xjm2615 - 2007-11-9 17:12:00
我对病毒了解的不深入,望各位指教!
据说iexplore.exe,cmd.exe,rundll32.exe,reg.exe,net.exe,ping.exe,attrib.exe,a
t.exe等程序经常被病毒利用,我在“程序启动控制”中设置了对这些程序的监控。
使用中经常出现提示svchost.exe、rundll32.exe、net.exe等 以上提到的程序试图启动其它程序。
1.我是否可以将这些程序添加到白名单?若添加到白名单后,是否会影响监控,导致“程序启动控制”中设置的规则无效?
2.若rundll32.exe、svchost.exe等 以上提到的程序被病毒利用了,出现的提示是 rundll32.exe试图启动其它程序,还是其它程序试图启
动rundll32.exe?
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
xjm2615 - 2007-11-11 12:00:00
没有人知道吗?
newcenturymoon - 2007-11-11 12:43:00
好像是看我的帖子后的问题
1.加入到白名单之后 瑞星则不对其行为进行监控了 你设定的那些规则也就不起作用了 所以如果想把某文件加入到白名单中一定要慎之又慎
2.如果是在程序启动控制时候 设置了对于那些进程启动的监控
那么就是当他们被其他程序启动时候 会提示你
xjm2615 - 2007-11-14 23:22:00
等了好久终于有回复了
谢谢!
© 2000 - 2026 Rising Corp. Ltd.