楼主: yanghongshunyh
收起左侧

[求助] dr.web 升级后成英文了....

  [复制链接]
留侯
发表于 2011-4-1 21:04:20 | 显示全部楼层
本帖最后由 留侯 于 2011-4-1 21:04 编辑

回复 9楼 zarric.leung 的帖子

不是,这个是扫描程序的问题,我也是需要等待一段时间。

原因有2,一个是大蜘蛛的自我保护机制的关系;另一个是程序文件的检验和加载,包括程序文件、反病毒数据库记录等等,都需要检验之后才加载。这样就导致了加载时间长的状况。
目前还真的是没有办法解决。
留侯
发表于 2011-4-1 21:08:04 | 显示全部楼层
回复 10楼 卡尔不死机 的帖子

呵呵……这个问题是已知的BUG,是中文版本导致的隔离区乱码问题,官方正在设法重新编译隔离区程序,彻底解决。因为是小问题,不影响操作,所以需要根据开发的流程,依次解决。
zarric.leung
发表于 2011-4-1 21:39:23 | 显示全部楼层
回复 11楼 留侯 的帖子

哦,那好吧,感谢解答,其实加载的时候倒是不卡别的程序,呵呵
bluelily
发表于 2011-4-1 21:41:11 | 显示全部楼层
回复 12楼 留侯 的帖子

留侯兄   想趁现在问个别的问题    我发现大蜘蛛的监控会偶尔实效     主要体现为解压一些样本后监控没反映  但是右键扫描的话大蜘蛛确实能认出是病毒      我试过勾选“扫描安装包”后问题暂时解决    但是过一会后又不行了    不知道怎么回事
留侯
发表于 2011-4-1 22:20:02 | 显示全部楼层
回复 14楼 bluelily 的帖子

大蜘蛛SpIDer Guard,是不扫描压缩文件的。5.0版本可以自定义选择,但是6.0版本已经是取消了这个选项。

出现这样的情况,可能和两个原因有关:
1、扫描软件安装包选项,大蜘蛛默认不选中这个选项,当您选择这个选项时,大蜘蛛会扫描软件安装包,同时包含安装包内的压缩文件。您也提到了,选中这个选项之后,会对某些文件有效,但是对有些无效,指的就是这个。

2、大蜘蛛SpIDer Guard对于恶作剧程序、黑客工具和风险程序默认是忽略的,而在扫描程序,虽然这三者也是忽略的,但是很可能用户会设定报告,比如我就是设置了报告。导致了SpIDer Guard和扫描程序出现不同。

另外,可能有这样的情况,我在样本区经常看到,有些病毒文件,伪装为图片或者是word等文档格式,实际上是一个执行程序,且很可能是一个压缩程序,甚至某些病毒直接伪装成压缩文件,以跳过SpIDer Guard的监控,也会出现您所说的,SpIDer Guard没有检测到,但是扫描程序能扫描出的情况。
留侯
发表于 2011-4-1 22:23:17 | 显示全部楼层
回复 13楼 zarric.leung 的帖子

是啊!大蜘蛛还是有许多需要改进的地方……
bluelily
发表于 2011-4-1 23:17:45 | 显示全部楼层
回复 15楼 留侯 的帖子

谢回答     刚刚把恶作剧程序等几个默认忽略的都选择隔离了   看看如何
idontknow
发表于 2011-4-2 03:03:00 | 显示全部楼层
6.0开始傻瓜化
hddgmon
发表于 2011-4-2 03:16:19 | 显示全部楼层
唉,我觉得drweb的产品质量从4.44以后就大幅度下滑,不知道他们总部的人力资源是不是出了问题,反正现在的产品不是很好
留侯
发表于 2011-4-2 08:53:12 | 显示全部楼层
回复 17楼 bluelily 的帖子

好的!同时建议您设置一下扫描程序,在自定义操作的:1、操作选项:


2、日志文件:


选中打包器和压缩方式。

这个是为了证明,一些伪装为图片和安装文件格式的文件,实际上是压缩文件,您有空的话,可以在样本区测试一下,然后对照一下日志文件,可能会出现SpIDer Guard没有报告,而扫描程序出现报告的情况。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-13 14:29 , Processed in 0.099198 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表