频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

由江民到Adobe Reader卡巴斯基频繁误报

来源:qqread 作者:佚名 出处:巧巧读书 2007-06-27 进入讨论组

讨论组http://group.qqread.com

近期卡巴斯基继续报警误杀。一个是迅雷,一个是用来浏览PDF文件的Adobe Reader 8。

先是Adobe Reader 8,报警信息如下:


已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw        文件: 
C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdaterInstallMgr.exe
已检测: 木马程序 Trojan-Downloader.Win32.Ieser.c        文件: C:\System Volume 
Information\_restore{69D9A881-5C32-4C1E-B45C-2CF224474EFE}\RP2\A0006764.dll
已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw        文件: C:\System Volume 
Information\_restore{69D9A881-5C32-4C1E-B45C-2CF224474EFE}\RP2\A0006769.exe
已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw        文件: D:\Adobe\Reader 8.0
\Setup Files\{AC76BA86-7AD7-2052-7B44-A80000000000}
      \Data1.cab/AdobeUpdaterInstallMgr.exe

好在卡巴斯基反映比较迅速,很快发现了问题:

Hello.
Sorry, it's false alarm. It's detection will be deleted in the next update. Thank you for 
your help.
-----------------
Regards, Yury Nesmachny
      Virus Analyst, Kaspersky Lab.

另一个被误报的是卡巴斯基的盟友迅雷,报警信息如下:

已检测: 木马程序 Trojan-Downloader.Win32.Agent.bvf 文件: C:\Program 
      Files\Thunder\Program\ThunderEx.dll\PE_Patch.PECompact\PecBundle\PECompact

由江民到Adobe Reader卡巴斯基频繁误报(图一)

卡巴病毒库日期:
产品信息
产品版本: 6.0.2.621
病毒库发布日期: 2007-6-23 9:56:58
病毒库数量: 351272
系统信息
操作系统: Microsoft Windows XP Professional Service
      Pack 2 (build 2600)

发现这一阵卡巴斯基的误报误杀越来越密集,先是江民被误报为“色情程序”,接着是Adobe Reader 8。然后,自己的盟友迅雷竟然也被误杀。

由江民到Adobe Reader卡巴斯基频繁误报(图二)

而每次误报误杀后,卡巴斯基改正的速度也都很快。由此看来,这类的误报误杀并不是很难判断,也并不需要很长的时间。但这类的事件竟然还会一而再,再而三地接连出现,这就需要我们思考,到底是哪里出了问题?为什么要等到用户的反馈才能发现问题,才能解决问题。像这类的误报误杀,为什么会如此频繁,这种频率的误报误杀还属于正常现象么?

更多文章 更多内容请看江民专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章