看板 AntiVirus 關於我們 聯絡資訊
大家好 有一個問題 請問有專業防毒知識的大家 譬如 我的Norton 會把Matlab Share 一些工程軟體 大陸簡體軟體 等等 掃描說是病毒 我的A-squared 也會把NOD32 Share NTLEA overture 布拉布拉一大堆 也掃描說是病毒 用過其他防毒軟體也經常會這樣亂掃描 大概只有NOD32比較少這樣 但是這些他們說是病毒的檔案 (Matlab的ooo.xxx Share的ooo.xxx 等等) 從來沒有出現什麼異狀啊 我都繼續用 他們也沒有讓我的電腦出現什麼異常反應 所以 想請問 1. 這些他們說是病毒的檔案 是真的是病毒? 還是誤判而已? 我應該怎麼分辨? (尤其是簡體字軟體 老是被掃描說有病毒) 註: 我的處理方式是 我認識的軟體檔案 就放心不理他 我不認識的檔案 (譬如沒看過的資料夾內的檔案) 就殺光光以防萬一 但是似乎是有殺錯檔案過啦 我都亂殺的 有些系統檔案應該是被我殺了 所以有時候電腦的反應會怪怪的 2. 是病毒的話 請問是檔案本身會突變病變嗎? 我總是把病毒想成像人類生病或癌症那樣 是誤判的話 請問為什麼會誤判? 原理是...? 以上 希望大家幫我解惑 感謝~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.217.209.232
pttdog:NOD32比較少這樣 = 掃不到 01/19 16:51
sakuratuka:呵呵....講直接一點,那些檢體的其實在中文破X時也同時 01/19 17:22
sakuratuka:加了一些你也不會察覺得"好料"的.... 01/19 17:23
sakuratuka:你察覺的時候 多半是警察打來說你的某某個資被用來... 01/19 17:24
sakuratuka:或是哪天你玩的遊戲被盜帳號了..... 01/19 17:25
sakuratuka:還有,"正常"程式本身是不會有突變這種現象的,在怎麼 01/19 17:31
sakuratuka:說,他們也不是有機體。只是如過是被加料過的,等到內 01/19 17:32
sakuratuka:定日期達到改造者的指定時間,會做特定動作也不是甚麼 01/19 17:33
sakuratuka:稀奇事。前陣子不就有一個會在指定日期自殺的木馬嗎? 01/19 17:34
y3k:你大概就是中毒中到死那型人 為什麼你寧可相信那些被掃出來的 01/19 17:35
y3k:東西而不相信防毒軟體呢XD 01/19 17:35
sakuratuka:根據新聞,侵入完偷完資料之後就自殺,使用者根本不知 01/19 17:35
y3k:讓我想起前陣子我弟玩RO雙開 結果被傘報有毒 送去virustotal也 01/19 17:36
y3k:超過五成說有問題 結果還是因為方便照用 一個多月後就傳出盜帳 01/19 17:37
sakuratuka:如果這麼不信任防毒軟體,那就丟到那種線上掃毒引擎 01/19 17:38
sakuratuka:來個多數決,看看有多少個防毒軟體判定病毒吧 01/19 17:39
sakuratuka:VirusScan http://virusscan.jotti.org/en 01/19 17:39
y3k:最後有一個問題 你被掃出來說有問題的檔案 都是合法取得的嗎 01/19 17:40
sakuratuka:VirusTotal http://www.virustotal.com/ 01/19 17:40
wade850617:1F說的NOD32掃不到 所以我該換? 01/19 17:41
wade850617:我也超怕關於病毒掃不到這件事.. 01/19 17:41
sakuratuka:通常簡體或中文破X版的是不是合法取得...應該都是... 01/19 17:47
terter:其實像是自己把程式做"修改"也會,例如用hex編輯器改一些 01/19 18:00
terter:exe檔的內容,也是會讓防毒覺得這是不正常的檔案,雖然我只 01/19 18:00
terter:是想修改出一些程式當初沒提供的'功能' XD 01/19 18:01
sakuratuka:通常這種變更,防毒軟體應該只會警告你這個檔案被變更 01/19 18:02
sakuratuka:過,提醒性質居多......除非改過變成有破壞性XD 01/19 18:03
sakuratuka:不過要回到原PO問題2...程式還是要人改才會變的... 01/19 18:04
y3k:NOD32如果你沒有去抓一些xx檔逛一些經常"更新"的網站 夠用 01/19 18:49
y3k:但是版上的測試結果來看NOD32相當讓人失望... 01/19 18:49
wade850617:我有時會去逛說@@ 這樣大家比較建議我用哪款@@? 01/19 19:11
bestpika:A2這樣是正常的,習慣就好 01/19 20:38
pcgeek:如果是破X檔有時候因為是破X團隊不想被盜取會加殼,易誤判 01/20 14:14
sakuratuka:幫您查了一下 NTLEA是因為其撰寫方式導致誤判 01/20 14:25