文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术技术动态防病毒厂商爆连环错 索赔究竟索之何据
精品推荐
特别推荐
·商务礼仪
·向四川地震灾区灾民捐款救助 活动倡议书
·夏季献礼《中国电子地图2007》正式面世
·苹果最新Leopard操作系统十大特性详解
·地图探险:我要地图网奥运寻宝活动开启
·网友千万当心:最卑鄙无耻的QQ骗术奇观
·我要地图积极创新 四大频道改版完成
·五一黄金周出游省钱有招 出游理财攻略
·微软200万美金收购清风网络!微软发力网站推广
·网站侵权4种情况免责 8种情形可不经许可不付酬
·出游好伙伴 我要地图桌面版评测
·API接口技术应用大赛闪亮登场
·网上100大系列骗子暴光
·我要地图Step By Step
·女人必看的十部电影
·什么叫0day和Warez?
·网友最想看的2007年春节晚会节目单出炉
·2006媒体十大流行语出炉
·液晶电视背光调节主动式将淘汰被动式
·长途每分钟0.18元超低话费背后的黑幕
热点TOP10
·一影楼用女学生裸体写真作宣传(图)
·色情视频网站“女主持”网上脱衣表演被逮捕
·美国慈善组织邀中年妇女拍人体月历照
·英文感谢信模板
·68款破解小软件
·吉林换妻俱乐部 须进行视频验证(图)
·“脸谱”网站轰动全美校园
·小潘潘穿内衣主持博高收视(图)
·西门子的员工手册
·希尔顿内衣移位不慎走光(图)
·中国网络游戏风云榜 免费网游占2/3
·吉林出现换妻俱乐部用视频验证(图)
·黑老大抢夜总会歌女脱光拍裸照(图)
·沈阳查获"高考作弊鞋" 逃避电子狗(图)
·国外最新杀毒软件排行榜
·42岁人体女模特博客上挂出乞讨账号
·vBB, IPB, phpBB, Discuz, Snitz, WWF, Dvbbs七款论坛程序比较
·商务礼仪
·女人必看的十部电影
·外接SATA接口 硬盘数据传输速度更快

防病毒厂商爆连环错 索赔究竟索之何据

日期:2007年5月30日 作者: 查看:[大字体 中字体 小字体]


    自5月18日以来,继全球安全软件巨头赛门铁克—诺顿误杀简体中文版XP后,源自俄罗斯的卡巴斯基更是连爆四大误杀。上周五,诺顿用户刘先生率先向北京市海淀区法院提交了索赔5万元的起诉书。据了解,待法院审查后将决定是否立案。

    记者登录多家搜索引擎发现,“误杀、索赔”已成为曝光度最高的两大搜索关键词。一些网友在给我报论坛的留言中指出,误杀究竟误起何因,索赔究竟索之何据,在诸多报道中均未能找到答案,今天我们就来细细为大家解读。

    【关键词:误杀

    诺顿

    事件回放

    5月18日,一些使用简体中文正版Windows XP的诺顿用户,其杀毒软件升级病毒库后,出现了开机后自动重启、蓝屏,屏幕上显示unknown hard error的字样,安全模式下也无法正常进入系统等。症结是误将Winxp sp2的 Netapi32.dll 和 LsaSrv.dll报为病毒,并进行清除而起。


防病毒厂商爆连环错 索赔究竟索之何据
误杀究竟误起何因,索赔究竟索之何据

    专家解读

    误杀起因有两种

    昨天上午,记者收到了来自赛门铁克多位技术专家就误杀起因的详尽回复邮件。邮件中写道:误报检测的发生有各种各样的原因。主要有以下两种:

    一种是,基于启发式的检测被用于检测那些可能利用已知漏洞进行攻击的文件。这种类型的检测就是看这些文件所表现的特定特征?熏 这些特征通常能与漏洞有关联。一些非恶意软件也可能表现出不寻常的和可疑的行为,与已知的漏洞类似?熏启发式检测就有可能误判了这些文件。

