首页 > 生活 > 娱乐

windows自带杀毒软件白名单(Windows三方杀毒防护软件可能问题以及使用建议)

时间:2023-03-29 18:29:20 作者: 阅读:0

在处理 ECS Windows相关案例中,我们遇到很多奇怪的操作系统问题,例如软件安装失败,无法激活操作系统,无法访问本地磁盘,网络访问受到影响,系统蓝屏,系统Hang等,排查发现这与客户安装的各类杀毒防护软件(360, Symantec, 服务器安全狗等)有关。一般而言,杀毒软件在正常情况下会保护系统不受病毒、木马的攻击影响,但是在某些特殊情况下,可能会因为兼容性问题,导致Windows操作系统出现上述提到的异常的行为。

杀毒软件原理

杀毒软件的工作原理是在通过Windows内核驱动(Filter Driver)处理IRP请求来进行磁盘,网络,应用程序的监控工作。

影响软件安装,激活,访问本地磁盘文件 影响网络访问禁用杀毒软件是否能消除其影响?

客户经常会尝试在杀毒软件的管理控制台禁用防护功能,但是该操作未必能消除其影响,实际上杀毒软件的内核驱动仍然在运行,可能仍然会影响操作系统行为。只有完全卸载杀毒软件或者禁用对应的内核驱动才能排除杀毒软件的影响。

如何检查杀毒软件的内核驱动

我们可以通过Windows自带工具设备管理器或者msinfo32.exe检查正在运行的内核驱动,如果发现三方杀毒软件的驱动还在运行,说明其仍然在影响操作系统行为。

Windows Server 2008 R2

打开设备管理器,点击查看->显示隐藏的设备,检查”非即插即用驱动程序”,查看载入的驱动程序

windows自带杀毒软件白名单(Windows三方杀毒防护软件可能问题以及使用建议)(1)

Windows Server 2012

开始->运行->Msinfo32.exe -> 系统摘要-> 软件环境->系统驱动程序。 检查运行的驱动中是否有三方杀毒软件的驱动。

windows自带杀毒软件白名单(Windows三方杀毒防护软件可能问题以及使用建议)(2)

NAVENG以及NAVEX15是Symantec的内核驱动

排查方法

对于怀疑杀毒软件影响导致问题出现的案例, 如果有安装杀毒软件,请采用如下方案来避免杀毒软件的影响。

卸载杀毒软件,确认杀毒软件内核驱动已经卸载,观察问题是否再次发生。 使用msconfig进入安全模式,一般安全模式下不会载入三方杀毒软件内核驱动,检查在安全模式下是否有相同问题。 使用Clean Boot,避免载入三方杀毒软件驱动测试

如果确认问题是三方杀毒软件引起,您可以联系软件厂商,下载最新版本的杀毒软件来排除兼容性问题。

示例案例

如下给出2个杀毒软件导致问题的示例案例。

案例1 安装.net失败

问题描述

.net framework 4.0安装不了,装到一半的时候自动回滚,提示安装失败。

windows自带杀毒软件白名单(Windows三方杀毒防护软件可能问题以及使用建议)(3)

检查系统程序,应用日志,发现如下报错:

产品: Microsoft.NET Framework 4 Client Profile — 错误 1406。无法将值 RequiredPrivileges 写入注册表项 \SYSTEM\CurrentControlSet\Services\clr_optimization_v4.0.30319_32。系统错误 。请确认您有足够的权限访问该注册表项,或者与您的技术支持人员联系。

问题排查

由于提示权限访问失败,因此尝试使用process monitor检查是否有accessdenied错误出现,没有发现提示访问失败。一般而言,如果访问文件,注册表出现权限失败,会在process monitor查看到类似access denied的提示。 打开注册表,尝试手工定位到HKLM\SYSTEM\CurrentControlSet\Services\,手工创建测试项test失败,检查另外一台Windows 2008R2对比测试可以成功创建。

