今天在CNBETA上看到一篇名为<a href="http://www.cnbeta.com/modules.php?name=News&file=article&mode=flat&sid=21228" target="_blank">《新版暴风影音被报含木马程序 官方目前无回应》</a>的文章。内容指出,在最新版的<a href="http://www.skycn.com/soft/98.html" target="_blank">暴风影音</a>中有一文件名为stormupd.dll的文件被KAV、AVG、F-Secure检测为木马程序。作者并且附上了某款杀毒软件检测结果的截图,如下:<br/><p align="center"><img alt="" src="http://img.skycn.com/newsimg/20070122-1.jpg"/></p><p><font class="content"> </font>首先,作为一名在2003~2005年期间的AVer而言,我第一反应就是文中指出的一些“知名防病毒软件”有些过敏了。</p><p> <a href="http://www.skycn.com/soft/98.html" target="_blank">暴风影音</a>是国内一款非常著名的媒体播放软件,并且它在网民中的口碑一直不错。如果在自己的软件内安置“木马程序”,那岂不是自断前程?应该没有必要;再者,根据那篇报道内容看来,递交者并没有对stormupd.dll文件访问网络的这个动作进行跟踪与分析,而只是通过病毒防火墙的报警断定其是“木马程序”并不符合AV界对木马(trojan)的一个判断标准,有些武断。<br/><br/><font class="content"> </font>其次,国内很多知名的软件在过去也出现过因为程序编写不严谨而导致被国外AV误报的情况存在。记得在2004年,QQ就有一个文件因被McAfee报为spyware而惹出很大的风波。当时McAfee认为,它有记录键盘动作的行为存在,之后NORTON也将它纳入自己的定义库中。可想,作为全球最大的两家反病毒机构做出这样的判断,事实应该明了了吧?但最后终因QQ在其官方网站上的一则声明,使McAfee与Norton将对它的检测从定义中剔除,McAfee的理由是“官方做出了无毒害的声明”。不过McAfee还是非常的坚持虽然从自己的标准库剔除了对QQ某个文件的检测,但还是额外的提供了Extra..最近QQ也有一次涉嫌带有间谍程序的事件发生。由此可以看出,确实会存在因程序本身编写不严谨导致被反病毒程序误报的现象存在,此次是否也是同样的情况?<br/><br/><font class="content"> </font>最后,作为普通的网民大家有必要了解一些各个反病毒厂商对诸如木马(trojan)、蠕虫(worm)、间谍程序(spyware)、广告程序(adware)等一些列病毒或有害程序的命名规则,这样我们在使用自己的反病毒程序时才可以做到“知其然,知其所以然”,要知道间谍程序、广告程序是不属于病毒范畴的,处理时需要做到对症下药。目前所有的反病毒软件没有一款产品是可以做到100%的准确的,所以不要太相信软件,有的时候还需要通过自己的大脑分析一下再做决定。<br/><br/><font class="content"> </font>此次暴风影音含木马事件的最终结果如何,我们拭目以待。</p><p><font class="content"> 官方论坛现在也正在热闹的讨论这次暴风影音报毒的问题,但是官方一直没有回应。</font></p> |
|