    一种是,基于标准特征码的检测对特定威胁是精确的,有时,这种威胁会利用多个文件作为攻击的一部分,这些文件中有些文件本身并不是恶意软件。但是?熏它们也可以被用于有恶意目的的攻击。例如, 一个组件试图连接网络以获取远程文件。当我们与一个威胁一起收到这样的文件时,一个特征码会被加到这些附加文件上,来保护我们的客户。有时,如果这个文件也被用于合法的程序就会产生误报(就像本次误报)。

    赛门铁克安全响应中心每天要分析几万份可疑样本,同时每天会增加100多种新的检测更新。基于标准特征码的检测技术是专门针对威胁中的病毒或者木马部分,如果我们的特征码发现与特定文件匹配,我们就会判定这些文件有问题。

    最近,更多威胁被用于犯罪活动,例如在被病毒感染的机器上偷取机密信息。这样的威胁使用更为复杂的技术,例如,隐藏它的密码、反还原、反调试、反根技术包(antiAntiRootkitTech)、打包机、多形态到名字使用一些技巧来避免反病毒产品的检测。我们也看到一些合法的程序也在使用类似的技术和技巧来保护其产品不被非法使用。当遭遇到这样的程序时,赛门铁克安全响应中心采取非常谨慎的态度对待它们,以避免出现误报。

    典型案例

    受访人:熊女士

    事发当日,由于使用的IBM X系列NB(笔记本电脑)没有光驱,被误杀XP后无法通过光盘恢复的熊女士只能请公司技术员帮忙维修硬盘。看着买了不到半年的NB就这样被人拆卸,因忙于打电话委托券商补仓(炒股)的她无暇心疼。结果,因为NB故障耽误了半个小时,等她电话补仓时就多花了5角每股买入。可是,即便这样也没能修好,最后是次日,托朋友借了个外置光驱修好。

    受访人:李女士

    直到上周五,同样中招的李女士给本报打来电话称她的NB还没修好。于是记者找到了她的诺顿软件购买店——中关村科贸连邦店的电话,她拨打后回复的结果为,由于店内没有常设技术人员,销售员记录下了李女士的电话,并表示诺顿答应一定会派个技术员过来,因为他们是诺顿的旗舰店,只要技术员一来就马上通知她,但不能明确哪天能来。

    卡巴斯基

    事件回放

    5月18日,卡巴斯基误将XP繁体中文版的系统文件shdocvw.dll文件当做“Trojan.Win32.Agent.alz”病毒清除。导致我国台湾地区不少中文用户死机,造成用户启动系统后桌面上所有图标都消失,并且无法看到任务栏。

    5月19日,卡巴斯基把瑞星卡卡的升级组件识别为病毒,并将其彻底删除,导致瑞星卡卡无法升级。


[1] [2] [3] 下一页 




上一篇:赛门铁克通告犯严重错误 忽视大陆用户

下一篇:就是要宽!1920*1200精美风景宽屏壁纸

防病毒厂商爆连环错 索赔究竟索之何据 相关文章:
·Infostealer.Gampass病毒的手动删除方法
·不再怕电脑病毒 电脑中毒后的6招处理方法
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·卡巴斯基提供升级包 解决病毒库升级
·保护系统 彻底清除Infostealer.Gampass病毒
·Windows Vista对付ARP病毒有新招
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·黑客、红客、蓝客、飞客究竟是什么?
·VBS脚本病毒原理分析与防范
防病毒厂商爆连环错 索赔究竟索之何据 相关软件:
·VBS脚本病毒生成器 V1.0 版
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·魔力连环套
·澎湃 番茄花园漏洞补丁 bat&reg 漏洞比病毒可怕
·卡巴斯基®反病毒软件V6.0.2.621 中文版
·大蜘蛛Dr.Web杀毒软件病毒库升级包 2008.05.13
·3593病毒专杀工具
·地雷战(连环画)
·Autorun病毒防御V2.0 Beta 2
·QQ木马病毒专杀大师v8.6

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot