查看: 3191|回复: 17
收起左侧

[求助] 熊猫09 很奇怪,很奇怪,这是怎么了?????

[复制链接]
henmy168
发表于 2008-12-23 00:15:51 | 显示全部楼层 |阅读模式
他自动把我的WINRAR注册机删除了
我上隔离区里面找没有备份
只能在日志里面找到记录
我的设置都是默认的
请问如何恢复我的文件呢

如何设置才能让他删除文件之前提示呢
希望高手出教程

现在我已经把我的硬盘中他容易敏感的地方都设置排除了

请高手先帮我解决这个问题
谢谢


[ 本帖最后由 henmy168 于 2008-12-23 00:35 编辑 ]
henmy168
 楼主| 发表于 2008-12-23 00:17:15 | 显示全部楼层
我找到监控文件处理方式的选项了
但似乎没有提示的那个选项
是点哪里呢
lanvin
发表于 2008-12-23 00:23:05 | 显示全部楼层


上面的那个设置发现样本时的处理动作
点开应该会有一个action的选项,可以选择移入隔离区

下面的可以设置排除
你可以排除

因为我现在没装panda
不过印象中大概是这样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
henmy168
 楼主| 发表于 2008-12-23 00:34:19 | 显示全部楼层
谢谢楼上的
但我发现个很奇怪的事情
我那个注册机原来在我的软件安装包的文件夹内
我没设置排除
想去看看误报
可进去就把我的WINRAR注册机给自动删除了
连隔离区都没有
可当我吧软件安装包这个文件夹设置排除后(扫描和监测)
我重新去下载了个跟我刚才熊猫删除的注册机样子和外形一模一样的下来
可放在任何地方他都不自动删除了
除了一个文件夹排除我没做任何其他的设置
真是奇怪啊

附带
熊猫2009日志 与我新下载的注册机
不明白了


难道是我的那个注册机以前就有毒
我新下载的这个是无毒的?
可我用卡巴还有微点在的时候都运行过
可没任何的提示
高手解答

Panda Internet Security 2009 incident report
Filter selected:Virus detected, Suspicious file, Dangerous file, Script execution, Phone connection, Connection attempt, Port scan attack, Denial of service attack, Spoofing, Attacking IP address blocked, Enabled, Disabled, Update, Scan started, Scan complete, Date: All
INCIDENT                                  NOTIFIED BY                     DATE-TIME             RESULT                ADDITIONAL INFORMATION                                                                                                                                                                                                                                                                                                
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Virus detected: Generic Malware           Antivirus protection            2008-12-23 12:19...   Notified              Path: http://www.ylmf.net/job-ylmf-act ... 180-aid-325865.html                                                                                                                                                                                                                                                                                                                                             
Virus detected: Generic Trojan            Antivirus protection            2008-12-22 11:53...   Disinfected           Path: F:\软件安装包\解压软件(6)\正版WINRAR\WINRAR 3.X注册机.EXE                                                                                                                                                                                                                                                                                                                                               
Scan complete                             On-demand antivirus scan        2008-12-22 11:02...                         Scan:                                                                                                                                                                                                                                                                                                                        
Update                                    Updates system                  2008-12-22 11:00...   Correct               Type: Identity protection                                                                                                                                                                                                                                                                                                            
Scan started                              On-demand antivirus scan        2008-12-22 11:00...                         Scan:                                                                                                                                                                                                                                                                                                                       
Update                                    Updates system                  2008-12-22 11:00...   Correct               Threat signatures                                                                                                                                                                                                                                                                                                            
Update                                    Updates system                  2008-12-22 11:00...   Correct               Type: autofix hfp140807s7                                                                                                                                                                                                                                                                                                            
Update                                    Updates system                  2008-12-22 11:00...   Correct               File: Threat signatures                                                                                                                                                                                                                                                                                                            
Adware detected: adware/secure32          Antivirus protection            2008-12-22 10:55...   Disinfected           Path: C:\WINDOWS\SYSTEM32\MSTOOL.EXE                                                                                                                                                                                                                                                                                                                                                


请高手鉴别是否是同一文件
我没用MD5监测过
任何人也不能用个什么软件都MD5吧?


[ 本帖最后由 henmy168 于 2008-12-23 00:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lanvin
发表于 2008-12-23 00:47:24 | 显示全部楼层
我只有一个建议
尽量使用正版

关于winrar注册机  我不是很清楚。。。。我听着有点头晕
nayo
发表于 2008-12-23 10:20:48 | 显示全部楼层
是的,会出现这种情况。

熊猫有时会开启无敌主角模式:猫爷今天很不爽——杀你个倒霉鬼耶
有时会开启温柔主角模式:本猫公子最近心情好,过段日子再调戏你
henmy168
 楼主| 发表于 2008-12-23 19:37:06 | 显示全部楼层
原帖由 lanvin 于 2008-12-23 00:47 发表
我只有一个建议
尽量使用正版

关于winrar注册机  我不是很清楚。。。。我听着有点头晕

这个注册机是的确可用的
一点问题都没有
而且也可以注册成功
henmy168
 楼主| 发表于 2008-12-23 19:37:40 | 显示全部楼层
原帖由 nayo 于 2008-12-23 10:20 发表
是的,会出现这种情况。

熊猫有时会开启无敌主角模式:猫爷今天很不爽——杀你个倒霉鬼耶
有时会开启温柔主角模式:本猫公子最近心情好,过段日子再调戏你

那是怎么回事
怎么可能一个文件杀了又不杀的
晕了
禅师归来
头像被屏蔽
发表于 2008-12-23 19:57:12 | 显示全部楼层
有没有简体中文版的啊?
buycard
发表于 2008-12-23 20:12:54 | 显示全部楼层
像Generic trojan这样的被当作已知“黑壳”对待,直接会被删掉的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 20:33 , Processed in 0.128289 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表