瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 关于WMIPRVSE.EXE文件的警报
troydj - 2011-6-17 8:40:00
现在每天都出这两个警报,网上查了一下貌似不是病毒啊,而且取消不掉,烦都烦死了。。。
有大神解答一下该怎么操作么??


规则 ID:        62


防护类型:        试图启动远程线程


进程:            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE


操作数据:        C:\PROGRAM FILES\RISING\RSD\RSMGRSVC.EXE




规则 ID:        62


防护类型:        试图改写目标程序内存


进程:            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE


操作数据:        C:\PROGRAM FILES\RISING\RSD\RSMGRSVC.EXE







用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; ) AppleWebKit/533.9 (KHTML, like Gecko) Maxthon/3.0 Safari/533.9
networkedition - 2011-6-17 9:13:00
请将 C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE压缩跟帖上传,瑞星杀毒软件版本是多少?鼠标右键点击绿伞——查看日志——备份日志,将日志db文件导出压缩跟帖上传。
troydj - 2011-6-17 9:24:00
版本 23.00.34.10

附件: 111.rar
networkedition - 2011-6-17 9:29:00
此问题已收集反馈。
networkedition - 2011-6-17 9:47:00
lz操作系统是什么版本
troydj - 2011-6-18 8:17:00
win7
troydj - 2011-6-18 8:17:00
win7 32 旗舰版
万事达 - 2011-6-18 10:32:00
您提供的信息已反馈,感谢您的支持。
troydj - 2011-6-22 13:58:00
请问版主这个问题大概要多久才有答复呢?
networkedition - 2011-6-22 14:03:00
建议lz耐心等待一下。
1
查看完整版本: 关于WMIPRVSE.EXE文件的警报