友应该也清楚,半年以来都没有出现过任何下载出现病毒等问题。 
而McAfee检测出来的New Malware.aq属于启发式检测病毒定义,所以DAT列表里没有,无法作例外的方案来解决这一问题,而我们的1.4版本也将推出,所以没有必要将1.3的版本重新加壳处理,所以这里发个公告给大家,这两天我会熬夜将1.4的版本封装出来,在1.3无法使用的期间可以到我们网站下载手动病毒更新包,或者将McAfee禁用后使用我们的升级工具,升级完毕后再将McAfee启用。
原文地址:http://mcafeefans.com/article.asp?id=949
[ 本帖最后由 陆仁贾 于 2007-4-24 08:24 编辑 ] |