bookstore - 2009-10-24 20:19:00
C:\WINDOWS\SYSTEM32\SVCHOST.EXE被瑞星说是“木马行为防御”,这种敢直接删除文件吗?如何处理?
另外有这种“进程: D:\PROGRAM FILES\STORMII\STORM.EXE”和 “D:\PROGRAM FILES\TENCENT\QQ\QZONE\QZONE.EXE”被瑞星说是危险行为,如何处理?
谢谢解答
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
newcenturymoon - 2009-10-24 20:22:00
瑞星历史记录发上来看看
bookstore - 2009-10-25 8:19:00
规则 ID: 93
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: E:\AUTORUN.INF
规则 ID: 92
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: D:\AUTORUN.INF
规则 ID: 91
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: C:\AUTORUN.INF
规则 ID: 536870933
进程: C:\WINDOWS\SYSTEM32\SVCHOST.EXE;
相关文件: C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUAUENG.DLL;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUAUCLT.EXE;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUWEB.DLL;C:\WINDOWS\TEMP\OLD4.TMP;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUPS2.DLL;C:\WINDOWS\LASTGOOD\SYSTEM32\CDM.DLL;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUAUENG.DLL.MUI_ZHCN;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUAPI.DLL.MUI_ZHCN;
规则 ID: 91
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: C:\AUTORUN.INF
规则 ID: 92
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: D:\AUTORUN.INF
bookstore - 2009-10-25 20:57:00
急救呀
© 2000 - 2025 Rising Corp. Ltd.