[問題] 如何判斷掃描結果是否為誤判?

看板AntiVirus (防毒)作者時間16年前 (2010/05/04 16:34), 編輯推噓2(204)
留言6則, 5人參與, 最新討論串1/1
剛沒事用virustotal來個大掃除,結果combofix的結果令人吃驚!6/41: Comodo ApplicUnsaf.Win32.Hide.~AB Jiangmin Backdoor/RBot.oqm Panda Suspicious file PCTools Application.NirCmd Sophos NirCmd VBA32 Trojan.Win32.Agent2.cpop 載點是板上給的,為了確認不是事後植入,我還重新下載並馬上設為唯讀, 並且沒打開執行就馬上在掃一遍,結果一樣! 如果這是誤判的話,我就很納悶:用校驗碼掃出毒的檔案,其程式碼就必有 惡意程式的特徵不是嗎?為何會誤判呢? P.S 而且不同防毒軟體常常警告對方本身是病毒= =... 我是要移除軟體還是信任它? ※ 編輯: EriCSN 來自: 140.112.7.59 (05/04 16:48)

05/04 16:41, , 1F
這是怎樣
05/04 16:41, 1F

05/04 16:47, , 2F
他沒有問題
05/04 16:47, 2F
※ 編輯: EriCSN 來自: 140.112.7.59 (05/04 16:50)

05/04 16:51, , 3F
sorry,公用電腦的語言列有點奇妙...不小心Po太快
05/04 16:51, 3F

05/04 17:23, , 4F
CF本身裡面包的工具有一堆都是駭客用工具,會報毒很正常
05/04 17:23, 4F
原來如此,謝謝! 話說360成了 Rogue Downloader 又是怎麼回事? ※ 編輯: EriCSN 來自: 140.112.7.59 (05/04 17:31)

05/04 17:37, , 5F
那你要問防毒廠商,這東西沒人會知道的...
05/04 17:37, 5F

05/05 17:47, , 6F
對MD5沒問題就OK囉
05/05 17:47, 6F
文章代碼(AID): #1BtzmaQI (AntiVirus)
文章代碼(AID): #1BtzmaQI (AntiVirus)