瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 对VS2013编译的程序误报
kingchj - 2015-2-10 22:47:00
用VS2013随便建一个mfc的对话框工程,全部用默认的配置,没加任何代码,编译后,一执行就报病毒,这也太夸张了吧

而且清除所谓病毒的方式非常粗暴,把可执行文件给改了,改了之后不能启动,还不如直接删了算了。。



 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Windows NT 6.3; WOW64; Trident/7.0; rv:11.0) like Gecko
瑞星工程师12 - 2015-2-11 9:14:00
请楼主把MFCApplication1.exe压缩跟帖上传至论坛。
kingchj - 2015-2-11 18:57:00
我试了一下,无论debug版的还是released版的,全都报有病毒,问题大大滴。。
mfc框架里用到了钩子函数,难道是这个问题引起了误会吗,其他的真想不到是什么问题了
我加了几行代码都是垃圾代码,没有任何作用。。

 附件: 您所在的用户组无法下载或查看附件
kingchj - 2015-2-11 18:59:00
上传的是release版本的文件,另外我的操作系统是win8.1的,其他就没啥特殊的了
瑞星工程师20 - 2015-2-12 9:09:00
样本已收集。
瑞星工程师20 - 2015-2-12 11:02:00
3楼附件已解决。本地测试已不报毒。请升级软件到最新版测试。
kingchj - 2015-2-12 18:41:00
兄台,能否彻底一点,release版本是不报病毒了,但是debug版本还是报病毒:kaka6:

病毒库应该是对某个大范围传播的病毒时应急用的,要是所有病毒都靠病毒库去杀,误报率太高了,从行为上判断比病毒库要靠谱的多。。

附件: debug_MFCApplication1.zip
瑞星工程师20 - 2015-2-13 9:34:00
7楼样本已收集。
瑞星工程师20 - 2015-2-13 9:47:00
7楼附件已解决。本地测试已不报毒。请升级软件到最新版测试。
1
查看完整版本: 对VS2013编译的程序误报