소프트웨어 바이러스 오진문제
2011.05.22 15:46
백신 프로그램들이 실행파일 딜파일 위주로 감시를 합니다..
근대 실행 파일중 어떤 행동을 하게 됩니다..
삭제나 이동 기타 백업등 여기서 오진 하는 경우가 만터군요.
딜 파일을 변경 한다는 메세지들.. 기타 여러가지 이유로도 오진 가능 하더군요.
저에 일반적인 생각 입니다.
댓글 [5]
-
천사 2011.05.22 19:53 -
이끼소년 2011.05.22 23:29
무료 백신이 오진을 많이 한다고 생각하시는 건가요? ㅎ
-
빨간별 2011.05.23 00:53
무료나 유료나 엔진은 같습니다.-0-;;
-
레몬색하늘 2011.05.24 00:41 무료 제품 엔진 유료 제품 엔진 따로 나오지는 않습니다.
유료건 무료건 엔진은 똑같습니다.
벤더에 따라서 휴리스틱(의심) 진단이라든지 부가적인 부분에서 차이를 두기는 합니다만.
어베스트의 경우 웹방어 같은 부분에서 차이를 두더군요.
백신의 오진 문제는 어쩔 수 없는 부분이라고 봐야 합니다.
행동 기반 탐지 과정에서 정상 파일인지 악성 파일인지는 구분하기 어렵고
결국은 분석가가 분석을 해봐야 판별이 가능할 부분...
오진 얘기를 한다고 해서 무료 백신 쓰냐고 물어보는 건 잘못되었다고 생각합니다.
유료 제품은 오진 안 하나요 ㅎㅎㅎ
-
그냥사용자임 2011.05.28 01:11
V3 365쓰다 저번 오진 대 사태때 카스퍼스키로 갈아탓습니다....또 다른 컴퓨터에는 노턴360쓰는데 노턴도 좋더군요...
무슨 백신인지요... 수많은 백신이 있는데.. 이렇게 글을 올리시면 난감하죠.... 혹시 무료백신 쓰시는건 아니죠