您的位置: 中国热线 > 科技 > 信息技术 > IT江湖
 

杀毒软件误报问题大揭秘

中国科技Tech.HeyHot.com ( 日期:2007-05-30 17:18)

【HeyHot编者按】

   5月18日,一场突如其来的诺顿误报事件波及了中国数百万电脑用户,一时间,各大媒体纷纷报道,网络上关于杀毒软件误报的讨伐声也不绝余耳。

  5月19日,在事件发生的十几个小时后,诺顿发表公开声明,并公布了本次误报问题的解决方案,事件尘埃落地。

  然而这场被反病毒专家称为“近5年来最大的误报”事件,是否就这样结束?误杀到底是如何产生的?能否避免?类似的误杀事件是否可能再次发生?一系列的问题都还没有答案。

  误报是如何产生的?

  误报是杀毒软件最忌讳的事情,也是难免的,但在有保证的情况下,是可以最大限度的去避免误报。

  金山毒霸反病毒专家戴光剑表示,误报的产生主要有两种原因:一是鉴定错误,把正常文件误认为病毒。比如一个网管软件,有病毒分析员收集到这个文件后,分析认为其存在不安全行为,就极有可能并将判定为病毒;二是病毒特征提取错误引起的误报。如果工程师在提取病毒特征时,因疏忽而提取错误。比如病毒一般是用高级语言编写,如果疏忽提到了该编译器的部分特征,就可能出现将使用该语言编写的所有程序判断为病毒,此次诺顿误报事件就是将简体中文版Winxp sp2的 NetSpi32.dll 和 LsaSrv.dll判定为病毒所致。

  人非圣贤,孰能无过?但作为一个国际知名的杀毒软件出现将系统文件判定为病毒这种严重的误报问题,确实需要反思一下。

  是突发事件,还是早有隐患?

  其实,误报问题杀毒软件中时有发生,尤其是一些国外的杀毒软件,由于一些操作机制的问题,发生误报的几率要高于国内的杀毒软件

  2001年诺顿“误报”瑞星2002版杀毒软件带“欢乐时光”病毒;2006年卡巴斯基误报金山词霸为病毒;同年,误报QQ2006正式版和QQ游戏2006为木马病毒;2007年卡巴斯基提示暴风的升级模块是木马,造成大部分用户无法正常使用暴风影音;2007年趋势误报联众客户端为病毒等等。

来源:

华尔街电讯网站所载文章、数据仅供参考,据此入市,风险自担!



相关新闻
 
 
 深度分析 Google潜在致命伤是什么?
 飞利浦联手SKT 首尔6月实施NFC实地测试
 英特尔2008年生产Nehalem 重启超线程技术
 飞利浦 三星3GSM上展近距离无线通信技术
 NFC技术商用 手机可作电子车票和打折卡
 3COM月底接手华为3COM
 CDMA速率远超WiMAX吗?
 北电三年内收入要翻番转型服务
 Palm称目前运转正常否认被收购
 华为中标巴基斯坦电信IPTV大单
站内搜索
 
本网站所有内容归中国热线和中国科技拥有,均受版权保护。未经版权所有人明确的书面许可,不得以任何方式或媒体翻印或转载本网站的部分或全部内容。警告:本网站上的图象由数码水印技术保护。您对本网站的任何使用应遵守我们的使用条款,并构成对该条款的知悉和接受。