Arlanne wrote:我以為我已經提示很...(恕刪) 是不是這篇文章,寫的意思呢.?引用 : https://support.symantec.com/zh_TW/article.TECH102953.html情況您發現 Symantec Endpoint Protection (SEP) 中的「自動防護」會建立 DWH*.tmp 檔案並將其標記為惡意。此外,您還發現每次新的病毒定義檔到達時,隔離所中的項目都會加倍。原因Symantec Endpoint Protection 用戶端中的病毒定義檔更新時,會顯示「重新掃描隔離所」選項。這可讓 Symantec Endpoint Protection 用戶端檢查本機隔離所中儲存的檔案,並驗證是否可以使用更新的防毒特徵修復這些檔案。最初隔離這些檔案時,會將其壓縮並加密,以確保儲存的版本無法繼續感染本機電腦。因此,Symantec Endpoint Protection 用戶端必須先從此隔離封裝解壓縮原始檔案,然後才能進行重新掃描。在此檔案解壓縮程序期間, 會在 Symantec Endpoint Protection 用戶端的工作資料夾中建立名為 DWHxxxx.tmp 的暫存檔。這通常位於 %App Data%\Symantec\ 資料夾中,但在 Symantec Endpoint Protection 的某些較舊版次中,可能也會使用 Windows %TEMP% 資料夾。在 12.1 的較新版本中,此檔案將具有已隔離項目的原始副檔名 (例如,DHWxxxx.exe)。通常,Symantec Endpoint Protection 的「自動防護」功能不會掃描此暫存檔,因為 Symantec Endpoint Protection 已處理此檔案,即 Symantec Endpoint Protection 知道其具有此檔案。但是,如果協力廠商程序於檔案正在建立時存取此檔案,則 Symantec Endpoint Protection 的「自動防護」功能將攔截此檔案存取,並將此檔案宣告為不受信任,因為另一個程序 (可能是惡意程序) 已存取此檔案。這將導致此檔案被視為新檔案且不受信任。因此,將會掃描此檔案。這會導致重新掃描已隔離的受感染檔案。此外,此檔案將被視為可疑檔案並加以隔離,進而導致將重複的檔案新增至本機隔離所中。最終,由於 Symantec Endpoint Protection 用戶端會接收每個定義檔集,並重新掃描本機隔離所,導致上述程序重複,因此本機隔離所的內容會加倍。注意: 類似的隔離所重新掃描程序同樣適用於 Symantec AntiVirus (SAV)。
汎佳資訊 wrote:是不是這篇文章,寫...(恕刪) 那是bug,照理講用戶開機自動防護不會再掃描隔離區。驗證方法就是清空隔離區刪除所有暫存。斷電在過5分鐘重新再開機觀察。如果又自動防護警示 路徑不同就是新感染代表只能抓到分身本體未入庫。或者是廣告間諜軟體類。由於未移除所以諾頓一直提示有威脅要處理但僅能通知真正的元件部分。Gen1-10是通殺名稱和警報器是一樣的意思.要做抓毒動作才會知道哪裡源頭。