軟體為什麼會被誤認為病毒
Ⅰ 為什麼有的文件會被360誤報病毒呢
首先是因為軟體行為的問題。
當年360比較爛的時候,我使用Visual Studio 調試程序,都會把VS當成惡意軟體,就是因為VS「注入」了我的程序,在其中隨意加入斷點、隨意掛起程序(廢話不加入斷點、掛起還怎麼停下來單步調試)。這樣的行為也有可能出現在很多惡意軟體,比如彈窗,可以彈窗之後掛起瀏覽器,然後你不關閉彈窗就不可以使用瀏覽器。惡意掛起其他的程序也可能導致其他的程序對外顯露失去響應。
然後是因為病毒特徵碼的問題(和上面那個有點重合了)。
殺毒軟體公司會維護一個病毒特徵庫
病毒特徵庫里一般會裝有大量的二進制串與對應的病毒名稱,而二進制串是來自反病毒公司在分析病毒時,確定的只有該病毒才可能會有的一系列二進制串,這些二進制串被稱為特徵碼,在病毒中可能是為了實現某些功能而做的,比如破換系統文件、修改其他程序代碼、復制自身然後通過網路傳播等等,殺毒軟體利用這些特徵碼可以將其它病毒或正常程序區別開來,接著進行殺毒。
如果正常軟體也會有類似的行為,那麼也是有可能含有這樣的特徵碼,進而被掃出來的,比較常見的比如游戲破解、游戲修改,還有一些監視軟體都會造成誤殺,因為確實有可能有這樣的行為嘛。這個時候如果確認是被誤殺,可以向殺毒軟體提供商上報,讓他們對特徵碼進行驗證和修改。
除了上述的類似病毒的注入、修改行為,還有可以經常看到的「蠕蟲」特徵,蠕蟲病毒不會依賴其他的程序,也未必會破壞系統,但是具有優良的傳播性,可以在網路上蔓延,可以執行垃圾代碼佔用系統資源,也可以傳播之後發動洪水攻擊。所以如果查殺出來蠕蟲特徵,有可能裡面確實有能夠傳播的部分,軟體如果需要頻繁聯網,發動各種請求,想要傳播自己,那麼就是蠕蟲無誤。
善意的蠕蟲也有,當年在沖擊波蠕蟲所使用的RPCSS漏洞被發現一段時間後,網路上出現了一個名為 Waldec 的蠕蟲,該蠕蟲會自動幫助未修復該漏洞的用戶打上補丁()。不過,該蠕蟲也會大量耗盡網路帶寬,與「惡意」蠕蟲對網路有差不多的效果。。。。所以雖然很感動,但是還是要滅殺掉他的。。
Ⅱ 卡巴斯基為什麼會把我的有些程序文件認為是病毒啊
這個很常見,因為有些程序的後台工作方式跟木馬性質就是一樣的,所以被判為病毒.
那個歐洲的什麼反病毒測試軟體代碼不是用來評定殺毒好壞的!
見到很多網友,而且是越來越多的人都在轉以下的內容:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
下面是測試結果及你所使用的殺毒軟體等級:
特等:復制完代碼後便提示內存有病毒
優等:剛保存完就提示病毒(或者直接刪除)
中等:保存後幾秒提示病毒(或者直接刪除)
下等:需自己啟動病毒掃描查殺才提示病毒(或者直接刪除)
劣等:無論怎麼掃描都無法提示病毒(或者直接刪除)
這個東西完全不是用來判斷殺毒軟體是什麼特等、中等、劣等的。這個東西不是用來判斷殺毒軟體好壞的。不是說能夠馬上發現就好,不馬上發現就不是好殺毒軟體。
網上越來越多的朋友在轉發,沒有必要用這個東西來判斷殺毒軟體的好壞。
Ⅲ 容易被誤認為病毒的文件
隨著計算機的普及和信息技術的發展,「計算機病毒」一詞對每一個人來說都已經不再陌生了,現如今計算機病毒可謂層出不窮,甚至讓廣大計算機用戶幾乎到了「談毒色變」的程度。江民公司技術工程師發現有許多用戶對操作系統下的文件不是很了解了解,以至於產生種種的懷疑。 以下是用戶經常懷疑是病毒的文件: 一、Thumb.db文件Thumb.db文件被用戶誤認為是病毒的原因應該有三點:
1、該文件在一些操作系統中的帶有圖片的文件夾中都存在;
2、即使刪除此文件,下次打開該文件夾時仍會生成;
3、該文件可能會不斷增大。
其實,Thumb.db文件在Windows Me或更新的Windows版本中都會有,這是Windows對圖片的緩存(也可以說是緩沖文件),它可以方便用戶對圖片進行預覽, 圖片越多,這個文件可能就越大,這是正常的。在Windows XP系統下可以在「文件夾選項」裡面選擇「不緩存縮略圖」,就不會產生這種文件了。
二、Mfm1992文件 或「Mfm1992.AVB.AVB.AVB.AVB(後綴是無窮AVB)」Mfm1992文件用戶誤認為是病毒的主要原因應該是:此文件可能生成在任何一個文件夾中,而且刪除後可能還會重新生成。
