查看: 18838|回复: 140
收起左侧

[技术原创] 【浅谈面对杀软误报系统文件,我们该怎么办?】

  [复制链接]
strawman0719
发表于 2010-10-7 14:46:36 | 显示全部楼层 |阅读模式
本帖最后由 strawman0719 于 2011-3-25 12:50 编辑




前言:
针对昨晚NOD32在更新为5509号病毒库后大规模误报XP系统imm32.dll文件导致诸多用户电脑异常的情况,本人提供一些个人应对误报系统文件的看法和方法。

一般来说,在某个杀毒软件的一次更新后突然对某一个或多个系统文件报毒就有可能是误报系统文件了,面对突如其来的误报系统文件,我们要学会“备、观、想、定、问、切”(这里借鉴一下中医理论)

===============================================================================

1.
常言道:“未雨绸缪”,就是说在灾难发生之前做好防护和准备是永远不会错的,这里的“备”指准备,也指备份,要树立一种思想:重装是没有技术含量的、重装系统是底线、是没办法的办法、重装系统之后安装软件很麻烦。重装系统远不如平时做好备份工作,起码一个月备份一次系统,对于重要文件(这里指对电脑使用者来说意义重大的文件)及时做好备份(比如存放在非系统盘和分地储存)。
不要小看备份和还原,这是系统恢复最有效最直接的方法!

2.观
所谓观,就是看。这时候我们首先要看一下杀毒软件是否刚刚更新了病毒库;其次我们要看报毒的文件的路径,如果是系统目录(如system32或其它windows目录下其它文件夹内文件)我们就要在思想上高度重视了;再次,我们要确认报毒路径是不是我们平时安装其它软件的文件夹,如果不是基本上有60%的可能性是误报了系统文件。

3.想
想是指在“观”之后,我们要开始回想,这3天内我们是否安装或使用过可疑的、不确定安全性的软件和程序,如果确定没有,那么基本上有70%的可能性误报了系统文件。

4.定
所谓定,就是确定是否真的是误报了。这个时候我们要做的是,在杀毒软件没有继续报其它文件为病毒的情况下(防止确实中了感染型病毒),关闭杀毒软件的监控,查看报毒路径并记下备用,然后从隔离区恢复被报毒的文件,用电脑内的其它安全软件扫描此文件,如果没有其它安全软件的,可以上传至多引擎在线扫描该文件,如:VirSCANJotti'svirustotal
(个人建议:如果只有3款以内杀软报毒,那基本上有90%的可能性是误报系统文件了)
这个时候你可以通过各种渠道上报给官方,让官方知道发生了误报

5.问
所谓问,就是询问其它使用您电脑上杀毒软件的用户,让他们更新病毒库后告诉你有没有一样的情况发生,这时候要特别注意询问对方的系统环境,最好具体到版本(XP实在有太多版本了。。。),如果有相同情况发生,而你们处在不同网络连接之中,那基本上可以确定是误报了。
这时候你可以登录该杀毒软件官方论坛或者如卡饭这样的第三方计算机安全综合论坛,看下其它地区用户是否也发生了一样的事情,如果是就不用我多说了吧......

6.切
所谓切,就是解决啦。
首先关闭杀毒软件的实时文件监控和网页监控(绝不可少)、从隔离区还原该文件,还原不了的可以尝试使用如金山急救箱360急救箱等软件对系统进行修复,如果这些都没用,就需要用户花些时间手动解决了。大家要树立另一种思想:每次折腾都是一次进步!
这时我们要密切关注该杀毒软件官方论坛或者如卡饭这样的第三方计算机安全综合论坛,看下论坛里有没相应解决和修复方案。
这个时候我们可能要下载一个相同系统文件来代替被删掉而无法还原的系统文件,这时候我们一般在百度上搜索相应文件名就能下载到原版系统相应文件,这里提供一个网址:找dll网
以上都解决不了就真的可以尝试还原系统和重装系统了(略)

=============================================================================

放眼过去、现在,放眼国内、国外,杀毒软件误报系统文件的事时有发生。所谓人非圣贤孰能无过,何况软件也是人编写出来的,病毒库也是工作人员发布的呢?对待杀软误报系统文件我们要有一颗宽容的心。

在发生误报后,我们要做的不是如何抱怨和咒骂自己曾经喜爱的杀软,而是先要冷静的去解决,关闭监控,等待官方解决,一般来说在不遇到节假日的情况下,一次大规模误报杀软官方会在两次更新内解决问题,大家要做的就是稍安勿躁。

相信自己的选择,不要因为一两次犯错而对一款杀软全盘否定。

如果真的因为一次系统误报而对您或者您的公司、企业造成重大损失的,在您使用的是正版的该杀毒软件的前提下,您有权和杀毒软件供应商协商解决并要求对方付相应责任。





免责声明:
以上文字绝对为本人原创,如有雷同纯属巧合。
个人见解,接受批评,无视喷者

评分

参与人数 6经验 +20 人气 +5 收起 理由
大猫熊 + 1 好文章~
will + 20 感谢提供分享
ciciclean + 1 ~
夜里九次郎 + 1 S掌门V5!
蝉鸣时 + 1 为什么不用“原创”标签呢?

查看全部评分

帅就是帅
发表于 2010-10-7 14:50:15 | 显示全部楼层
沙发支持稻草人一个

评分

参与人数 1人气 +1 收起 理由
strawman0719 + 1 老是抢我沙发不对哦~~

查看全部评分

帅就是帅
发表于 2010-10-7 14:56:19 | 显示全部楼层
哥电脑坏了,所以赶紧抢沙发倒卖出去赚钱

================

昨天的误报门就这么红果果过去了,乃这个思想很对啊,和中医结合起来又形象又贴切
吾与谁归
发表于 2010-10-7 14:57:22 | 显示全部楼层
最主要的还是要淡定啊
strawman0719
 楼主| 发表于 2010-10-7 14:57:34 | 显示全部楼层
哥电脑坏了,所以赶紧抢沙发倒卖出去赚钱

================

昨天的误报门就这么红果果过去了, ...
帅就是帅 发表于 2010.10.7 14:56


多少NOD32用户就这么没了。。。

评分

参与人数 1人气 +1 收起 理由
瓜皮猫 + 1 相信以后还是有人会回来的。。

查看全部评分

冲冲
发表于 2010-10-7 14:57:42 | 显示全部楼层
U盘里扔个PE,误杀了大不了拷进去……
帅就是帅
发表于 2010-10-7 14:58:33 | 显示全部楼层
回复 5楼 strawman0719  的帖子


    乃是十堰的?
strawman0719
 楼主| 发表于 2010-10-7 14:58:55 | 显示全部楼层
U盘里扔个PE,误杀了大不了拷进去……
冲冲 发表于 2010.10.7 14:57

还原——》重装——》PE
这是有等级之分的,这里针对一般家庭用户,你这样的孩子还用教么
冲冲
发表于 2010-10-7 14:59:04 | 显示全部楼层
多少NOD32用户就这么没了。。。
strawman0719 发表于 2010.10.7 14:57


没什么好抱怨的,犯错就得承担后果
帅就是帅
发表于 2010-10-7 14:59:25 | 显示全部楼层
U盘里扔个PE,误杀了大不了拷进去……
冲冲 发表于 2010.10.7 14:57



我也是这么干的。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 06:55 , Processed in 0.156293 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表