擅长:python、mysql、java
<p>名称<code>Heur.AdvML.C</code>可能分解为:</p>
<ul>
<li><code>Heur</code>:这是一个“启发式”检测事件。换句话说,防病毒软件看不到任何与已知签名匹配的内容,但根据编程到其中的经验法则,该文件看起来可疑。在</li>
<li><code>AdvML</code>:所讨论的经验法则是某种“高级机器学习”算法。AV软件的作者在一堆恶意和非恶意文件上训练了某种神经网络分类器或其他东西,而这些分类器现在认为这个文件看起来更像是恶意文件而不是非恶意文件。在</li>
<li><code>C</code>:AV软件编写者喜欢将恶意软件命名为一系列(<code>.A</code>,<code>.B</code>,<code>.C</code>);你的AV程序认为这是此类系列中的第三个。可能文件是由它使用的一系列分类器中的第三个检测到的?在</li>
</ul>
<p>不管怎样,这不是一个“真正”病毒的名字,只是一个代码,让你知道为什么/如何AV软件确定文件是可疑的。如果您通过安全连接从可信来源获取文件,您的AV软件可能出错。在</p>