查看: 3070|回复: 18
收起左侧

[求助] AVG搞什么嘛?

[复制链接]
lgweng
发表于 2009-9-18 10:33:13 | 显示全部楼层 |阅读模式
今早更新后不停的报C:\WINDOWS\system32\userenv.dll;"特洛伊木马 Downloader.Generic8.BRZC"。
怎么还原上次的更新啊?
我快被它烦死的!
snic
发表于 2009-9-18 10:59:56 | 显示全部楼层
原帖由 lgweng 于 2009-9-18 10:33 发表
今早更新后不停的报C:\WINDOWS\system32\userenv.dll;"特洛伊木马 Downloader.Generic8.BRZC"。
怎么还原上次的更新啊?
我快被它烦死的!

我早上也发现了
应该是最近一次更新惹的祸

最新版本 AVG - AVI 270.13.104 / 2379 185
新增对于以下的病毒、木马程式的侦测:
PSW.Banker5.WBY, PSW.OnlineGames3.OKY, PSW.Generic7.AAKC, Generic_c.BHUX, PSW.Generic7.AALV, Generic14.AXUV.
上次更新时间:
2009-09-18 00:59 AM

有可能是跟病毒库撷取的该类病毒特征码刚好类似,所以连系统档也跟着抓了
只好等下一次更新看会不会解决这次误报

我的建议是可以暂时排除SYSTEM32资料夹(因为9.0版才开始支援排除单一档案)
毕竟即时防御的途径很多,只要存取的过程都是即时防御范围内
所以只要有开即时防御,防毒软体已知的病毒想入侵SYSTEM32不大可能



防毒软体难免会有误判,最近知名防毒发生过的大误判:

2008-12-18
卡巴斯基再次误报userinit.exe,删除后无法进入系统

2009-03-09
ESET NOD32 误杀Windows系统文件Dllhost.exe和msdtc.exe

2009-07-11
McAfee误杀Windows系统文件 导致系统蓝屏

[ 本帖最后由 snic 于 2009-9-20 04:22 编辑 ]
chn9527
发表于 2009-9-18 11:31:11 | 显示全部楼层
我也是  今天 我机子都开不了了 还好 做了备份
snic
发表于 2009-9-18 12:28:56 | 显示全部楼层
原帖由 chn9527 于 2009-9-18 11:31 发表
我也是  今天 我机子都开不了了 还好 做了备份

这里最好讲清楚是谁的问题~

这个档案因为在AVG的白名单内,虽然跳视窗警示了但没删除选项
所以你永远砍不了它
如果被删了不幸开不了机,铁定不是AVG的问题
而是你的别的软体帮你删了或是你自己砍的


[ 本帖最后由 snic 于 2009-9-18 12:30 编辑 ]
yaoyunjia
发表于 2009-9-18 12:35:10 | 显示全部楼层
刚进国内市场没几个月,误报在所难免,上报吧
wheel
发表于 2009-9-18 13:10:04 | 显示全部楼层
哎   ~~~

对AVG的中文版  还是有段时间在用吧
lgweng
 楼主| 发表于 2009-9-18 13:39:21 | 显示全部楼层

回复 4楼 snic 的帖子

C:\WINDOWS\system32\dllcache\userenv.dll;"特洛伊木马 Downloader.Generic8.BRZC"
C:\WINDOWS\system32\userenv.dll;"特洛伊木马 Downloader.Generic8.BRZC"
对啊、就是不能删才烦!老提示,看来只有象snic说的排除下SYSTEM32文件夹。
前一个可移至病毒库,后一个是白名单不能删。
ballakay
发表于 2009-9-18 13:39:41 | 显示全部楼层
AVG不知如何上报误报!那个文件是系统的!
悠柚
发表于 2009-9-18 13:40:54 | 显示全部楼层

回复 8楼 ballakay 的帖子

virus@avg.com,标题注明“false positive”
bluewave0607
发表于 2009-9-18 13:42:40 | 显示全部楼层
怎么能这样子?我的也误报了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 05:46 , Processed in 0.127790 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表