請教自由軟體被偵測到病毒的問題

302 views
Skip to first unread message

Eric Sun

unread,
May 20, 2013, 1:07:40 AM5/20/13
to ezgo 軍師團
Hi 各位夥伴

最近有一位朋友跟我提到他發現有不少自由軟體會被掃毒軟體偵測到病毒,
我覺得應該不太可能,所以我請他寄給我看,他就寄來了下文及附檔

----------
    我今天下載tuxguitar-1.2-windows-x86-jet 這套軟體..
    然後我到http://www.virustotal.com行檢查..
    它還是檢查有出一個木馬程式..檢查結果.我把它放在附件中...
    請問這是誤查還是真有這個木馬程式...謝謝!!
----------

以上,不知是否有夥伴可以釋疑,謝謝!

Eric 敬上

1.jpg
2.jpg

Franklin Weng

unread,
May 20, 2013, 1:17:04 AM5/20/13
to ezgo 軍師團
1. 「不少」是有多少?
2. google 一下 "tuxguitar windows trojan" 東西其實還滿多的... 



不過我沒細看,不確定問題是在哪裡,上面說的 fix 是否能解決





--
--
歡迎參與 ezgo 軍師團的討論!
此論壇的位置為:http://groups.google.com/group/ezgo-tw?hl=zh-TW?hl=zh-TW
 
*** 請注意,所有此群組中的留言,都可以在搜尋引擎中找到。若您對此有顧慮,請留意您的發言。 ***
 
---
您已訂閱「Google 網上論壇」的「ezgo 軍師團」群組,因此我們特別傳送這封郵件通知您。
如要取消訂閱這個群組並停止接收來自這個群組的郵件,請傳送電子郵件到 ezgo-tw+u...@googlegroups.com
如需更多選項,請前往:https://groups.google.com/groups/opt_out。
 
 

TsungWei Hu

unread,
May 20, 2013, 2:07:07 AM5/20/13
to ezg...@googlegroups.com
小結是: 建議跟 tuxguitar 和 thehacker (kaspersky) 原廠回報,即使有誤判,也才容易被更正。

講一個別的例子: 平常我用的 Plone 軟體。
任職單位有執行資安掃描軟體,掃描結果是「你的 Zope/Plone 系統版本過舊,有安全疑慮,請昇級。」之類的訊息。
我的處理方式是,先到 (原廠) Plone 討論區提出,Plone 核心開發者表示「不會有安全問題」,即使有,「也都處理過了」。
幸好,該掃描軟體的工程師也在討論區裡,主動檢查後,發現「掃描軟體在比對版本時,只會抓版號的第1碼」,
造成 Zope 2.10 的系統,被視作是 2.1 版本,當然會嫌太舊。




2013/5/20 Franklin Weng <fran...@goodhorse.idv.tw>

V字龍

unread,
May 20, 2013, 2:57:27 AM5/20/13
to ezg...@googlegroups.com
基本上只要掃描結果少於 5 家都是誤判
開放原始碼本身就是軟體可信度的最大保證
另外就是避免從非官方管道取得軟體

ericsun於 2013年5月20日星期一UTC+8下午1時07分40秒寫道:
Reply all
Reply to author
Forward
0 new messages