Mfm1992文件是由於智能ABC的詞庫出錯而產生的一個文件。由於智能ABC輸入法的詞庫容量有限,當超出這個容量的時候,就會產生這個文件。當前程序運行在哪個目錄,這個文件就在該目錄下產生。這個文件的大小一般為43KB。這是智能ABC4.0的一個Bug,Win2000和me中自帶的智能ABC5.0已經修正了這個錯誤。如果想讓計算機中不再出現這個文件,有兩種辦法:
1.可以把4.0的智能ABC升級至高版本。
2.可以把Windows\system目錄下的*.rem文件刪除,然後重啟計算機。
三、Word的臨時文件
用戶在打開一個Word文檔時會發現在同一個目錄下出現了一個與原文檔名稱相同但前面加了一個「~$」符號的文件,它的'圖標與Word文檔的圖標相同,但是「灰」顏色的(即具有隱藏屬性)。許多用戶覺得可疑,認為是病毒造成的。其實這是一個正常的現象,這個文件是Word生成的,可以理解為是一個緩沖文件,它的作用是最大限度的保存由於意外原因(如突然死機等)造成的用戶對修改或建立的Word文檔在未進行保存時的損失。其實這個文件在關閉了Word文檔後即會自動消失,用戶不必擔心。
四、jdbgmgr.exe文件
與以上幾種文件不一樣,該文件即不是出錯時生成的文件也不是臨時文件,是一個正常的系統文件。用戶本來是注意不到它的,因為它存在於系統目錄下。但很多用戶把它認為是病毒的原因是由於一封具有欺騙性的電子郵件在網上四處散發。這封被偽裝成一份病毒防治報告的電子郵件,對收到郵件的用戶發出警告,聲稱「jdbgmgr.exe」文件是一種病毒,可以在感染PC兩周後損害整個電腦系統。這一謊言被許多相信自己已經被感染的PC用戶四處散發,希望能幫助其他受害者清除這個病毒。
實際上,「jdbgmgr.exe」文件是Java調試管理器,是所有Windows系統中所安裝Java軟體的一個組成部分。該文件一旦被刪除之後,可能會導致一些Javaapplets和JavaScript停止工作。
Ⅳ 為什麼有的軟體會被當成病毒
你用360殺毒吧,絕不會發生這種情況,就算不下心屏蔽了你的什麼文件,你只要把這個文件放進360殺毒裡面的白名單就可以了。
Ⅳ 為什麼很多軟體注冊機都會被殺毒軟體報病毒
你好,這個原因很簡單:
正版的軟體設計者都會給自己的軟體加入注冊碼/序列號這樣的保護措施,也就是說,沒有注冊碼/序列號,那麼軟體使用上就會受限制。
所以有些擅長破解的人就設計出注冊機這種程序來自動生成可以使用的注冊碼/序列號,達到免費使用正版軟體的目的。
而一般注冊機的設計代碼會牽涉到系統敏感操作,就會被殺毒軟體認為是病毒!
PS:出於對軟體設計者版權的考慮,請使用正版軟體!另外有些人會惡意把病毒偽裝成注冊機,所以出於計算機安全考慮,不要使用注冊機!
有其他問題歡迎到電腦管家企業平台咨詢,我們將竭誠為您服務!
騰訊電腦管家企業平台:http://..com/c/guanjia/
Ⅵ 為什麼經過修改的軟體被報為病毒
這個很正常,你修改的軟體出現了一些新的特徵(有的會出現病毒特徵),你修改之後的軟體可能會篡改系統的敏感文件和設置,這樣的殺毒軟體的引擎會將疑似病毒特徵的文件搜索出來,進行報毒,你自己知道不是病毒就行了
Ⅶ 為什麼很多游戲安裝後被殺毒軟體認為是病毒
殺毒軟體有個信任庫,沒進庫的就默認為危險程序,因為安裝游戲要修改系統,所以它會發出安全提醒。
Ⅷ 安裝的軟體為何被手機提示是病毒軟體
一般沒有從自帶應用市場下載的,
或者從第三方下載的應用有敏感代碼,
還有就是獲取與自身功能無關的許可權!
Ⅸ 軟體為什麼會誤報病毒,木馬
有些不是誤報,如外掛,就是騙玩家說有誤報,讓關了殺軟,方便入侵,有些軟體會有特定代碼與病毒有一定重合率,會被誤報,更多的是破解的軟體本身就用了破壞軟體的相關方法,這種方法會被認為是木馬。
Ⅹ 為什麼有些軟體下載時被說成病毒
如果有些本身是沒毒的軟體而殺軟報毒,這是殺軟本身的缺陷。因為如今的殺軟絕大部分都是採用特徵碼查殺的方式查殺病毒的,如果軟體的特徵碼類似於殺軟病毒庫中所收錄的特徵碼則會報毒。舉個例子,易語言編寫出來的程序,即使你編寫了一個空程序,殺軟照樣會報毒,這是因為殺軟還不能很好的解析易語言程序的特徵碼所致的