最近avast查出HP筆電 暗藏疑似官方間諜程式hpqwmiex.exe

summercat670221 wrote:
是什麼樣的機制造成軟體誤判呢?

防毒軟體在判別是否為惡意程式,一定也有一些步驟及程序,甚至稽核等等
如果這個程式的動作有些異常,才會被判別惡意程式,難道不是嗎?

acdsee為什麼就沒被判,DR.EYE也沒有,為什麼就這些官方程式被誤判?


這是很基本的防毒軟體概念,上面已經說過了,我在說仔細一點

以前的防毒軟體是被動式防毒為主,倚賴廠商發佈的病毒識別碼來判斷病毒(病毒檔案中的特定程式碼)
好處是檔案比對比較準確,誤判機率比較低
缺點是病毒樣本取得與分析會有空窗期,導致病毒常常會先有一波大規模流行之後才能正確偵測病毒
做個比喻,就像是抓犯人,先驗過指紋DNA比對犯罪資料庫之後才能抓
整個過程沒效率、犯人可能趁機落跑,但是警察不容易抓錯人

現在的防毒軟體是主動式防毒為主,根據檔案即將進行的行為來判斷病毒
好處是不需要精確的病毒碼,一個行為模式就能判斷同類型的多數病毒,不用等待病毒碼分析,效率高
缺點是行為判斷方法本身的原始缺陷,就是無法100%正確無誤
做個比喻,就像是抓犯人,根據監視器畫面or目擊者指認or手上的疑似凶器就抓了,不去做指紋DNA比對
整個過程很有效率、但是很容易因為瓜田李下的誤會而抓錯人



前面說過了,工具不分好壞,使用的目的才是重點
你看到一個人拿著刀走在街上,這樣就表示他一定是殺人犯嗎?

現在的主動式防毒軟體,偵測的是行為工具(拿刀),而不是行為結果(有沒有屍體)
條件設定嚴格了誤判率很高、條件設定寬鬆了又會有很多漏網之魚

有些防毒軟體會檔HP的公用程式與工具
有些防毒軟體會檔EPSON的公用程式與工具
很多防毒軟體會檔線上遊戲的更新或是遊戲自帶的防盜號工具
並不是這些東西真的有帶毒
而是這些原廠公用程式的行為(自動偵測程式版本、自動更新或是覆蓋檔案、隱匿鍵盤滑鼠訊號....等等)
在防毒軟體眼中,就是一個「拿著刀」的人,所以寧可錯殺也不能放過




熊貓界第一美男子 wrote:
這是很基本的防毒軟體...(恕刪)


11樓的比喻很有趣,鍵盤工具程式當然會監測鍵盤,自然被當作"拿著刀"的人
有人知道真實原廠會有這樣問題的原因嗎?

因為用過其他家的筆電

好像沒看過這類的問題
就知道目前ACER好像還沒有這方面的討論
可以去其他的討論看一下
我愛apple wrote:
有人知道真實原廠會有這樣問題的原因嗎?

因為用過其他家的筆電

好像沒看過這類的問題


這種問題只要回報防毒軟體廠商有誤判,等更新下載就可以解決了

沒什麼特別原因好討論

唯二的問題就是:
1. 用免費防毒or破解防毒的人,會不會看到誤判就熱心回報
2. 該防毒軟體廠商處理誤判回報的效率
是誤判哦

不知原廠更新的速度如何

樓主更新了之後還會誤判嗎?

熊貓界第一美男子 wrote:




這是很基本的...(恕刪)


熊貓大說的很具體也很貼切!!! 給你一個讚!!!


我愛apple wrote:
有人知道真實原廠會有...(恕刪)


別家沒發生這種問題? 我想...這應該是要討論防毒軟體的部份而不是討論賣筆店的原廠的部份吧!!
為什麼這麼說呢,因為你想唷~ 如果每一個防毒都顯示說HP這個程式有問題,那才應該要討論HP這個原場是不是有問題吧!! 今天只有個案的防毒軟體顯示,就被某些有心人士拿出來指責懷疑HP,我想,對HP應該很不公平吧!!! 如果今天每一個防毒軟體都顯示說HP這個程式有問題,而這個程式有會影響消費者的權益,那我想才應該是請HP檢討吧!!! 有時候~ 某些人應該要站在身為消費者的我們的角度去看待問題與提出發問,而不應該是站在各大原場的觀點去質問吧!!! 這樣的01就失去公平客觀性了不是嗎?!(以上純屬小弟個人的愚見,不是想引發筆戰^^)

unperson wrote:
熊貓大說的很具體也很...(恕刪)


的確,不過HP應該可以跟各家防毒溝通,放行該程式
避免造成使用者的困擾,有太多人對於電腦資安常識薄弱

一但他習慣放行,等到真的病毒或木馬爆發,他也會點選"放行"
然後軟體的問題,原廠又不負責,如此初階使用者真的會很頭痛

總不能老是重灌OR還原吧
FF13中文化確定

heineken198 wrote:
的確,不過HP應該可...(恕刪)


成本吧

我是覺得不用這麼累

主要出廠前就先測試一下和各家防毒的相容性就ok了吧

我愛apple wrote:
成本吧我是覺得不用這...(恕刪)


現在想一想是不是有HP有什麼特別的程式

會使防毒發生說有病毒還是木馬
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!