GG123 发表于 2009-6-8 20:23

nod32报安天防线的一个文件是特洛伊木马

每次用安天防线全盘扫描时,就会出现nod32拦截到一个特洛伊木马,文件路径是2009-6-8 19:50:23        文件系统实时防护        文件        C:\DOCUME~1\user\LOCALS~1\Temp\tmp00340\allfile        可能是 Win32/Genetik 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: E:\Antiy Labs\AGB6Cn\AGB6.exe.请官方尽快解决。

安天币 发表于 2009-6-8 23:38

真不象画!

百度“nod32 误报”:
百度一下,找到相关网页约78,800篇,用时0.001秒

安天匪兵甲 发表于 2009-6-9 02:43

这个现象我初步判断上是因为你机器上某一个压缩包里面有一个可执行程序,安天防线在检测到压缩包时,为了检测里面的文件势必要进行解压,而解压创建时会让nod32行为监控机制认为安天防线程序“创建”了一个可执行程序,因此会告警。但实际上这个衍生的并被nod32隔离文件并不是安天的文件。从经验上来说,如果杀软共存时,进行一个的扫描时,不如关掉另一个的监控,等到扫完再打开。这也是没有办法的办法,
这个问题是多个反病毒软件共存时很难避免的问题,我们也会力争寻找一个更合理的方案。
页: [1]
查看完整版本: nod32报安天防线的一个文件是特洛伊木马