|
9月18日消息,今天上午,ZOL软件资讯发布《NOD32报告驱动精灵为病毒 或导致死机》新闻后,ESET NOD32中国区总代二版科技在核实后,迅速作出反应,称“ESET NOD32不会影响驱动精灵正常使用”。
在ESET NOD32防病毒软件病毒库升级到最新版本(3348)时,有用户反映ESET NOD32会报“驱动精灵”的文件“getinfo.exe”为未查明的 NewHeur_PE 病毒,并将此文件隔离处理。造成“驱动精灵”程序无法正常使用,但不会对操作系统以及其它程序有任何影响。
 ESET官方回应:不影响驱动精灵正常使用
根据我们的分析,本次ESET NOD32更新到最新的病毒库版本和程序组件之后(3348),其高级启发式扫描组件也进行了相应的更新,最新版本为1076(2008-9-17)。而在此之前的病毒库版本,不会出现上述问题。
驱动精灵在进行备份操作之时,需要对系统的所有硬件驱动程序进行扫描操作,然后进行备份。而有一些病毒程序也常会执行类似的操作,并修改或者增加驱动程序,以便能随系统进行启动,从而获得系统控制权。
ESET NOD32的高级启发式扫描会针对文件的行为和编码特征进行智能的分析,从而达到查杀未知病毒,木马的目的。因此,有可能是此文件某些特征符合病毒程序的某些特征而被启发式侦测。
如果急需使用驱动精灵的用户,可以按如下方法进行处理:
1.打开软件界面→按F5键→排除→添加驱动进行所在目录;
2.暂时取消高级启发式扫描,打开软件界面→按F5键→文件系统实时防护→设置→选项→将高级启发式扫描一项取消即可。 |