360乱报 Malware.QVM07.Gen 木马

来源:http://baike.baidu.com/link?url=_Q-jN32pID10s1ONMtLd093VpAUMzuXRQ5x4r95TBaioTNYFi5NfGHlkb-0ZHRB2sn1QtpXHLxDnY4XVFrXtAa

360将不能识别的内容乱报为“木马”

游戏中,用户需要用到F8、F9、8、9、0查看或发送对阵玩家信息,以便了解敌人和队友,但杀软认为这是病毒。遇到这种情况,请添加信任即可。

中文名 Malware.QVM07.Gen 表达式 杀毒软件对此定义为“恶意程序” 应用学科 计算机 适用领域范围 网络病毒

杀毒软件对此定义为“恶意程序”,其实这类程序就是杀毒没有见过无法辨别的软件而已!至于到底有何“恶意”具体会有何“恶意行为”,杀毒软件根本就不清楚!

杀毒软件的基本原理就是“一一对照”,每个文件都会有不同的MD5值,杀毒软件就是通过对文件MD5值和自己已经知道的病毒的MD5值,“一一对照”。发现有MD5值和病毒库中的文件相同的就说明这是病毒,这是现在杀毒软件通用的一种做法。病毒库则来自于不同杀毒软件对病毒查杀后的结论集合!

“恶意程序”则是“一一对照”后没有见过的文件,凡是没有见过的文件,全部上传,上传至公司服务器后,在公司“MD5”库中进行“一一对照”。如果还没有发现相同样本,则进行进一步分析,比较难识别的,不清楚程序用途的,具有特殊功能的,(特殊功能不等于危害)全部判断为“恶意程序”!

其实,“恶意程序”只是为了提高自己重要性的说法而已,此类程序是否有“恶意”其实并不清楚,人类需求千差万别,不能对不清楚用途的程序就定义为“恶意”!所以确切说来应该叫做“不明用途程序”才对!

使用问题汇总