k028943 - 2009-7-12 9:14:00
操作 时间 进程名称 数值名称 旧值 新值
修改 2009-07-12 09:01:02
D:\PROGRAM FILES\QQ.EXE HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND\ %SystemRoot%\system32\NOTEPAD.EXE %1 C:\WINDOWS\notepad.exe %1
----------------------------------------------------------------------------------------------------------
如上图,早上开启QQ不久后瑞星就提示QQ.EXE修改注册表什么的。。。我点拦截了
请问为什么QQ会这样做 有什么危险吗?
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2009-7-12 9:51:00
可以拦截
也可以允许
无危害
改的是TXT文件关联
TXT是用NOTEPAD.EXE打开的
系统里存在2个相同的NOTEPAD.EXE
分别是
%SystemRoot%\system32\NOTEPAD.EXE C:\WINDOWS\notepad.exe
两者完全相同
k028943 - 2009-7-12 9:57:00
谢谢LS回答!但每次重启QQ都有那个拦截啊 是不是加入白名单更好!
我扫描了下所有硬盘,没发现什么病毒或可疑文件!
但发现notepad.exe在C盘下有2个!
天月来了 - 2009-7-12 10:23:00
QQ一贯那样
除非你不用QQ
aaccbbdd - 2009-7-12 10:26:00
设置-防御设置】
加白名单
小P~ - 2009-7-12 10:52:00
QQ会修改自启动注册表 瑞星拦截理所当然
QQ本来就不太干净
© 2000 - 2025 Rising Corp. Ltd.