查看: 4227|回复: 8
收起左侧

[讨论] NOD发现了启发病毒,但是却没有操作,怎么办?

[复制链接]
billy_xx
发表于 2007-3-31 00:10:45 | 显示全部楼层 |阅读模式
不小心去了一个带毒的网站,NOD的网络监控里面提示发现了病毒,看日志发现,凡是NOD能确认的都做了相应的处理,不能有确认的(日志中的“可能是……病毒/木马”),就没有作处理。带毒文件还是被下载进了TEMP目录中。有没有什么解决办法,能让NOD也将那些疑似的做删除或隔离。(我的设置是参照置顶贴来的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
曲中求
发表于 2007-3-31 00:17:10 | 显示全部楼层
请楼主注意NOD 32的AMON和IMON的提示,默认设置下,IMON如果提示,请点阻止,如果AMON再报,先自动隔离,如果有可以删除的也会有选项,请楼主留意提示内容。

从报告来看,所有威胁已处理好了,IMON提示中断,而AMON是隔离并删除了

[ 本帖最后由 曲中求 于 2007-3-31 13:23 编辑 ]
billy_xx
 楼主| 发表于 2007-3-31 00:44:33 | 显示全部楼层
原帖由 曲中求 于 2007-3-31 00:17 发表
请楼主注意NOD 32的AMON和IMON的提示,默认设置下,IMON如果提示,请点阻止,如果AMON再报,先自动隔离,如果有可以删除的也会有选项,请楼主留意提示内容。

从报告来看,所有威胁已处理好了,IMON提示中断, ...


回版主,IMON提示连接中断只是针对的1634.exe这个病毒。1631.exe/1632.exe/1638.exe文件虽然IMON都发现了,但是还是被下载到TEMP目录下,我的设置为发现病毒时,AMON设置为自动清除,IMON设置为自动禁止下载文件。(均设置为不显示提示窗口)。可是还是有病毒文件被下载到TEMP目录上。而且右键手动扫描中提示很奇怪,有“病毒”两字但文件颜色却为蓝色,而且最后的统计信息中发现的病毒数为0。为什么IMON监控提示为可能是病毒,而手动扫描却没有反映呢 。以上三个病毒文件我还是在TEMP目录中手动删除的呢。

[ 本帖最后由 billy_xx 于 2007-3-31 01:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
samsonov
发表于 2007-3-31 08:42:47 | 显示全部楼层
蓝色应该是没有问题了吧
曲中求
发表于 2007-3-31 10:00:24 | 显示全部楼层

回复 #3 billy_xx 的帖子

你的是高兼容度。。IMON。。
klinxun
发表于 2007-3-31 12:17:46 | 显示全部楼层
高兼容度~~~~~~~怪不得拦不得。
The EQs
发表于 2007-3-31 14:14:52 | 显示全部楼层
选上高兼容也没关系。。。病毒下载到电脑中给AMON干掉。。。。。反正选哪个都是一样的。。不过如果是高效能的话不会下载。。直接显示出来。。。
billy_xx
 楼主| 发表于 2007-3-31 14:19:02 | 显示全部楼层
原来是高兼容的问题,试了下高效能。好像浏览网页的速度要慢一些,特别是一些网页中带有流媒体文件的。可能是NOD要下载查毒的原因吧
飘忽
发表于 2007-4-6 09:03:00 | 显示全部楼层
选高兼容度,是不是要用内存很多了啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:13 , Processed in 0.140809 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表