今天,明天,后天,我们在这里相会

最新更新

推荐给好友 上一篇 | 下一篇

解答为什么我的McAfee附加病毒库extra.dat用不了?-McAfee桌面安全产品交流区-McAfee爱好者-麦粉丝中文社区-麦咖啡爱好者论坛-Power

大官人

长期招聘小秘小弟UID467917 帖子1318 活跃3654 热心287 能力52 沙发11 推广0 在线时间718 小时 注册时间2007-6-26 最后登录2007-11-23

个人空间

发短消息

加为好友

当前在线

解答为什么我的McAfee附加病毒库extra.dat 用不了?

为什么我们在网上下载的病毒库放如McAfee的病毒库Program Files\Common Files\Network Associates\Engine目录下后自动消失了??为什么??首先我们还是先知道McAfee的附件病毒库是怎么一回事?我们可以在McAfee的帮助文档中找到以下资料:

引用: 在紧急情况下,extra.dat 文件可以用于检测新的威胁,直至新病毒特征码添加到每周的 dat 文件内。每次更新时,即从资料库中下载 extra.dat 文件。这样,可以确保在您修改 extra.dat 并将其作为软件包登记时,所有 VirusScan Enterprise 客户机均下载和使用同一个经过更新的 extra.dat 软件包。例如,您可以将 extra.dat 作为一种经过改进的、检测同一种病毒的检测程序或检测其他新病毒的附加检测程序。VirusScan Enterprise 仅支持使用一个 extra.dat 文件。

注:

使用 extra.dat 文件完成检测后,应该将其从主资料库中删除,并运行复制任务,以确保将其从分布在不同位置的所有资料库站点中删除。这样可以阻止 VirusScan Enterprise 客户机在更新过程中尝试下载 extra.dat 文件。

默认情况下,将新病毒特征码添加到每周 dat 文件中后,将不再检测 extra.dat 内的新病毒。

上面的话比较官方化,可能有点生硬的感觉,不易懂,我就解释解释吧,希望你能明白这个附加病毒库

首先我们知道附加病毒库是用于检测最新的威胁来使用的,也就是说只有你在你的主机发现新的病毒,但是McAfee无法检测的时候,你可以将该文件提交到McAfee官方的病毒检测中心去(我们论坛有详细提交的方法),虽然我们定期更新的病毒库检测不了这样的病毒,但是你提交后的可疑文件一般能在1小时到24小时之间得到McAfee的反馈,有的病毒在你提交后就可以获得该可疑文件的信息,告诉你这个病毒叫什么名字,因为在你之前已经有人将该病毒提交到McAfee去了,将该病毒名复制粘贴到附加病毒库查找列表中,然后你就可以得到一个附加的病毒库,也就是extra.dat 文件,将该文件复制到Program Files\Common Files\Network Associates\Engine目录下就可以了,就完成了附加病毒库的安装。这样你的VirusScan Enterprise 客户机就能临时的检测到这样的病毒,并将其解决掉。

也就是说,如果你没有中什么不知名的,McAfee检测不出的可疑文件的木马,那么你完全没有必要使用这个附加病毒库,这个附加病毒库对你而言,一点用处都没有,如果如何获取附加病毒库你都不知道,就更没有必要去寻找别人提供的附加病毒库。

其次我们还知道这个附加病毒库中记录的病毒会不断更新到我们的McAfee病毒库中,因为更新了,所以附加病毒库中的数目会越来越少,直到没有,而且每个附加病毒库使用的有效期不超过一个星期,所以假设你下载一个附加病毒库是7月20日的,今天是8月4日,你从我们网站将这个附加病毒库下载后安装可能是失效的,因为过期了,自动更新的5090病毒库已经早已加载了这个附加病毒库里的数据了,这个附加病毒库就毫无意义了,所以很多时候无论你如何安装都会失效,就是这个原因。如果你不相信我??那么你可以重新安装McAfee,在没有更新的情况下安装这个附加病毒库,肯定是成功的。

最后你将有一个疑问,既然为什么这个附加病毒库对于我们一般人毫无用处,为什么水哥要定期更新这个附加病毒库供大家下载呢??为什么??就是为了方便大家,毕竟提交一个可疑木马到获得附加病毒库extra.dat 是件麻烦的事情,而水哥又是防毒工程师,手上有大量最新的病毒变种,我这里提交获得的附加病毒库基本你遇到的病毒都有可能碰上,所以提供这个附加病毒库下载就是为了方便你,优先从我们网站下载附加病毒库更新后看是否能够查杀该病毒,如果不能够检测出来,你再去McAfee官方提交可疑文件获得该病毒的附加病毒库,在很大程度上方便了大家。但是病毒不是天天都有新的变种,周周都有猖獗的新木马出现,所以有的时候我手上并没有大量新病毒木马,所以我们的附加病毒库可能就很久不更新了,因为水哥无法提交新病毒给McAfee也就无法获得附加病毒库了。

相信你仔细看完也就明白了,以后你也可以很自信的将这个解释给你的McAfee新手朋友,他们会很佩服你的样子。

以上本人原创,原文最新发布在我社区主站上,地址为:http://mcafeefans.com/article.asp?id=1534

希望大家真正明白附加病毒库的含义,不要盲目的使用这个附加病毒库,其实作好策略,一两年不更新病毒库一样可以防御病毒。

捕头

学员初级班UID468393 帖子1015 活跃7149 热心741 能力25 沙发74 推广16 在线时间719 小时 注册时间2007-7-14 最后登录2007-11-23

个人空间

发短消息

加为好友

当前在线

附加病毒库是作为普通dat的一种补充,其特点是时效性较强,当然随意性也较强

但是随着时间的推移,更新过后普通的dat会逐渐把附加病毒库纳入自己麾下。

所以附加病毒库总是在不断的减少,甚至根本就不显示。

不知道这样理解如何

大官人

学员 初级班UID468532 帖子2152 活跃7705 热心1712 能力17 沙发37 推广6 在线时间1108 小时 注册时间2007-7-28 最后登录2007-11-23

个人空间

发短消息

加为好友

当前在线

呵呵!

不错!

这个东西是要学习下!

巡抚大人

系统安全专家UID467905 帖子628 活跃1577 热心340 能力23 沙发23 推广0 在线时间1071 小时 注册时间2007-6-9 最后登录2007-11-22

个人空间

发短消息

加为好友

当前离线

我用咖啡不用他的附加病毒库的,查毒和杀毒还是比较信任NOD32跟人工智能的

还别说,附加病毒库我从来没用过,经水点哥这一点拨就彻底明白了.

学习啦~~

我也从没用过,经水点哥这一点拨,茅塞顿开!!

经水点哥这一点拨我也明白了 ~~谢谢


 

评分:0

我来说两句

seccode