查看: 10488|回复: 19
收起左侧

[交流探讨] 请教如何让卡巴不要马上清除它认为的恶意软件

[复制链接]
aslemx
发表于 2015-12-6 22:15:39 | 显示全部楼层 |阅读模式
说起来也满戏剧性的,正巧在给卡巴续费进行到打开网银的步骤时,卡巴突然跳出来说我使用的七星浏览器在运行恶意软件的危险操作,然后网银的页面就怎么也刷不出来了~~~然后这个警告的小窗口也没办法关闭,而且只有两个选项:
1. 清除七星并重启
2. 清除七星不重启

连个让我考虑一下的选项都木有……囧里个囧~!你就没想过你可能误杀吗?而且你杀了浏览器我怎么续费啊?笨!
然后尝试暂停卡巴,没用
关闭卡巴,没用
将七星加入排除项,没用
最后尝试关闭浏览器再打开,终于网银可以用了,不过整个付款、兑换、激活的过程那个小窗口就一直杵在最前面挡视线,完全拿它木办法。直到卡巴完成续费我让它忽略对七星的警告,窗口还是消不掉。窗口也就算了,关键是我不想它马上杀掉七星这种情况该怎么打消它的念头?最后我直接重启了电脑(没有选择清除),原以为这样重启后可以打断卡巴的固执,结果是俺太天真了~~~点击重启后电脑告诉我,卡巴正在进行高级清除,问我是取消重启呢还是强制重启呢?
选择强制重启后,重新启动进入系统,七星同学已阵亡

七星因为是在卡饭的浏览器版块认识的,使用以来一直没什么前科也没什么黑点所以总体上还是满信任的。不过客观上是否可信任我也不知道怎么判定,有经验的同学也请教教我。但假如是误报该怎么做才能让卡巴延缓一下清除的动作?
最后这个就是自从跳出来后无论我对卡巴做什么都不能改变它心意的固执小窗口,请问下次再遇到类似情况我该拿它怎么办?
卡巴报七星为恶意软件.JPG
为你心碎
发表于 2015-12-6 22:22:48 | 显示全部楼层
里面有设置的,仔细找
aslemx
 楼主| 发表于 2015-12-6 22:52:29 | 显示全部楼层
为你心碎 发表于 2015-12-6 22:22
里面有设置的,仔细找

你是指检测到威胁时的操作设置吗?那个设置了忽略或者允许之后就对所有对象都生效了,肯定不行啊,万一遇上真的恶意软件呢?
我是希望卡巴能多个对威胁询问的设置,问一下让我来选择,可惜没有
为你心碎
发表于 2015-12-6 23:14:22 | 显示全部楼层
这个我倒没有试过,用的时间很短,也就不清楚了。
pal家族
发表于 2015-12-7 07:31:43 | 显示全部楼层
不,lz,你要明白
卡巴的主防弹窗是个稀奇货,很少弹出来的。但是,一旦弹出来了,绝对不会给你选择忽视的可能性。

这么做啊
QQ截图20151207072908.png
警告:排除浏览器是相当危险的操作,顶多排除浏览器的行为监事,绝对不要勾选不扫描流量

请立即向技术支持My  Kaspersky反馈误报,提供报毒截图,报毒文件,复现过程等信息。
等误报解除了,再取消排除
dongwenqi
发表于 2015-12-7 08:38:09 | 显示全部楼层
这个是卡巴斯基系统监控报的,建议你先不重启清除,关闭文件反病毒,然后用样本打包发上来,我们会帮你上报
aslemx
 楼主| 发表于 2015-12-7 21:00:23 | 显示全部楼层
pal家族 发表于 2015-12-7 07:31
不,lz,你要明白
卡巴的主防弹窗是个稀奇货,很少弹出来的。但是,一旦弹出来了,绝对不会给你选择忽视的 ...

多谢指点!
我昨天是为了完成续费所以临时把浏览器的程序扔到了排除项里(还亏的前一天正巧在论坛上看到一个帖子教你怎么设置排除项),续完费就把程序从排除项里删了。一般在搞不清该信哪边的情况下我还是会让卡巴保持预警状态,只是对它一点缓和余地都没有地直接删掉程序这种做法表示略囧。记忆中我使用的上一届或者上上一届的卡巴就是如此,当时误杀了一个比较古老的程序让我找了N久才找到备份
然后说到排除再请教个题外话:在网页反病毒的(不是对应用程序的)设置里也有检查网址的排除项和受信任网址的设置,请问这二者有何区别?
pal家族
发表于 2015-12-7 21:06:50 | 显示全部楼层
检查网址,不包括流量扫描,只是不匹配恶意网址数据库,钓鱼数据库
受信任网址,不拦截其中的恶意流量,也不匹配网址数据库
aslemx
 楼主| 发表于 2015-12-7 21:19:49 | 显示全部楼层
dongwenqi 发表于 2015-12-7 08:38
这个是卡巴斯基系统监控报的,建议你先不重启清除,关闭文件反病毒,然后用样本打包发上来,我们会帮你上报

原谅楼主的小学语文是体育老师教的,阁下的建议没太理解
请问:“用样本打包发上来”是什么意思?
第一,“样本”是指什么?那个被卡巴报为恶意软件并且被咔嚓掉的七星浏览器的程序?
第二,“打包”是用压缩软件压缩一下的意思吗?压缩成什么格式有要求吗?
第三,“发上来”是指以附件传到论坛还是楼上网友说的My Kaspersky?
dongwenqi
发表于 2015-12-7 21:27:03 | 显示全部楼层
aslemx 发表于 2015-12-7 21:19
原谅楼主的小学语文是体育老师教的,阁下的建议没太理解
请问:“用样本打包发上来”是什么意思? ...

1.被卡巴斯基检测到的恶意软件,除非是否是误报,需要样本打包压缩文件,发到论坛上来
2.打包就是用压缩软件,类似winrar,把样本添加到压缩表,输入密码“infected”,这是国际上的惯例密码
3.发上来就是本论坛有个附件,提交或者卡巴斯基右下角有个卡巴斯基账户,注册邮箱,如有邮箱,可以忽略,输入正版激活码,是你唯一卡巴斯基享受正版的待遇,卡巴斯基会检查你发的样本,来决定这个样本是否有危害,如果有,只能删除,如果不是恶意软件的话,卡巴斯基会通过云安全网络解除误报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 17:12 , Processed in 0.131839 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表