部分终端在inode检查防病毒时有异常情况,终端安装了防病毒软件,但inode还是提示您的计算机被监控到不符合安全要求,将在10分钟后被限制只能访问隔离区的网络资源。我看了下inodesec日志里面,不停有AVOpswat GetCmd: Create CMD Process Failed with ErrCode:2 | used-mem:55%的告警。看着像是进程原因,麻烦看下是什么原因导致的?
2024-07-08 09:28:40.203 [Warn] [5640,19316] AVOpswat SecOpswat: Begin call Cmd with para:OpswatModule.exe -AV "KasperSky|0^KasperSky|0" TRUE 5 3 T | used-mem:55%
2024-07-08 09:28:40.203 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: enter.
2024-07-08 09:28:40.204 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: read handle flag srv 1, msg 0.
2024-07-08 09:28:40.204 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: read handle obufsize 4096, ibufsize 4096, maxInstance 1.
2024-07-08 09:28:40.204 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: write handle flag srv 0, msg 0.
2024-07-08 09:28:40.204 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: write handle obufsize 4096, ibufsize 4096, maxInstance 1.
2024-07-08 09:28:40.208 [Err] [5640,19316] AVOpswat GetCmd: Create CMD Process Failed with ErrCode:2 | used-mem:55%
2024-07-08 09:28:40.209 [Dbg] [5640,19316] SecOpswat SecRlsOpswatMutex: ReleaseMutex
2024-07-08 09:28:40.209 [Dbg] [5640,19316] SecOpswat SecOwnOpswatMutex: OwnMutex return with 0
2024-07-08 09:28:40.210 [Warn] [5640,19316] AVOpswat SecOpswat: Begin call Cmd with para:OpswatModule.exe -AV "KasperSky|0^KasperSky|0" TRUE 5 4 T | used-mem:55%
2024-07-08 09:28:40.210 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: enter.
2024-07-08 09:28:40.210 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: read handle flag srv 1, msg 0.
2024-07-08 09:28:40.210 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: read handle obufsize 4096, ibufsize 4096, maxInstance 1.
2024-07-08 09:28:40.211 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: write handle flag srv 0, msg 0.
2024-07-08 09:28:40.211 [DtlCmn] [5640,19316] AVOpswat inode::GetCmdOutput: write handle obufsize 4096, ibufsize 4096, maxInstance 1.
2024-07-08 09:28:40.215 [Err] [5640,19316] AVOpswat GetCmd: Create CMD Process Failed with ErrCode:2 | used-mem:55%
2024-07-08 09:28:40.215 [Dbg] [5640,19316] SecOpswat SecRlsOpswatMutex: ReleaseMutex
2024-07-08 09:28:40.215 [Warn] [5640,19316] SecCheck secMonitorAV: Opswat returned false and wav return false | used-mem:55%
(0)
最佳答案
看起来是 Opswat 进程出现了问题,导致了异常情况。以下是一些可能的原因和建议:
进程启动失败: 日志中显示 “GetCmd: Create CMD Process Failed with ErrCode:2”,这表明 Opswat 进程创建失败。您可以检查 Opswat 进程的启动日志或其他相关日志,以查明具体的错误原因。
资源限制: “used-mem:55%” 表示内存使用率为 55%,这可能是进程启动失败的原因之一。您可以检查系统的内存资源是否足够,是否有其他进程占用了大量内存。
重新启动 Opswat 进程: 尝试重新启动 Opswat 进程,看看是否能够解决问题。您可以使用命令或服务管理工具来重启 Opswat。
检查配置文件: Opswat 可能需要一些配置文件或参数来正常运行。确保配置文件存在且正确。
联系 Opswat 技术支持: 如果问题仍然存在,建议联系 Opswat 或相关厂商的技术支持,以获取更详细的故障排除指导。
请注意,具体的故障排除步骤可能因 Opswat 版本、操作系统和其他环境因素而有所不同。
(0)
一眼AI
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
一眼AI