|
说明不必要。这个软件不报,那个软件可能会报的。总不能一个PE天天传上去检查,天天找杀毒软件来测。
因为,对绝大部分(有一定使用性---简单的一个核心就不算适用性)的PE, 都要集成一些第三方软件。
集成10来个 第三方软件 基本上 都会备杀毒软件报的。 今天不报,不表示永远不报,可能明天、后天。。。会报的。
你说 你传达网上 检查国,不报。 但是,这只是表明你检查的“此时”他们不报而已。
将来还是有可能会报的。
杀毒软件 是无法 完全清晰地界定病毒木马与非病毒木马。
从技术上说,这2者间没有绝对的 判决。
有些技术, 既可以是 病毒木马 在使用, 也可能是 正常软件在使用。
这样很多软件 很容易被误报。
如果PE要写, 那么所有的PE都写上:
本PE集成了若干第三方软件,可能被某些(弱智的)杀毒软件误报。
既然都一样,那就说明是常识了。既然是常识,就没必要在说了。
一般 抓图, 系统加强,监视,破解,由于需要不常用的技术,很容易被误报的。
比如 PECMD(2012).EXE 用到:
(1)动态修改一支持开始菜单。 这个技术病毒木马也会用。而一般的软件几乎不用。因此EPCMD2012很容易被误报。
(2)内存执行。 生成幽灵进程。这个技术病毒木马也会用。而一般的软件几乎不用。因此EPCMD2012很容易被误报。
|
|