注意,此时我们面临三个选择Accept, Feign,或Reject。点击后面两个按钮(“Feign”或“Reject”)可以阻止该操作,但是效果稍有差别。Reject的话,Windows会报告一个错误:
---------------------------
EICAR.com
---------------------------
Windows 无法访问指定设备、路径或文件。您可能没有合适的权限访问这个项目。
---------------------------
确定
---------------------------
而点击Feign的话则不会报告这个错误(文件同样没有被运行)。
但是有的时候我们很清楚某个“病毒文件”实际上是正常文件,就比如我现在运行的这个ERICA.com文件,只是一个用于测试反病毒软件的文本文件而已。这种情况下我们就可以点击第一个按钮Accept,允许这个操作。
如果我们在40秒内没有进行任何操作,则默认为Reject。
WinPooch的所有操作都是基于过滤规则(filters)的,我们来看一下它的filters:双击系统托盘中的WinPooch图标,打开主界面。