查看: 17297|回复: 57
收起左侧

[原创] 面对ESET NOD32误报,我们应该怎么做?(普及文)

  [复制链接]
蝉鸣时
发表于 2011-6-24 14:39:24 | 显示全部楼层 |阅读模式
本帖最后由 蝉鸣时 于 2011-7-11 15:09 编辑




写在前面

  反病毒软件在保卫我们系统安全的同时,也有可能给我们带来一些麻烦,“误报”就是其中之一。

  最近,有关ESET NOD32误报的帖子数量明显增多。缘于此,笔者就来谈谈面对ESET NOD32误报,我们应该如何应对。

  本文主要介绍ESET NOD32误报的主要类型与相应的处理方案,希望对各位有所帮助。



ESET NOD32误报的主要类型与相应的处理方案

  在ESET NOD32误报的类型中,以文件系统实时防护的误报Web访问保护的误报为主。

关于文件系统实时防护的误报

  文件系统实时防护(Real-time file system protection)是ESET NOD32防护体系中最为核心的部分。


  上图显示的就是文件系统实时防护的报警提示。

  假使图中的test.exe是安全程序,并非恶意程序,我们又该怎么办呢?

  下面就来介绍处理文件系统实时防护误报的步骤。

  步骤一 暂时禁用文件系统实时防护(右键单击ESET NOD32的托盘图标,在菜单中选择“禁用文件系统实时防护”,托盘图标将变为红色)。


  步骤二 从隔离区中恢复文件(进入ESET NOD32的隔离区,右键单击想要恢复的文件,选择“恢复”)。

  有些文件可以选择“恢复并且不再扫描”,那是因为这些文件是被ESET NOD32的启发式扫描(或高级启发式扫描)检测出来的(威胁名称中带有“可能是”字样,或为“未查明的New_Heur病毒”)。这些文件的特征(Signature)并不在病毒库中。这些文件在“恢复并且不再扫描”后,就不必再进行下文中的“排除”工作了。


  步骤三 将文件加入“排除”列表(打开ESET NOD32的高级设置,将被误报的文件加入“排除”列表)。


  步骤四 重新启用文件系统实时防护(不解释,乃懂的)。


  大功告成。此时如果去扫描被加入“排除”列表的文件,ESET NOD32将“直接无视”(实时监控亦“无视”)。


关于Web访问保护的误报

  Web访问保护(Web access protection)主要有两种机制:一种是扫描网络流量以检查其中是否含有恶意内容,另一种则是与内置网址名单进行匹配(两种机制是相互伴随的)。



  显而易见,上面两张图分别是“流量扫描”与“网址匹配”的警报提示。

  针对“流量扫描”的误报,仅需要禁用Web访问保护即可。(可能需要重新启动Web浏览器)


  针对“网址匹配”的误报,则要将网址加入“不过滤的地址列表”,并勾选“列出活动地址”。



  重新启动Web浏览器后,网站就可以访问了。




结语

  面对误报,不要慌张,应该冷静对待,这样才有利于解决问题。

  如何各位有余力的话,也可以将误报的文件发送给ESET(samples@eset.sk),协助解决。

  就写到这,谢谢各位。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 6魅力 +1 人气 +5 收起 理由
XMonster + 1 、、
bayern + 1 好吧,我换ESS了
adadadd + 1 夏天到了,知了叫了。
mxf147 + 1 好文
瓜皮猫 + 1 版区有你更精彩: )

查看全部评分

无垠穹宇
发表于 2011-6-25 18:43:37 | 显示全部楼层
小白求助专用解答贴
CHINACZTXJ
发表于 2011-6-25 18:48:01 | 显示全部楼层
进来观看情况
瓜皮猫
发表于 2011-6-25 19:07:39 | 显示全部楼层
刚回来,拜读知了好文~
Mr.L
发表于 2011-6-25 20:53:55 | 显示全部楼层
学习了  谢谢。
kafan988
发表于 2011-6-25 23:16:43 | 显示全部楼层
学习了啊,呵呵
kaka198
发表于 2011-6-25 23:18:41 | 显示全部楼层
呵呵,不错。。。。。。。
一晴空
发表于 2011-6-25 23:27:31 | 显示全部楼层
前排支持姐夫,确实遇问题要冷静
huaicat
发表于 2011-6-26 00:09:05 | 显示全部楼层
很萌 很普及的文章~ 支持下
Syaoran
发表于 2011-6-26 00:34:25 | 显示全部楼层
很实用,尤其对于小白~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:59 , Processed in 0.125310 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表