解决方案

根据上述测试和日志分析,我们怀疑访问注册表的过程中,在内核层面被拒绝,怀疑杀毒软件影响。检查发现服务器安全狗,卸载后问题解决,可以正常安装。

案例2 Windows系统激活失败

问题描述

Windows系统激活失败

问题排查

运行激活命令:slmgr-ato,提示错误无法找到产品。 通过微软官方网站的建议,需要删除sppsvc临时数据尝试重新激活slmgr -rilc,提示Windows错误“0xc0000022”(Access Denied).

windows自带杀毒软件白名单(Windows三方杀毒防护软件可能问题以及使用建议)(4)

尝试使用process monitor抓取日志,同样没有找到Access Denied的错误,怀疑三方杀毒软件。 建议客户卸载360杀毒软件后问题解决。

,

图文新闻

相关文章

热门资讯

评论

1111111

更多推荐

win10系统初次开机流程(win10首次进系统操作步骤)
win10系统初次开机流程(win10首次进系统操作步骤)

许多对win10系统不太了解的新手,在首次进入系统时,常常会遇到许多问题,今天就给大家讲解下win10首次进系统操作步骤。 注意:首次

2023-03-29
怎样快速压缩大小(几个压缩方法介绍)
怎样快速压缩大小(几个压缩方法介绍)

如何压缩视频呢?相信很多朋友们在给别人传输下载好的视频时都发现了对于一些容量比较大的视频不仅传输得很慢,而且在传输过程中稍

2023-03-29
河南省直机关杰出青年排行榜前10名
河南省直机关杰出青年排行榜前10名

河南省直机关杰出青年排行榜前10名分别是:王学海、徐国防、刘中伟、王静(杰青)、姜慧、方先珍、郑方、唐国斌、赵勇(杰青)、双瑞。.1

2023-03-29
环境监测数据造假的认定(篡改伪造自动监测数据)
环境监测数据造假的认定(篡改伪造自动监测数据)

环境监测数据造假的认定?核心阅读本报记者 张维,下面我们就来说一说关于环境监测数据造假的认定?我们一起去了解并探讨一下这个问

2023-03-29
清除手机灰尘的声波(播放一段声音就可以给手机清灰尘)
清除手机灰尘的声波(播放一段声音就可以给手机清灰尘)

手机用久了,因为静电和日常使用等原因,会发现麦克风和扬声器处积灰严重,导致听筒或者杨声音声音小,然而我们普通消费者没有专业工具,

2023-03-29
三星ssd 990(三星990PRO固态硬盘体验)
三星ssd 990(三星990PRO固态硬盘体验)

说起2022年最难忘的事,对我而言,莫过于在年底影视工业网举办的由三星存储冠名的第五届影视调色PK赛中获得了第一名。这是我学习中

2023-03-29
江西温泉推荐排行榜前10名
江西温泉推荐排行榜前10名

江西温泉推荐排行榜前10名分别是:江西明月山维景国际温泉度假酒店、明月山天沐温泉度假村、庐山西海国际温泉度假村、星子庐山龙

2023-03-29
电脑上的c盘怎么清理简单的(电脑C盘怎么清理到最干净)
电脑上的c盘怎么清理简单的(电脑C盘怎么清理到最干净)

如果你的电脑C盘运行内存已经快满了,这个时候你怎么处理?让我们来看看如何清理C盘。 c如何清理盘: 方法一:存储状态 1.

2023-03-29
西安夏季避暑旅游景点排行榜前10名
西安夏季避暑旅游景点排行榜前10名

西安夏季避暑旅游景点排行榜前10名分别是:终南山国家森林公园、西安迪比斯欢乐水世界、翠华山国家地质公园、沣东农博园、朱雀国

2023-03-29
95后的社交网络图谱(的95后通过社交软件脱单)
95后的社交网络图谱(的95后通过社交软件脱单)

95后的社交网络图谱?民政部的一项调查数据显示,截至2018年我国单身成年人口达2.4亿人,其中超过7700万成年人是独居状态,预计到2021

2023-03-29
返回顶部