瑞星卡卡安全论坛
wuguibaba - 2009-10-24 21:19:00
我全杀过了别的杀毒软件也用过可是每次开机就会有,还有就是好像每次开Autorun.inf后就会有但是第二次看就不会有了里面是显卡,一切都很正常就是日至里有记录,有没有人解释一下啊
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQPinyinSetup 612; QQPinyinSetup 614; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
五花草甸 - 2009-10-24 21:24:00
建议楼主扫描一个SRENG日志上来看一下。
天月来了 - 2009-10-25 8:24:00
不知道说的什么:kaka6:
wuguibaba - 2009-10-25 9:13:00
就是瑞星的应用程序加固会提示提示EXPLORER访问文件名为C:\AUTORUN.INF的文件可是杀毒都没问题
wuguibaba - 2009-10-25 9:16:00
规则 ID: 91
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: C:\AUTORUN.INF
天月来了 - 2009-10-25 9:25:00
用SRENG工具扫描系统日志发这论坛来
点击下载:
SRENG工具 (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
wuguibaba - 2009-10-25 9:44:00
附件: c.log (2009-10-25 9:44:21, 37.64 K)
该附件被下载次数 169
wuguibaba - 2009-10-25 9:46:00
发了帮忙看看吧
天月来了 - 2009-10-25 9:51:00
日志没看出什么
G:\Tencent\是什么软件??
实在不知道EXPLORER为什么要访问C:\AUTORUN.INF
:kaka6:
wuguibaba - 2009-10-25 9:55:00
是腾讯TT。。他大概太空了才去看。无语了
wuguibaba - 2009-10-25 9:57:00
瑞星现在什么都要拦连用SRENG扫描也会拦,也不知道什么原因杀毒又杀不出,。。。:kaka6: :kaka6: :kaka6: :kaka6: :kaka6: :kaka6:
天月来了 - 2009-10-25 9:58:00
你这样试
去我置顶工具贴下载Wsyscheck工具
去Wsyscheck工具的左上角“工具”菜单内完成下面操作:
禁用硬盘自动播放
然后重启电脑,看情况如何。
天月来了 - 2009-10-25 9:59:00
那个拦截属于正常拦截,不管它。
wuguibaba - 2009-10-25 10:09:00
下好了瑞星说有可以病毒不要管他咯
wuguibaba - 2009-10-25 10:09:00
可疑病毒
天月来了 - 2009-10-25 10:10:00
:kaka6:
你关闭瑞星快操作
wuguibaba - 2009-10-25 10:19:00
没用嘎。。。还是有这次又变规则 ID: 92
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: D:\AUTORUN.INF这样了,,你也无语把
天月来了 - 2009-10-25 10:24:00
可能瑞星误检测了系统自动播放功能导致的桌面程序访问那文件
那文件就算不存在,系统自身的桌面程序也要执行自动播放功能,去傻傻的访问一次的。
我联系工程师看看去。:kaka1:
oppo520 - 2009-10-25 10:26:00
原帖由 wuguibaba 于 2009-10-25 10:19:00 发表
没用嘎。。。还是有这次又变规则 ID: 92
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: D:\AUTORUN.INF这样了,,你也无语把
你的问题跟我的一样,我的现在还没有解决掉呀:kaka4:
wuguibaba - 2009-10-25 10:28:00
忽忽。。好人好人。。:kaka1: 等工程师
处理处理
天月来了 - 2009-10-25 10:34:00
再问个问题,你到底操作关闭系统自动播放没有:kaka6:
按照这个,去耐心关闭系统自动播放去。然后重启电脑看情况如何
http://it.rising.com.cn/safe/protect/2009-10-23/4487.html
wuguibaba - 2009-10-25 10:36:00
昨天我把开始程序里面的默认游戏删了不知道是不是这个问题就是那些扫雷什么的,
天月来了 - 2009-10-25 10:44:00
不是那些
俺自己的日志里也存在这样的访问行为
这个行为属于Windows自身的自动播放所支持的固定的行为
没那文件,桌面程序也会去访问,不管它了:kaka8:
天月来了 - 2009-10-25 10:48:00
这是瑞星的“系统加固”那里的“安全访问磁盘”项目的日志,不需要管它。
瑞星后台自动监控并为你阻止桌面程序访问读取那autorun.inf文件的内容,避免病毒启动。
如果你觉得难以忍受日志的那样的记录,你可以试试关闭“系统加固”那里的“安全访问磁盘”项目,就是取消那项的勾试试
一试即知
wuguibaba - 2009-10-25 10:48:00
我就是安你说的去左上角的工具拦里选择关闭系统自动播放的啊,既然你也有那我就不管他不过最好还是能反映下,最好下次升级带掉他
天月来了 - 2009-10-25 10:50:00
看我24楼回你的
你自己觉得需要取消那样的监控功能么:kaka6:
wuguibaba - 2009-10-25 10:53:00
好吧!既然不是我问题就好了,用各种办法最后是这样的,晕特了,那就让他去把,可是前几天没这现象的
wuguibaba - 2009-10-25 10:56:00
貌似没这必要。。算了信你了
天月来了 - 2009-10-25 11:01:00
我也从20日安装2010后才有的呀,看你这贴,我才去看了看我的那个,就是那样的了
不管它。
wuguibaba - 2009-10-25 11:04:00
嗯。。早说你也有吗我就不问了呀。。你也蛮笨的!!哈哈
© 2000 - 2025 Rising Corp. Ltd.