QVM全称是Qihoo Virtual Machine(即奇虎虚拟机),类似金山的蓝芯II,是360在云端的鉴定器。
当查杀病毒时,如果文件不在白名单之列,同时其他鉴定器也不能完全判断安全时,就是QVM发威的时候。所以,当查到病毒名为Malware.QVMXX.GEN时(XX为00到40任一数字,代表不同型号的QVM鉴定器,其中编号20出现频率最大),就是QVM鉴定出来的结果。
当然,不可避免QVM是有误杀的(而且误杀比较多,估计也是360不愿意宣传的原因),但是病毒名只有Malware.QVM.GEN,这并不是标准的命名方式,只能说明是QVM鉴定出来的结果而已。
参考文章