[問題] 防毒軟體會誤判病毒嗎

看板AntiVirus (防毒)作者 (bobsorcerer)時間16年前 (2010/01/19 16:00), 編輯推噓8(8026)
留言34則, 7人參與, 最新討論串1/1
大家好 有一個問題 請問有專業防毒知識的大家 譬如 我的Norton 會把Matlab Share 一些工程軟體 大陸簡體軟體 等等 掃描說是病毒 我的A-squared 也會把NOD32 Share NTLEA overture 布拉布拉一大堆 也掃描說是病毒 用過其他防毒軟體也經常會這樣亂掃描 大概只有NOD32比較少這樣 但是這些他們說是病毒的檔案 (Matlab的ooo.xxx Share的ooo.xxx 等等) 從來沒有出現什麼異狀啊 我都繼續用 他們也沒有讓我的電腦出現什麼異常反應 所以 想請問 1. 這些他們說是病毒的檔案 是真的是病毒? 還是誤判而已? 我應該怎麼分辨? (尤其是簡體字軟體 老是被掃描說有病毒) 註: 我的處理方式是 我認識的軟體檔案 就放心不理他 我不認識的檔案 (譬如沒看過的資料夾內的檔案) 就殺光光以防萬一 但是似乎是有殺錯檔案過啦 我都亂殺的 有些系統檔案應該是被我殺了 所以有時候電腦的反應會怪怪的 2. 是病毒的話 請問是檔案本身會突變病變嗎? 我總是把病毒想成像人類生病或癌症那樣 是誤判的話 請問為什麼會誤判? 原理是...? 以上 希望大家幫我解惑 感謝~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.217.209.232

01/19 16:51, , 1F
NOD32比較少這樣 = 掃不到
01/19 16:51, 1F

01/19 17:22, , 2F
呵呵....講直接一點,那些檢體的其實在中文破X時也同時
01/19 17:22, 2F

01/19 17:23, , 3F
加了一些你也不會察覺得"好料"的....
01/19 17:23, 3F

01/19 17:24, , 4F
你察覺的時候 多半是警察打來說你的某某個資被用來...
01/19 17:24, 4F

01/19 17:25, , 5F
或是哪天你玩的遊戲被盜帳號了.....
01/19 17:25, 5F

01/19 17:31, , 6F
還有,"正常"程式本身是不會有突變這種現象的,在怎麼
01/19 17:31, 6F

01/19 17:32, , 7F
說,他們也不是有機體。只是如過是被加料過的,等到內
01/19 17:32, 7F

01/19 17:33, , 8F
定日期達到改造者的指定時間,會做特定動作也不是甚麼
01/19 17:33, 8F

01/19 17:34, , 9F
稀奇事。前陣子不就有一個會在指定日期自殺的木馬嗎?
01/19 17:34, 9F

01/19 17:35, , 10F
你大概就是中毒中到死那型人 為什麼你寧可相信那些被掃出來的
01/19 17:35, 10F

01/19 17:35, , 11F
東西而不相信防毒軟體呢XD
01/19 17:35, 11F

01/19 17:35, , 12F
根據新聞,侵入完偷完資料之後就自殺,使用者根本不知
01/19 17:35, 12F

01/19 17:36, , 13F
讓我想起前陣子我弟玩RO雙開 結果被傘報有毒 送去virustotal也
01/19 17:36, 13F

01/19 17:37, , 14F
超過五成說有問題 結果還是因為方便照用 一個多月後就傳出盜帳
01/19 17:37, 14F

01/19 17:38, , 15F
如果這麼不信任防毒軟體,那就丟到那種線上掃毒引擎
01/19 17:38, 15F

01/19 17:39, , 16F
來個多數決,看看有多少個防毒軟體判定病毒吧
01/19 17:39, 16F

01/19 17:39, , 17F
01/19 17:39, 17F

01/19 17:40, , 18F
最後有一個問題 你被掃出來說有問題的檔案 都是合法取得的嗎
01/19 17:40, 18F

01/19 17:40, , 19F
01/19 17:40, 19F

01/19 17:41, , 20F
1F說的NOD32掃不到 所以我該換?
01/19 17:41, 20F

01/19 17:41, , 21F
我也超怕關於病毒掃不到這件事..
01/19 17:41, 21F

01/19 17:47, , 22F
通常簡體或中文破X版的是不是合法取得...應該都是...
01/19 17:47, 22F

01/19 18:00, , 23F
其實像是自己把程式做"修改"也會,例如用hex編輯器改一些
01/19 18:00, 23F

01/19 18:00, , 24F
exe檔的內容,也是會讓防毒覺得這是不正常的檔案,雖然我只
01/19 18:00, 24F

01/19 18:01, , 25F
是想修改出一些程式當初沒提供的'功能' XD
01/19 18:01, 25F

01/19 18:02, , 26F
通常這種變更,防毒軟體應該只會警告你這個檔案被變更
01/19 18:02, 26F

01/19 18:03, , 27F
過,提醒性質居多......除非改過變成有破壞性XD
01/19 18:03, 27F

01/19 18:04, , 28F
不過要回到原PO問題2...程式還是要人改才會變的...
01/19 18:04, 28F

01/19 18:49, , 29F
NOD32如果你沒有去抓一些xx檔逛一些經常"更新"的網站 夠用
01/19 18:49, 29F

01/19 18:49, , 30F
但是版上的測試結果來看NOD32相當讓人失望...
01/19 18:49, 30F

01/19 19:11, , 31F
我有時會去逛說@@ 這樣大家比較建議我用哪款@@?
01/19 19:11, 31F

01/19 20:38, , 32F
A2這樣是正常的,習慣就好
01/19 20:38, 32F

01/20 14:14, , 33F
如果是破X檔有時候因為是破X團隊不想被盜取會加殼,易誤判
01/20 14:14, 33F

01/20 14:25, , 34F
幫您查了一下 NTLEA是因為其撰寫方式導致誤判
01/20 14:25, 34F
文章代碼(AID): #1BLMQXnp (AntiVirus)
文章代碼(AID): #1BLMQXnp (AntiVirus)