瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 【求助】请各位大大帮忙瞧一下俺的机器出现的情况。
雨林树风 - 2008-3-6 9:22:00
前几天卡卡拦截了几个cmd.exe。但是在主动防御>系统加固>进程访问控制中却有如下情况,恳请各位大大帮忙瞧一瞧这是什么情况?隆重致谢!
操作       时间                       进程名称                           目标进程
被创建    2008-3-4 15:24    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:24    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:24    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:24    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:24    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:24    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:26    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:26    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:27    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:27    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:28    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:28    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:29    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:29    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:30    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:30    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:30    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:30    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:32    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:32    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:32    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:32    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:32    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:32    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:34    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:34    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:35    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:35    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:37    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:37    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:37    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:37    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:38    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:38    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:38    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:38    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:39    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:39    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:39    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:39    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:42    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:42    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:42    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:42    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:42    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:42    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:43    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:43    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:44    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:44    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:44    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:44    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:45    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:45    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:46    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:46    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:46    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:46    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:46    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:46    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3-4 15:46    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE    C:\WINDOWS\SYSTEM32\CMD.EXE
被创建    2008-3

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.1)
万事达 - 2008-3-6 10:01:00
将C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE这个文件上报瑞星分析,

病毒上报:http://up.rising.com.cn/webmail/uploadnew.htm
1
查看完整版本: 【求助】请各位大大帮忙瞧一下俺的机器出现的情况。