由江民到Adobe Reader卡巴斯基频繁误报
来源:中国电子政务网 更新时间:2007-07-02

  近期卡巴斯基继续报警误杀。一个是迅雷,一个是用来浏览PDF文件的Adobe Reader 8。

  先是Adobe Reader 8,报警信息如下:

  已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw 文件: C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdaterInstallMgr.exe 已检测: 木马程序 Trojan-Downloader.Win32.Ieser.c 文件: C:\System Volume Information\_restore{69D9A881-5C32-4C1E-B45C-2CF224474EFE}\RP2\A0006764.dll 已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw 文件: C:\System Volume Information\_restore{69D9A881-5C32-4C1E-B45C-2CF224474EFE}\RP2\A0006769.exe 已检测: 色情程序 not-a-virus:Porn-Dialer.Win32.Agent.aw 文件: D:\Adobe\Reader 8.0 \Setup Files\{AC76BA86-7AD7-2052-7B44-A80000000000} \Data1.cab/AdobeUpdaterInstallMgr.exe

  好在卡巴斯基反映比较迅速,很快发现了问题:

  Hello. Sorry, it's false alarm. It's detection will be deleted in the next update. Thank you for your help. ----------------- Regards, Yury Nesmachny Virus Analyst, Kaspersky Lab.

  另一个被误报的是卡巴斯基的盟友迅雷,报警信息如下:

  已检测: 木马程序 Trojan-Downloader.Win32.Agent.bvf 文件: C:\Program Files\Thunder\Program\ThunderEx.dll\PE_Patch.PECompact\PecBundle\PECompact

  卡巴病毒库日期: 产品信息产品版本: 6.0.2.621 病毒库发布日期: 2007-6-23 9:56:58 病毒库数量: 351272 系统信息操作系统: Microsoft Windows XP Professional Service Pack 2 (build 2600)

  发现这一阵卡巴斯基的误报误杀越来越密集,先是江民被误报为“色情程序”,接着是Adobe Reader 8。然后,自己的盟友迅雷竟然也被误杀。

  而每次误报误杀后,卡巴斯基改正的速度也都很快。由此看来,这类的误报误杀并不是很难判断,也并不需要很长的时间。但这类的事件竟然还会一而再,再而三地接连出现,这就需要我们思考,到底是哪里出了问题?为什么要等到用户的反馈才能发现问题,才能解决问题。像这类的误报误杀,为什么会如此频繁,这种频率的误报误杀还属于正常现象么?