iT邦幫忙

0

防毒軟體誤判問題

  • 分享至 

  • twitterImage

我有二台電腦分別安裝了AVG和AVAST二套防軟體
假設A電腦裝AVG,B電腦裝AVAST
最近我一直發現A電腦使用AVG掃A和B電腦時都沒發現有病毒
可是另一台B電腦裝AVAST去掃A和B電腦就出現一堆病毒,如下
c:\WINNT\system32\dllcache\USER32.DLL
c:\WINNT\system32\USER32.DLL
c:\WINNT\$NtUninstallKB925902$\user32.dll
c:\WINNT\system32\dllcache\net1.exe
c:\WINNT\system32\net1.exe
c:\WINNT\$NtServicePackUninstall$\net1.exe
以上只有user32.dll和net1.exe二種
有的是更新才有的東西有的應該是系統本身就有的東西
我試過刪除也不會對電腦有什麼問題(如還可以正常開機和正常使用)

只是~那到底是哪一套防毒有問題呀~
到底是AVAST誤判還是太明感還是AVG沒用呀~冏rz
有哪位大大可以解答一下

但以前在用就會這樣了
現在是avast5.0
在4.x版也常這樣avast抓到~avg抓不到
都不知道哪一套是可以用的了

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
10
外獅佬
iT邦大師 1 級 ‧ 2010-04-29 10:33:31
最佳解答

搞不好跟這件事有關,請參考:
http://www.ithome.com.tw/itadm/article.php?c=51973

看更多先前的回應...收起先前的回應...

2008-11-12
好像有點遙遠耶

外獅佬 iT邦大師 1 級 ‧ 2010-04-29 10:43:04 檢舉

事主也沒說明防毒軟體的版本,只能推測囉~
因為net.exe、net1.exe、user32.dll都是系統的元件,看起來誤判的機率很高。
而且,把user32.dll拿掉,大概就開不了機了

qmomaruko iT邦新手 5 級 ‧ 2010-04-29 14:08:10 檢舉

我的windows是裝2000的~所以不受影響
AVG的版本8.5.437~因為2000不能裝新的~好在不是裝XP~"~

還有USER32.DLL我刪掉了~還正常耶~
但就是覺得怪怪的為何二套軟體差那麼多~
因為怕掃不到才分別裝二套在不同電腦上~
但每次都是AVAST掃的到(9成掃到都是system的files)~AVG都掃不到~
不是怕AVAST誤判就是怕AVG爛掃不到~冏rz~用的好無言>"<

外獅佬 iT邦大師 1 級 ‧ 2010-04-29 14:13:12 檢舉

最簡單的方法
找一台測試機,全新安裝一個系統還有防毒,掃一次就知道了..

qmomaruko iT邦新手 5 級 ‧ 2010-04-29 14:21:23 檢舉

我有試過不只二台以上去用avast去掃
大概有50%掃到有問題
另外那50%不是有那檔案掃不出問題不然就是沒有user32.dll
那算是集體中毒了嗎???
ps~我電腦全都是win2000

10
shunyuan
iT邦研究生 1 級 ‧ 2010-04-28 17:09:46

qmomaruko提到:
c:\WINNT\$NtUninstallKB925902$\user32.dll
c:\WINNT\system32\dllcache\net1.exe
c:\WINNT\system32\net1.exe
c:\WINNT\$NtServicePackUninstall$\n...(恕刪)

你另外一台電腦的確中毒了,沒有程式取這種怪名字 net1.exe

看更多先前的回應...收起先前的回應...
qmomaruko iT邦新手 5 級 ‧ 2010-04-29 10:10:03 檢舉

但net1.exe有這程式吧???
我有找過~但那是簡體網站就是了
那網站是說一般人或駭客都會使用net.exe
但net1.exe比net.exe功能還要強大
甚至可以封鎖net.exe的使用
可是我不知道是不是如那個人所說的那樣~"~

qmomaruko iT邦新手 5 級 ‧ 2010-04-29 10:16:47 檢舉

那user.dll呢???
我刪掉使用者也沒有異常耶

外獅佬 iT邦大師 1 級 ‧ 2010-04-29 10:25:14 檢舉

shunyuan提到:
沒有程式取這種怪名字 net1.exe

怎麼會沒有?
net1跟net是一樣的啊....
例如:連接網路磁碟機 net use xxx
啟動Windows服務 net start xxxx

net1 跟這個的用途是差不多的

外獅佬 iT邦大師 1 級 ‧ 2010-04-29 10:26:16 檢舉

承上:
連接網路磁碟機也可以改成 net1 use.....
啟動服務也可以改成 net1 start xxx

外獅佬 iT邦大師 1 級 ‧ 2010-04-29 10:29:21 檢舉

user32.dll,則是一個還滿常用的Windows API
主要是Windows使用者介面相關應用程式介面(API)
例如VB的MsgBox函數,就是定義在user32裡頭的

shunyuan iT邦研究生 1 級 ‧ 2010-04-29 13:16:51 檢舉

wiselou提到:
怎麼會沒有?
net1跟net是一樣的啊....
例如:連接網路磁碟機 net use xxx
啟動Windows服務 net start xxxx

你是對的,我搞錯了。

10
Ken(Bigcandy)
iT邦大師 1 級 ‧ 2010-04-29 10:29:43

1.懷疑檔案是否中毒,請記得利用病毒上傳網站:
VirusTotal

2.每一家防毒多少都會誤判,沒有100%的,請多關注『防毒的個人習慣』,而不是防毒軟體

3.上次做的防毒軟體個人測試,參考一下,不過,沒有測試AVAST

qmomaruko iT邦新手 5 級 ‧ 2010-04-30 11:04:58 檢舉

利用病毒上傳網站
哈~我沒這個習慣耶~也怕傳過去對方是外國人看不懂中文~冏rz(想太多了

我也知道每一家防毒多少都會誤判
但我用avast好久了~也都好習慣了~
但就是因為他的誤判太多~記得從以前到現在用二年多~
我自己覺得是誤判的檔案就有3~4次了~
如果是自己認識的檔案自己還可以知道~
但遇到不知道又被認為是病毒~
一時之間還不知道~就會刪掉了~"~

我要發表回答

立即登入回答