查看: 2397|回复: 8
收起左侧

[求助] FS监控排除的问题

[复制链接]
Vanny
发表于 2008-7-23 21:29:01 | 显示全部楼层 |阅读模式
最近试用FS,用的是FSCS 7.12的,总的来说很好,可是刚刚遇到一个小问题
我一直在用的一个虚拟光驱——VDM,被FS拦截了,说是有毒,可是我提交到VirSCAN.org,结果如下


a-squared3.5.0.222008.07.222008-07-22-
2.611
AntiVir7.8.1.117.0.5.1572008-07-23-
2.241
Arcavir1.0.52008072216502008-07-22-
1.259
AVAST!3.0.1080723-02008-07-23-
0.090
AVG7.5.51.442270.5.5/15682008-07-23-
2.129
BitDefender7.60825.13831117.201602008-07-23-
2.736
CA (VET)9.0.0.14331.6.59762008-07-23-
0.739
ClamAV0.93.377962008-07-23PUA.Packed.NPack-3
0.070
Comodo2.112.0.0.5942008-07-23-
0.428
CP Secure1.1.0.7152008.07.232008-07-23-
6.097
Dr.Web4.44.0.91702008.07.232008-07-23-
3.321
ewido4.0.0.22008.07.232008-07-23-
2.768
F-Prot4.4.4.56200807222008-07-22Possible W32/Heuristic-210!Eldorado (not disinfectable)
6.652
F-Secure5.51.61002008.07.22.112008-07-22-
2.892
IkarusT3.1.01.342008.07.23.711432008-07-23Packed.Win32.Klone.af
3.270
Microsoft1.37042008.07.232008-07-23-
4.642
mks_vir2.012008.07.222008-07-22-
2.711
Norman5.93.015.93.002008-07-22-
4.588
nProtect2008-07-23.0116976612008-07-23-
3.437
Quick Heal9.502008.07.222008-07-22-
1.620
Sophos2.75.44.312008-07-23Mal/Packer
2.116
Sunbelt3.1.1536.121562008-07-18-
0.413
The Hacker6.2.96v003872008-07-22-
0.392
VBA323.12.8.120080722.14032008-07-22-
2.657
ViRobot200807232008.07.232008-07-23-
0.486
VirusBuster4.5.11.1010.82.19/5962432008-07-22-
1.496
卡巴斯基5.5.102008.07.232008-07-23-
0.170
安博士V32008.07.23.002008.07.232008-07-23-
0.866
江民杀毒11.0.7062008.07.232008-07-23-
1.373
熊猫卫士9.05.012008.07.222008-07-22-
2.104
瑞星20.020.54.22.002008-07-23-
1.920
赛门铁克1.3.0.2420080722.0032008-07-22-
0.143
趋势科技8.700-10045.425.002008-07-22-
0.065
迈克菲5.2.0053442008-07-22-
4.180
金山毒霸2008.1.14.152008.7.23.172008-07-23-
0.717
飞塔2.81-3.110.02008-07-23-
0.139


很奇怪,FS扫描不报,后来看了这个帖子知道原因了
http://www.kpfans.com/bbs/viewthread.php?tid=159542

帖子里,V大,你说:
扫描不报而监控报的问题

一般来说,FS手工扫描用的引擎是 Libra 、AVP、Orion 、Draco (扫描 Rootkit 和全盘扫描还用到 Blacklight 引擎),而监控除了以上引擎外,还加上 Gemini 、 Pegasus 做为第二道防线。

通常FS扫描不报而监控报的“病毒”,大都是 Pegasus 监控引擎所使用的 Norman 毒库报的。


“排除”设置的问题

在FS 实时监控的 “Antivirus ”(防病毒)页面设置的排除,只包括了 Libra 、AVP、Orion 等引擎,对于 Pegasus 引擎是不起作用的。

如果想让 Pegasus 不报警,暂时在 “System Control”(系统控制)里把“Enable System Control ”(启用系统控制)的勾去掉就可以了。


想问V大,我找了很久,Enable System Control 还是找不到,郁闷了
wonne153
发表于 2008-7-23 21:48:43 | 显示全部楼层
“Pegasus 监控引擎所使用的 Norman 毒库报的”错
因为Pegasus 监控不止使用norman的库,而norman的作用也不只是提供扫描的作用,norman的作用在于配合系统控制在程序启动运行的过程中监控是否有恶意行为或是否符合定义特征,
监控中出现阻止程序运行,只要允许就可以了
因为FS的系统控制是匹配多个引擎工作的,第一步骤是检查是否又恶意行为,就算发现也不会直接删除,只是阻止+提示,第二步是匹配特征验证这步和norman的关系就比较大了,这一步派别危险级别,第三步则是匹配多个引擎检查是否是病毒特征
就好比Dr.web的升级功能在运行时会被询问是否允许,点击允许并记住规则,可运行完后却被FS阻止,这点就完全说明FS的系统控制是多级匹配+多次轮询匹配
Vanny
 楼主| 发表于 2008-7-24 08:21:34 | 显示全部楼层
呃~~~看来我要去换一个虚拟光驱了
vsirius
发表于 2008-7-24 08:30:47 | 显示全部楼层
Enable System Control 设置如图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fancies
发表于 2008-7-24 08:34:12 | 显示全部楼层
VDM有的版本确实FS会报的,记得有个LIPEICONG的大大做的的通用PE里面集成的VDM就会被FS报,后来在网上找了MSCD龙帝国专用单文件版就没有问题了,传给你吧~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
htyhzd 该用户已被删除
发表于 2008-7-24 08:41:09 | 显示全部楼层
不是病毒,是被沙盘拦下来的,也就是系统控制
你只需要排除一下就好了,建议你下载v大的8.4版本,这个版本改进了设置,要方便些
Vanny
 楼主| 发表于 2008-7-25 08:03:24 | 显示全部楼层
原帖由 vsirius 于 2008-7-24 08:30 发表
Enable System Control 设置如图:

谢谢V大,知道了。

另外,谢谢5楼的兄弟
htyhzd 该用户已被删除
发表于 2008-7-25 09:21:27 | 显示全部楼层
论坛上明明有免费的嘛
harrytien
发表于 2008-7-25 09:25:27 | 显示全部楼层
同楼上,学习了[:27:]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:55 , Processed in 0.131894 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表