|
|
楼主 |
发表于 2014-5-28 01:06:32
|
显示全部楼层
关于PE被杀软报毒
本帖最后由 兰花先生 于 2014-5-28 01:13 编辑
说到杀毒软件,小A也是我信任的杀软之一,360金山瑞星等与之相比,不是一个档次,甚至比卡巴诺顿还要好点,windows系统中使用小A,相对于普通用户来说很够用了。
然而,你说到PE部分文件被小A查杀是很正常的,不仅小A能查杀到PE中包含风险程序,甚至360这种入门级别的杀软都能查杀到PE里面的风险程序,原因很简单,因为PE包含大量在windows系统下被认为风险操作的程序,这些程序可以修改正常windows系统的关键位置、敏感位置和受保护的文件。
杀毒软件工作机制其实十分粗糙,但凡可修改正常windows系统关键位置、敏感位置和受保护文件的程序都会认定为风险程序,这种机制既笼统,又缺乏智能判别,其原则就是宁可杀错,不可放过,而这些功能正好是我们使用PE所需要用到的功能,因此,将PE程序放在正常的windows系统下检测,必然被判定为风险程序。
杀毒软件的另一个工作机制就是病毒库特征识别,凡符合该杀软认知范围内的风险程序一律被纳入其病毒库,然后再根据该病毒库作为参照,去比对所要判定的文件,同样采取宁可杀错不可放过的原则,因此,杀软错杀的现象理论上是无法避免的。
我的几个PE都在一些入门级别的杀软下查杀过,也已经杀了不少本不该杀的程序,虽然我明知道本不该杀,但为了顾及到使用者的认知级别和心理特点,还是将它们杀了,如果按照小A这种级别继续查杀下去,有用的PE程序就所剩无几了。甚至连PE内核都会被破坏掉。所以,还是你们自己看着办吧。
也不排除个别PE制作者恶意植入病毒的情况,但我所选的几个PE均出自大师之手,还是值得信赖的。
你们还是自己看着办吧。 |
|