病毒与“假阳性”的分辨与对策
2021-05-23圆圆
电脑爱好者 2021年10期
圆圆

1造成“假阳性”的可能原因
启发式扫描技术的短板
目前许多安全软件普遍采用了一种称为“启发式”的扫描技术,它们根据已有的大量数据来推断眼下的这个文件是否具有类似的“症状”,从而据此猜测威胁的可能性(图1)。那么,既然是猜测,尽管有理有据,也不可能百分之百地准确,因而误判是很自然的事。
支持捆绑或广告推送的软件
目前有不少软件会捆绑一些广告或其他的软件,这些内容尽管不一定会对用户的电脑造成破坏,但也会给人增添麻烦,一些不正规的软件尤其多见此类现象(图2)。因此,多数安全检测软件会将此类软件视为威胁因素而加以提醒。
因为程序的特殊行为引起
还有的软件会访问特定的Windows设置,例如,产品密钥查找器类软件会查找包括系统密钥和一些已经安装的应用软件的密钥,有时这样的程序会被列入报警的对象。此外,还有系统或软件激活类的工具等。具有上述行为的一些软件,一般也容易被安全监测软件列为威胁因素而弹出警告(图3)。
2“假阳性”的识别和应对
要百分百之百地识别是真病毒还是“假阳性”是非常困难的一件事。但我们可以通过已有的常识和识别技巧,尽可能地加以识别、阻止或放行。
例如,TXT文本中可能会有某些类似病毒的代码,该文本可能会被杀毒软件截获,这种警示显然可以被判断是误报或“假阳性”;DOC文档中的宏明明是用户自己编制的,也可能会被误报;如果你在使用一个管理注册码的工具,这样的软件被误报也很自然;而如果你使用一个病毒测试包来测试杀毒软件的有效性,那么被拦截的可能性一定会是100%。……
登录APP查看全文
