查看: 2165|回复: 12
收起左侧

[讨论] 排除了还是报,怎么办?

[复制链接]
z2009
发表于 2012-5-14 18:42:40 | 显示全部楼层 |阅读模式
本帖最后由 z2009 于 2012-5-14 20:48 编辑

The file 'X:\kaixin\Bird\开心神掏.exe'
contained a virus or unwanted program 'TR/Krypt.D.27' [trojan]
Action(s) taken:
The file was ignored!

可我实时监控和扫描里都排除了啊,每次开机都会提示,怎么办?

chris4
发表于 2012-5-14 18:55:16 | 显示全部楼层
估计LZ把开心神掏.exe设为开机启动?或是先于红伞启动?或是它的进程排除了吗?

红伞安装的时候好像有个启动选择不知道LZ选了哪种?
chris4
发表于 2012-5-14 18:56:53 | 显示全部楼层
编辑掉
z2009
 楼主| 发表于 2012-5-14 19:20:20 | 显示全部楼层
chris4 发表于 2012-5-14 18:55
估计LZ把开心神掏.exe设为开机启动?或是先于红伞启动?或是它的进程排除了吗?

红伞安装的时候好像有个 ...

这个程序不是开机启动,不过在快速启动项里有快捷方式
红伞是默认的启动设置
这个程序的所在的文件夹全部排除了
zhao13145555
发表于 2012-5-14 19:21:13 | 显示全部楼层
以前我用红伞 也是排除了 还是报毒   小红伞误报比较严重   后来换小A了  
z2009
 楼主| 发表于 2012-5-14 19:28:11 | 显示全部楼层
zhao13145555 发表于 2012-5-14 19:21
以前我用红伞 也是排除了 还是报毒   小红伞误报比较严重   后来换小A了

外{过}{滤}挂报毒很正常,只是我想排除了为什么还报呢,如何解决
zhao13145555
发表于 2012-5-14 19:30:46 | 显示全部楼层
z2009 发表于 2012-5-14 19:28
外{过}{滤}挂报毒很正常,只是我想排除了为什么还报呢,如何解决

LZ看下设置,一个是监控(Guard)的例外,里面有进程和文件两个添加选项,上面的是例外的程序,下面是例外的文件。另一个是扫描程序的例外设置,里面可以添加相应的文件。

LZ检查一下是不是添加错了位置,我以前把排除的文件添加到了排除的进程选项当中,会产生这种问题。我也只知道这么多,希望对你有帮助
zhao13145555
发表于 2012-5-14 19:32:18 | 显示全部楼层
在设置排除误报方面,小红伞做的不是很方便,都需要在软件设置里面去进行手动设置。因此给很多用户带来了麻烦和疑问。另外,由于德国人设计软件自身的问题,又导致一部分软件排除后仍然被小红伞拦截,也就是说,排除列表无效。

    以下讲一下设置技巧:

一、被误报文件的路径及文件名获取:
      虽然小红伞设置里面,可以浏览到被误报文件,但是及其麻烦,而且你浏览到也会报警。简单方法有两个:
①如果你知道是哪个文件,可以直接打开其属性,复制路径


②如果不清楚哪个文件被误报,可以打开小红伞主界面,点击左侧菜单的events,从右边窗口中找到带有红色感叹号的图标项目(detection),双击。打开的详情窗口中就有完整路径及文件名了。复制它。




二、添加排除扫描列表:
你需要在设置里面的两个地方都做相同的排除列表输入;一个是扫描器的scanner→scan→exception中。另外一个是实时监控Guard→scan→exception下面窗格中。
      一定记住粘贴路径和文件名后点击一下add按钮,将其添加到右侧列表中。
       这样才能保证该文件在扫描和监控中都不被误杀掉。

三、排除列表无效的解决:
      但有些文件你会发现,即使你添加了排除,却仍然报警拦截或删除,这个问题相信很多朋友都遇到过。这个是因为软件设计中的bug导致的问题(并非字符集问题),在v9中更为严重。


     针对此问题,我发现有一个及其有效的办法。那就是更改被误报程序的安装路径(绿色软件可以直接移动位置,非绿色软件可以卸载重装)。

     这个原则是:安装路径越短越好、路径和文件名尽量不要包含中文字符、文件名字母越短越好。

     比如,原来的路径为d:\program files\abcd\cdd.exe。 如果被误报程序cdd.exe出现排除无效。你可以将被误报的程序重新安装到d:\prog\abcd\。然后重新将新路径和文件名添加到排除列表,一般都能解决。

      另外,还有一个原因。某些路径名称带有空格,此时可以尝试将完整路径两端加英文双引号。例如:D:\Program Files\foobar2000\foobar2000.exe有可能排除无效,你可以改为:"D:\Program Files\foobar2000\foobar2000.exe"就行了。
peter911
发表于 2012-5-14 19:33:17 | 显示全部楼层
楼主把 执行文件的中名名字,改成英文的试试?
Abbot
发表于 2012-5-14 19:39:26 | 显示全部楼层
可能你还要排除右键的位置中的这个文件。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:57 , Processed in 0.126481 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表