由江民到Adobe Reader卡巴斯基频繁误报

来源:qqread 作者:佚名 2007-10-30 出处:pcdog.com

windows xp  操作系统  木马  

近期卡巴斯基继续报警误杀。一个是迅雷,一个是用来浏览PDF文件的Adobe Reader 8。

先是Adobe Reader 8,报警信息如下:


已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw        文件: 
C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdaterInstallMgr.exe
已检测: 木马程序 Trojan-Downloader.Win32.Ieser.c        文件: C:\System Volume 
Information\_restore{69D9A881-5C32-4C1E-B45C-2CF224474EFE}\RP2\A0006764.dll
已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw        文件: C:\System Volume 
Information\_restore{69D9A881-5C32-4C1E-B45C-2CF224474EFE}\RP2\A0006769.exe
已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw        文件: D:\Adobe\Reader 8.0
\Setup Files\{AC76BA86-7AD7-2052-7B44-A80000000000}
      \Data1.cab/AdobeUpdaterInstallMgr.exe

好在卡巴斯基反映比较迅速,很快发现了问题:

Hello.
Sorry, it's false alarm. It's detection will be deleted in the next update. Thank you for 
your help.
-----------------
Regards, Yury Nesmachny
      Virus Analyst, Kaspersky Lab.

另一个被误报的是卡巴斯基的盟友迅雷,报警信息如下:

已检测: 木马程序 Trojan-Downloader.Win32.Agent.bvf 文件: C:\Program 
      Files\Thunder\Program\ThunderEx.dll\PE_Patch.PECompact\PecBundle\PECompact

由江民到Adobe Reader卡巴斯基频繁误报(图一)

卡巴病毒库日期:
产品信息
产品版本: 6.0.2.621
病毒库发布日期: 2007-6-23 9:56:58
病毒库数量: 351272
系统信息
操作系统: Microsoft Windows XP Professional Service
      Pack 2 (build 2600)

发现这一阵卡巴斯基的误报误杀越来越密集,先是江民被误报为“色情程序”,接着是Adobe Reader 8。然后,自己的盟友迅雷竟然也被误杀。

由江民到Adobe Reader卡巴斯基频繁误报(图二)

而每次误报误杀后,卡巴斯基改正的速度也都很快。由此看来,这类的误报误杀并不是很难判断,也并不需要很长的时间。但这类的事件竟然还会一而再,再而三地接连出现,这就需要我们思考,到底是哪里出了问题?为什么要等到用户的反馈才能发现问题,才能解决问题。像这类的误报误杀,为什么会如此频繁,这种频率的误报误杀还属于正常现象么?


更多内容请看PCdog.com--江民专题
上一篇:赛门铁克公布误杀赔偿细则 称受损系统不足5万
下一篇:赛门铁克:误杀事件让我们心怀愧疚