排除杀毒软件对pluswell的扫描和查杀
原创
©著作权归作者所有:来自51CTO博客作者xintao800的原创作品,请联系作者获取转载授权,否则将追究法律责任
排除杀毒软件对pluswell的扫描和查杀
一、 在我们平时工作当中,安照标准流程序配好双机后,打开两台服务器的防火墙,还要将1500,1505,8123,8290这四个端口开启,以保障双机之间心跳线的正常工作。但是我们很少对杀毒软件配置。实际上,杀毒软件的扫描、查杀和恶意行为检测会给pluswell的双机软件带来很大的干扰。有时侯会将pluswellV8.0安装目录bin下的服务程序hamainsvr.exe和hamonitorsvr.exe(pluswellV7.0的是haservices2、hamonitor)当成可疑文件直接杀掉,这样会给我们的工作带来很大的麻烦.
二、 为了解决这个问题,经过测试发现,基本上每个杀毒软里都有目标排除这个设置.下以瑞星和诺顿为例介绍一下目标排除的设置.:
1、 瑞星的设置:
打开瑞星杀毒软件的主程序,点击“监控”选项卡→文件监控→详细设置。如下图:
接下来会就弹出“监控设置”对话框,点击“设置排除目标”。如下图:
在弹出的“文件监控白名单设置”对话框里,有“文件白名单”和“目录白名单”两个选项卡,在“文件白名单”选项卡上根据向导提示,点击“添加”,将C:/pluswell/bin下的相关文件添加进行,如下图所示:
也可以选“目录白名单”,这样的话可以将 pluswell的整个安装目录排除在外了。如下图所示:
以上是瑞星的简单配置,在第一台服务器上做好设置之后,还要在第二台服务器上进行同样的操作。
2、 诺顿的设置
⑴ 打开诺顿杀毒软件,symantec antivirus → 扫描 → 自定义扫描 ,点击右面红圈的“选项”,如下图所示:
弹出“扫描选项”对话框,勾选“排除文件和文件夹”,如下图,此时,右侧红圈内的“排除”就会由灰变黑色,点击进入。
在弹出的“排除”对话框里选中“文件/文件夹”选项进入,如下图
接下来,在“选择项目”对话框内,将C:/pluswell选中,单击“确定”,如下图
然后再单击“排除”对话框的“确定”,在“扫描选项”对话框中,首选单击“保存配置”,再单击“确定”。如下图:
⑵ 点击 symantec antivirus → 配置 → 文件系统 自动保护。勾选“排除选定的文件和文件夹”。单击“排除”进入,如下图所示:
在弹出的“排除”对话框里选中“文件/文件夹”选项进入,如下图
接下来,在“选择项目”对话框内,将C:/pluswell选中,单击“确定”即可,如下图
以上就是这两个杀毒软件设置排除的简单介绍。其他杀毒软件设置大同小异,根据实际情况去操作,在此不再遨述
上一篇:pluswell成功案例(部分)
下一篇:笑着离开惠普
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
【Linux】安装杀毒软件(漏洞扫描工具)ClamAV 并配置邮件告警操作指南linux 运维 服务器 ClamAV 杀毒软件
-
杀毒软件
国外 1.卡巴斯基免费版 2.avast 3.熊猫安全 4.诺顿安全 5.F-Secure AntiVirus 杀毒引擎 6.AVG 7.Wise Care 365 8.NOD32
software 360杀毒 360安全卫士 安全卫士 -
推荐杀毒软件
卡巴斯基 卡巴斯基,英文名Kaspersky,是一款来源于俄罗斯的为用户度身定制的反病毒软件,查杀病毒性能远高于
杀毒软件 Windows 小红伞 -
python杀毒软件代码 python制作杀毒软件
目录简介环境原理加载ShellCode定位特征码 Base64编码绕过简介之前学习免杀都是使用Metasploit自带的编码进行,从未成功过。也使用过GitHub上别人提供的免杀方法,最近学习并实践发现绕过国内的杀毒软件貌似并不难,本文使用手工分析特征码,使用base64编码绕过杀毒软件静态分析。虽然使用的方法比较简单,但对实际做免杀及免杀研究还是有一定意义的。环境Windows 10
python杀毒软件代码 Python SC加载器 Python免杀 特征码绕过 360火绒Defender免杀