原帖由 哀叹提那 于 2008-6-8 23:57:00 发表
操作 时间 进程名称 操作数据
试图改写目标程序内存 2008-6-8 15:39 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\RSCONFIG.EXE
修改目标程序虚拟内存属性 2008-6-8 15:39 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\RAV.EXE
修改
错了,不是说明explorer.exe是病毒.(这是主管开始菜单的系统程序,假如删除或者是丢失,就无法显示桌面了.)
这只能说明是病毒调用了或者是注入了这个程序,需要日志分析"
http://bbs.ikaka.com/showtopic-8417665.aspx