找回密码
 注册创意安天

nod32报安天防线的一个文件是特洛伊木马

[复制链接]
发表于 2009-6-8 20:23 | 显示全部楼层 |阅读模式
每次用安天防线全盘扫描时,就会出现nod32拦截到一个特洛伊木马,文件路径是2009-6-8 19:50:23        文件系统实时防护        文件        C:\DOCUME~1\user\LOCALS~1\Temp\tmp00340\allfile        可能是 Win32/Genetik 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: E:\Antiy Labs\AGB6Cn\AGB6.exe.请官方尽快解决。
发表于 2009-6-8 23:38 | 显示全部楼层
真不象画!

百度“nod32 误报”:
百度一下,找到相关网页约78,800篇,用时0.001秒
回复

使用道具 举报

发表于 2009-6-9 02:43 | 显示全部楼层
这个现象我初步判断上是因为你机器上某一个压缩包里面有一个可执行程序,安天防线在检测到压缩包时,为了检测里面的文件势必要进行解压,而解压创建时会让nod32行为监控机制认为安天防线程序“创建”了一个可执行程序,因此会告警。但实际上这个衍生的并被nod32隔离文件并不是安天的文件。从经验上来说,如果杀软共存时,进行一个的扫描时,不如关掉另一个的监控,等到扫完再打开。这也是没有办法的办法,
这个问题是多个反病毒软件共存时很难避免的问题,我们也会力争寻找一个更合理的方案。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-23 16:52

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表