瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 几个系统加固,大家帮忙看看是不是入侵??
启动超慢 - 2009-11-12 9:18:00
规则 ID:        5
防护类型:        修改
进程:            C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\BIN\QQ.EXE
数值名称:        HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND\
旧值:            %SystemRoot%\system32\NOTEPAD.EXE %1
新值:            C:\WINDOWS\notepad.exe %1
规则 ID:        91
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF
规则:            运行自释放文件
进程:            C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
规则:            运行自释放文件
进程:            C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\1ZFF1X4E\QQ2009SP5[1].EXE




用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
sinoer - 2009-11-12 9:25:00
删除各个盘符下的autorun.inf,清空ie临时文件,使用腾讯官网下的qq
启动超慢 - 2009-11-12 9:30:00


引用:
原帖由 sinoer 于 2009-11-12 9:25:00 发表
删除各个盘符下的autorun.inf,清空ie临时文件,使用腾讯官网下的qq

帮忙给看看日志有无问题,谢谢

附件: SREngLOG.log
启动超慢 - 2009-11-12 9:31:00
你说的这几个具体该怎么作??
夲號ヱ被ジ盜 - 2009-11-12 22:20:00
打全系统补丁
凝轩 - 2009-11-13 0:59:00
该用户帖子内容已被屏蔽
1
查看完整版本: 几个系统加固,大家帮忙看看是不是入侵??