查看: 13248|回复: 87
收起左侧

[讨论] 【注意!】发生误报IMM32.dll的朋友进来看下,详细应对方法【更新官方公告!】

   关闭 [复制链接]
strawman0719
发表于 2010-10-6 21:52:28 | 显示全部楼层 |阅读模式
本帖最后由 strawman0719 于 2010.10.6 22:35 编辑

在刚更新5509病毒库后,不少饭友反应发生了大规模误报imm32.dll文件的情况,据我目前了解是只有XP系统发生了此报毒情况  vista和win7用户没有影响



作为NOD32的忠实粉丝,本人请大家
1。跟帖说明系统环境,以及是否开启“使用预更新”功能

2。从隔离区还原此文件后,暂时排除此文件所在文件夹,详见:http://bbs.kafan.cn/thread-807743-1-1.html,或者(设置--显示所有高级设置---病毒及间谍软件保护--排除--添加--C:\WINDOWS\system32\imm32.dll--- 确定严重影响电脑使用的可以暂时关闭监控

3。不要因为一次误报系统文件而对任何一款杀软产生怀疑思想,人非圣贤孰能无过,何况杀软的制造者以及病毒库发布人员?ESET的势力大家有目共睹

4。相信ESET会在2次更新以内迅速解决问题,大家稍后

5。如果是vista和win7系统朋友也报了imm32.dll,建议还原后打包此文件去多引擎网站扫描:http://www.virustotal.com/

6。无法还原imm32.dll的童鞋可以在关闭NOD32监控(文件实时监控以及web防护都要关闭)的情况下去:http://bbs.kafan.cn/thread-807757-1-1.html下载原版dll文件
或者详细修复方法,见:http://www.loveyaya8.cn/read.php/60.htm




官方公告
各位用户,各位朋友:

    今晚22点前后,ESET NOD32杀毒软件针对XP(以及其他含有该文件的)系统的IMM32.DLL文件发生了误报,误报名称为Win32/Kheagol.D。
    误报发生后,大家第一时间在本论坛发了帖子,我们在第一时间看到后第一时间给ESET发了上报邮件,在22点20的时候,ESET方面回复了邮件,将在下次升级时解除该误报。
    对于这次误报带来的问题,真诚向大家道歉。请大家在隔离区把误报文件恢复出来。
吾与谁归 发表于 2010.10.6 22:30








GiBson
发表于 2010-10-6 21:53:24 | 显示全部楼层
我来支持下
langzi2009
发表于 2010-10-6 21:53:24 | 显示全部楼层
前派 支持 官方 应该知道了   何况NOD32在 深圳和北京有分工司的
rucewz
发表于 2010-10-6 21:54:03 | 显示全部楼层
XP Sp3 + ESS

所幸无法删除~~所以重启系统后一切ok
zx258
发表于 2010-10-6 21:54:18 | 显示全部楼层
zhi  chi    da xiang xin   nod 32
aiyaya8
发表于 2010-10-6 21:54:39 | 显示全部楼层
去年AVAST曾经误报过imm32
http://www.loveyaya8.cn/read.php/60.htm
zblzzyq
发表于 2010-10-6 21:55:10 | 显示全部楼层
谢谢版主告知
bryantwm
发表于 2010-10-6 21:55:17 | 显示全部楼层
xp sp3
暂时禁止监视了,无法从隔离区恢复
wdweida
发表于 2010-10-6 21:55:26 | 显示全部楼层
xp sp3,ESS,现在使用一切正常
yeshenghua
发表于 2010-10-6 21:55:28 | 显示全部楼层
顶,刚发现这个问题,正闷了,找方法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 00:46 , Processed in 0.133913 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表