偶是高达 - 2008-3-8 12:57:00
系统加固系统函数控制:
操作 时间 进程名称 操作数据
试图改写目标程序内存 2008-03-02 23:02:46 E:\文件大全\下载文件\游戏补丁\游戏工具\HA_D3DWINDOWER188_HOS\D3DWINDOWER.EXE C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存 2008-03-04 12:30:09 C:\DOCUME~1\USER\LOCALS~1\TEMP\_ISB.EXE C:\WINDOWS\EXPLORER.EXE
该程序被修改线程上下文 2008-03-04 12:30:10 C:\DOCUME~1\USER\LOCALS~1\TEMP\_ISB.EXE C:\WINDOWS\EXPLORER.EXE
注册表访问控制:
操作 时间 进程名称 数值名称 旧值 新值
修改 2008-03-06 12:22:21 C:\PROGRAM FILES\RISING\ANTISPYWARE\RAS.EXE HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ 0
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
baohe - 2008-3-8 15:30:00
【回复“偶是高达”的帖子】
E:\文件大全\下载文件\游戏补丁\游戏工具\HA_D3DWINDOWER188_HOS\D3DWINDOWER.EXE 试图改写C:\WINDOWS\EXPLORER.EXE的内存,被瑞星主防拦截了。
其余两条,意思与上面这条类似。
偶是高达 - 2008-3-8 23:40:00
E:\文件大全\下载文件\游戏补丁\游戏工具\HA_D3DWINDOWER188_HOS\D3DWINDOWER.EXE 试图改写C:\WINDOWS\EXPLORER.EXE的内存,被瑞星主防拦截了。
其余两条,意思与上面这条类似。
是病毒被拦吗还是别的啥啊-0-
© 2000 - 2026 Rising Corp. Ltd.