kaka5555 - 2009-10-23 21:48:00
恶意程序入侵问题!!!
以下是我从电脑防护日志中摘出来的三条,这三条发生下午升级和晚上升级时,显示系统加固2个,自我保护1个。请问这些是不是恶意程序入侵呢??应该怎么防护??谢谢
规则 ID: 91
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: C:\AUTORUN.INF
规则 ID: 141
防护类型: 创建
进程: C:\WINDOWS\EXPLORER.EXE
文件名: C:\PROGRAM FILES\RISING\RAV\SHORTCUT\THUMBS.DB
规则 ID: 91
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: C:\AUTORUN.INF
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Enao2005 - 2009-10-23 23:50:00
第1和第3有可疑
下载Sreng(
http://www.kztechs.com/sreng/download.html)
打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG以附件的形式发上来
要是Sreng.exe不能运行,直接重命名为123.bat运行
kaka5555 - 2009-10-24 0:24:00
扫描时联网吗
kaka5555 - 2009-10-24 0:33:00
附件: SREngLOG.log (2009-10-24 0:32:52, 64.81 K)
该附件被下载次数 119
Enao2005 - 2009-10-25 19:45:00
日志没看出什么,运行附件的工具处理下,看还会不会出现这情况
附件:
删除autorun.inf的批处理器.rar
© 2000 - 2025 Rising Corp. Ltd.