查看: 2596|回复: 9
收起左侧

刚才我的NOD32监控失灵了。。。

[复制链接]
卡住了
发表于 2007-9-10 23:24:52 | 显示全部楼层 |阅读模式
随便在样本区下了个东西 解压后Nod32监控竟然没反应 Nod32手动扫描发现了病毒 我注意到AMON显示一直停留在一个叫index.dat文件上 并没有随着我的解压新建等操作监视文件 重起计算机后再次解压样本 监控报了。。。

  真是奇怪了


9月11日 早7:07补:监控纪录 从时间可以看出我重起前和重起后的区别

Event Log的
Time Module Event User
2007-9-11 6:36:03 Kernel Statistical information has been sent to ESET, spol. s r.o.
2007-9-10 23:15:56 NOD32 An alert has been generated. See the on-demand scanner Log for details. LEE-0E6574BE745\lee
2007-9-10 23:14:41 NOD32 An alert has been generated. See the on-demand scanner Log for details. LEE-0E6574BE745\lee
2007-9-10 23:10:14 NOD32 An alert has been generated. See the on-demand scanner Log for details. LEE-0E6574BE745\lee
2007-9-10 21:25:22 Kernel The virus signature database has been successfully updated to version 2519 (20070910).
2007-9-10 18:24:25 Kernel The virus signature database has been successfully updated to version 2518 (20070910).
2007-9-10 11:57:16 Kernel The virus signature database has been successfully updated to version 2517 (20070910).
2007-9-10 6:51:06 Kernel The virus signature database has been successfully updated to version 2516 (20070909).
2007-9-9 17:41:42 NOD32 An alert has been generated. See the on-demand scanner Log for details. LEE-0E6574BE745\lee

Threat Log的
Time Module Object Name Threat Action User Information
2007-9-11 6:47:00 AMON file C:\Documents and Settings\lee\Desktop\s368\s368.exe a variant of Win32/PSW.OnLineGames.NBR trojan quarantined - deleted  Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe. The file was moved to quarantine. You may close this window.
2007-9-10 23:26:48 AMON file C:\Documents and Settings\lee\Desktop\s368\s368.exe a variant of Win32/PSW.OnLineGames.NBR trojan quarantined - deleted  Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe. The file was moved to quarantine. You may close this window.
2007-9-10 23:18:50 AMON file C:\Documents and Settings\lee\Desktop\s368\s368.exe a variant of Win32/PSW.OnLineGames.NBR trojan quarantined - deleted  Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe. The file was moved to quarantine. You may close this window.

2007-9-9 17:41:58 AMON file C:\Documents and Settings\lee\Desktop\gg\gg.exe probably a variant of Win32/PSW.OnLineGames.NEP trojan quarantined - deleted  Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe. The file was moved to quarantine. You may close this window.

Scanner的(不能复制 只好截图)


[ 本帖最后由 卡住了 于 2007-9-11 07:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jhtl
发表于 2007-9-10 23:58:36 | 显示全部楼层
你的名字。
武赫大叔
发表于 2007-9-11 00:25:47 | 显示全部楼层
真有此事?
yczhou
发表于 2007-9-11 00:39:01 | 显示全部楼层
发个图上来,你这样有枪手之嫌的!
卡住了
 楼主| 发表于 2007-9-11 06:48:29 | 显示全部楼层

回复 4楼 yczhou 的帖子

要是提个问题就是枪手 那以后没人敢说话了。。。
我用的NOD32 2.7 E版 pplive账号 同时开启的监控有360 还装有AVG反马但未开监控
我也想发图 可我原贴都写清楚了 我发现问题后立即重起电脑了

[ 本帖最后由 卡住了 于 2007-9-11 06:52 编辑 ]
卡住了
 楼主| 发表于 2007-9-11 07:12:23 | 显示全部楼层

回复 4楼 yczhou 的帖子

我补了纪录文件
xffsfy
发表于 2007-9-11 17:39:47 | 显示全部楼层
NOD32监控和360冲突的那个问题解决了没?
htoziwy
发表于 2007-9-11 18:28:04 | 显示全部楼层
我的却是AMON老是出现问题,我使用的是官方简体中文2.70.39,用官方默认设置的服务器升级。出现问题一般是在开机进入Windows界面后,就跳出个对话框提示。我一般看到提示就马上重启系统,有时就不提示了。如果还提示就重装NOD32。常有这个现象,郁闷死了 ,偏偏又找不到其它喜欢的杀软件,只好默默地忍受
有谁能帮我看看是什么问题,帮我解决一下吗??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
卡住了
 楼主| 发表于 2007-9-11 21:04:49 | 显示全部楼层
原帖由 xffsfy 于 2007-9-11 17:39 发表
NOD32监控和360冲突的那个问题解决了没?



啥冲突呀?我现在桌面留了一个压缩的样本 随时解压测试NOD32有反应没 过几天打算重装系统。。。。
xffsfy
发表于 2007-9-11 21:18:25 | 显示全部楼层
原帖由 卡住了 于 2007-9-11 21:04 发表



啥冲突呀?我现在桌面留了一个压缩的样本 随时解压测试NOD32有反应没 过几天打算重装系统。。。。
记得很久之前说NOD32的AMON监控到360的一个文件的时候就会卡住,不知道解决了没
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 18:41 , Processed in 0.129842 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表