大建筑师 - 2009-3-9 13:52:00
瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:C:\WINDOWS\SYSTEM32\SVCHOST.EXE
版本:5.1.2600.2180
厂商:Microsoft Corporation
PID: 1084 TID: 4040
动作目标:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\USERFAULTCHECK
动作:注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\USERFAULTCHECK
修改
规则信息
名称:本地计算机自动运行项(RUN)
描述:
系统启动时会自动启动该键值下指定的程序,恶意程序可以利用该注册表键值达到自动运行的目的。
对应的注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
瑞星提示的就这些!!这个程序禁用不了,高手们帮帮忙!每次出现这个我就得断网,重启了才可以连网!5分钟
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
帅哥阿福 - 2009-3-9 13:55:00
参考下图,暂时取消与internet同步系统时间试试。

大建筑师 - 2009-3-9 14:27:00
改了!!
瑞星现在不提示了,但是还是掉,看来下午得系统重装了.
问候制造这病毒的人的全家女人.无缘无故来的毒,瑞星也没检测到
帅哥阿福 - 2009-3-9 14:33:00
不必着急先重装系统。
楼主可在弹出对话框时,先选择拒绝。应该没什么问题的,我就曾经遇到过此现象。日志扫描后也查不出什么问题来。
大建筑师 - 2009-3-9 17:04:00
主要是 拒绝也没什么用啊!拒绝还是一样的掉网;
今天被这病毒整憔悴了
帅哥阿福 - 2009-3-10 13:34:00
© 2000 - 2025 Rising Corp. Ltd.