Articles of 防病毒

Windows Defender商业用途

有没有人在商业中使用这个程序的经验?

ESET远程pipe理员控制台显示客户端上的受感染文件,但威胁日志为空

我们最近在我们的小型域networking上部署了ESET NOD32 Antivirus,并使用远程pipe理员远程pipe理所有内容。 在最近的完整系统扫描中,其中一个客户端显示了10个受感染的文件 ,其中4个已经在扫描日志中被清除 。 然而奇怪的是,威胁日志是空的。 有什么理由为什么威胁日志是空的? 剩下的6个未清理文件发生了什么? 我在哪里可以查看哪些文件受到感染以及受感染的信息? 我知道这可以通过扫描日志属性屏幕,但与958790文件扫描,我显然不想浏览这个列表。 任何帮助表示赞赏。

SystemExplorer会触发卡巴斯基开始扫描吗?

我的电脑上安装了卡巴斯基企业版。 奇怪的是卡巴斯基有时意外地开始扫描我的电脑(因为我可以看到高磁盘I / O读/写 – 5kMB /秒和页错误 – 在SystemExplorer 20k页)。 这只发生在我的电脑上,所以我怀疑有触发扫描的东西。 当我检查卡巴斯基事件日志时,有几百个如下图所示: Process C:\Program Files\System Explorer\SystemExplorer.exe (PID 3696) tried to access Kaspersky Anti-Virus process (PID 1068), but the action has been blocked by the Self-Defense component. No action on your part is necessary. SystemExplorer每10分钟尝试访问一次卡巴斯基。 除此之外,我没有发现任何exception。 什么可能是意外扫描的原因? 谢谢。

550 5.7.1您的电子邮件已被收件人或趋势科技电子邮件信誉服务阻止

我有一个与POP3连接的电子邮件帐户,当我不在办公室时发送电子邮件时出现问题。 我一直收到此电子邮件错误消息“550 5.7.1您的电子邮件已被收件人或趋势科技电子邮件信誉服务” 我们在办公室使用趋势科技安全无忧软件,我已经看到,我可以在趋势科技的电子邮件信誉服务中添加一个IP,以批准我的IP,但这不起作用,我已经做了testing如果这是closures趋势消息主服务的趋势问题。 当这是closures电子邮件将发送。 我也检查了http://www.mail-abuse.com/lookup.html ,我们的IP没有出现。 我已经听过趋势科技,他们现在可以说的是他们正在做的事情。 如果有人解决了这个问题,或者有任何这个问题的经验,请给我一些build议

专用服务器遇到病毒

由于设置我的专用服务器,我遭到了很多病毒。 1会吃掉我的带宽,另一个正在发送木马到我的邮件服务器发送的任何邮件。 有没有办法build立一个服务器,以防止这种情况发生? 我安装了ClamAV,我的IP地址被IP地址阻塞了。 但是这似乎还不够。 我只是想知道其他人在build立专用服务器时做了些什么。 谢谢!

一些工具(可能是病毒或防病毒)损坏的文件 – 模式是否表示任何已知的腐败?

作为我们软件的一部分,我们安装了postgres(windows)。 在其中一个客户网站中,一组文件被损坏。 所有文件都是时区信息(postgres / share / timezone)的一部分。 他们是某种二进制文件。 腐败之后,他们都是从以下模式开始的 od -tac输出 $ od -tac GMT 0000000 can esc etx sub nak dle em | nl em so | orl _ 030 033 003 032 025 020 031 | \n 031 016 | orl _ 0000020 \ \ \ \ \ \ \ del 3 fs […]

淹没在Norton Endpoint Protection病毒定义文件中

我一直在注意到,在Windows 2008 Server上我的40 GB C:驱动器不断充满。 经过调查后,我发现这是SEP公司Web站点上文章TECH180056中描述的SEP的已知问题:文章URL http://www.symantec.com/docs/TECH180056 Symantec Endpoint Protection 12.1持有多个时间,占用额外的磁盘空间。截至目前的定义文件夹膨胀到超过9GB,并保持增长缓慢,每更新。 解决这个问题的唯一方法是重新安装SEP,但是我不能这样做,因为这是一个关键的服务器,停机时间必须大大提前。 当我试图删除旧的定义时,说尽pipe我的pipe理员帐户访问被拒绝。 而且我也无法将只读属性更改为该文件夹。 有没有人有任何想法如何删除旧的定义?

AV CLI扫描器的Linux

我需要一个独立的服务器(没有互联网访问)的反病毒CLI扫描仪。 操作系统是RHEL 7,但它必须能够扫描Windows文件系统(对于Windows病毒)。 我正在使用ClamAV,但我需要一些额外的扫描仪。 要求: RHEL 7操作系统 CLI 能够在另一台计算机上下载定义并将其复制到独立服务器 扫描Windows病毒 小尺寸(可能没有gui)

如何诊断过程在100%的CPU不能壳?

假设一个stream行的VPS提供商托pipe一个单独的网站与Nginx,Apache和WordPress / PHP的Ubuntu 14.04服务器设置,启动服务器后,它工作很好一段时间。 几天之后,VPS提供商将服务器显示为100%的CPU利用率,SSH访问不再可以连接(超时),网站变得无法访问。 在服务器达到100%的CPU利用率之前,可以通过SSH访问服务器而不会出现问题。 服务器上几乎没有任何负载会导致CPU使用 – 通常CPU使用的范围小于3%。 我怎样才能诊断哪个进程导致CPU使用突然飙升而不能进入shell? 目前,当发生这种情况时,服务器重新启动,然后再运行几天。 当然,虽然ClamAV没有发现任何潜在的病毒,但怀疑有病毒或其他恶意软件。

如何在我所有的networking设备上安装防病毒软件?

我有20台笔记本电脑无线连接到路由器。 有什么方法可以在这些设备上安装防病毒程序? 做这个的最好方式是什么? (在每个设备上手动安装程序是很难的。)