楼主: hbdefender
收起左侧

[求助] 求助啊:U盘病毒导致SEP11自动防护不停发现病毒

[复制链接]
hbdefender
 楼主| 发表于 2008-12-20 23:02:52 | 显示全部楼层
8楼说的是个方法。昨晚由于太晚了,我没有卸了重装。今天由于在“集中式例外”里无法添加“安全风险例外”中的“文件”这一项,我把symantec卸了又装的,但卸后没有手动去删文件夹,而是用优化大师和超级兔子之类的清理了一下注册表。重装并升级到最新之后,下午在一篇叫什么超级AV终结者的帖子里下了一个病毒附件,想再试试sep,压缩文件下载到桌面过程中它没报毒,双击打开压缩包看里面的东西时也没报,解压到桌面后它报毒了,但是又再一次引发了昨晚的那种问题,它的自动防护又弹出框不停的报告发现病毒,框里的数目又不停的增加,关了又弹关了又弹。然后不管它,等刷了一会儿后,它又莫名奇妙的好了——跟昨晚的情况几乎一样,报的病毒名不一样了,但依然是那个路径。这一点让我产生一个想法(不知道对不对啊):它那个文件夹是不是类似沙盘HIPS系统中所谓的“沙盘”呢?它会不会是通过把可疑文件放入一个和操作系统隔绝的空间后然后对可疑文件进行扫描处理呢?要不是它怎么敢称它的主动型威胁防护能够提供防范未知威胁的零时差防护呢?可能就是因为它把可疑文件隔离到那里后它又不是足够强悍,所以才在里面和病毒斗争那么久才搞定(不要笑我啊)。还有就是它那两个文件夹(C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP下的Quarantine和SrtETmp)怎么也打不开,看大小显示的是0KB。同时我发现它的另外一个隔离区才是真正备份染毒文件的,就是C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\Quarantine。这些都很奇怪啊。一会我再卸了重装,按8楼说的办,然后再拿那个AV终结者试下它。呵呵。
meiyisi1212
发表于 2008-12-20 23:13:09 | 显示全部楼层
原帖由 wjhstu-VxG 于 2008-12-20 18:31 发表
很奇怪的故障,报自己的隔离区……这样不是陷入了死循环了吗

bug?
wodewowo
头像被屏蔽
发表于 2008-12-21 03:56:47 | 显示全部楼层
命苦不能怨政府
S-Garden
发表于 2008-12-21 09:22:47 | 显示全部楼层
哎 有时候谁也办法
ExiaX
发表于 2008-12-21 09:57:52 | 显示全部楼层
更新到MR4罢,LZ可能用了早先的版本。
另外可以把隔离文件夹加入“例外”试试
hbdefender
 楼主| 发表于 2008-12-21 12:59:14 | 显示全部楼层
我现在的sep11的确是MR3的,并且是从官方网上下载的试用版。我想问下15楼,如何更新到MR4呢?

另外可以把隔离文件夹加入“例外”试试

15楼仔细看下我在11楼里写的想法,现在我已经证实“C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\Quarantine”这个文件夹才是它的文件隔离区,它做的备份也都在这个里面。而那个隔离区C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\Quarantine我也十之八九相信是用于主动防御的,假如把这个用于主动防御的隔离文件夹放入例外的话,那sep发现病毒后不就只是把病毒文件扔进这个隔离区然后就什么都不做了吗,任由病毒在里面“乱窜”吗(我在想,可能正是由于病毒被移入这个文件夹后,病毒已经运行所以在里面乱窜导致的sep不停的在这里面发现同一个病毒的)?并且现在我还无法确认那个隔离区是否真的和操作系统完全隔绝,被扔进去的东西是否真的完全不影响系统和其他文件的正常运行。或许这点也就symantec公司的开发人员心里最清楚了。
驭龙
发表于 2008-12-21 13:54:34 | 显示全部楼层
我说楼主兄弟,你为什么要一直抓着SEP不放呢?建议你换成NIS9,它的性能和功能方面都比SEP先进,而且问题很少(只有更新版本后需要多重启几次)我现在用的就是NIS09很不错
大蒜陀
发表于 2008-12-23 12:05:18 | 显示全部楼层
不该是隔离区的病毒作怪,而是病毒太强,找到临时文件夹藏在里面,建议安全模式下运行清理临时文件的命令清除,然后安全模式下杀毒。
lxsunboy
发表于 2008-12-23 13:37:59 | 显示全部楼层
没见过,帮不上忙
hbdefender
 楼主| 发表于 2008-12-24 23:07:46 | 显示全部楼层
我只能认了。还是换了sep好,免得以后还这样。我现在准备换红伞了。还没试过呢。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 16:53 , Processed in 0.082648 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表