闲云一片 - 2008-10-25 21:39:00
任务栏中的瑞星不能直接启动!每次启动时,总是提示:windows无法访问指定设备、文件或路径。您可能没有合适的权限访问这个项目!同时有小气泡提醒:触发了ARP规则!请教高手如何解决?谢谢!
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
aaccbbdd - 2008-10-25 21:40:00
楼主看看瑞星的日志
主动防御部分
截图
发上来
zengjie5927 - 2008-10-25 23:41:00
建议LZ能重新安装一下瑞星!
闲云一片 - 2008-10-26 14:59:00
重装没有用!而且有时它又可以!到底是怎么回事?哪位高人能指点一二?谢谢了!
aaccbbdd - 2008-10-26 15:05:00
楼主看看瑞星的日志里主动防御日志怎么记录的!截图发上来
闲云一片 - 2008-10-26 15:13:00
请教2楼,从哪儿看瑞星的日志?
aaccbbdd - 2008-10-26 15:17:00
如果没记错的话:
是操作-历史记录
(安装着09玩,08忘了:default3: )
历史记录的
自我保护部分
闲云一片 - 2008-10-26 15:44:00
:default3: 汉!我不会截图!不敢请教,请指点一二!
aaccbbdd - 2008-10-26 15:48:00
QQ
CTRL+ALT+A
或
按
prt sc sysrq键
去画图程序粘贴
或那部分日志导出来看看
闲云一片 - 2008-10-26 16:39:00
操作 时间 进程名称 操作数据
试图改写目标程序内存 2008-10-20 0:06 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE F:\PROGRAM FILES\THUNDER NETWORK\THUNDER\THUNDER.EXE
防监听键盘输入 2008-10-20 0:06 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE F:\PROGRAM FILES\THUNDER NETWORK\THUNDER\PROGRAM\THUNDER5.EXE
试图改写目标程序内存 2008-10-20 15:17 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-20 15:17 C:\PROGRAM FILES\CMBCHINA\WEBPROTECT\WPSERVICE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
试图改写目标程序内存 2008-10-21 11:54 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-21 11:54 C:\PROGRAM FILES\CMBCHINA\WEBPROTECT\WPSERVICE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
试图改写目标程序内存 2008-10-21 12:05 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-21 12:05 C:\PROGRAM FILES\CMBCHINA\WEBPROTECT\WPSERVICE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
试图改写目标程序内存 2008-10-21 18:22 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-21 18:22 C:\PROGRAM FILES\CMBCHINA\WEBPROTECT\WPSERVICE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-21 19:09 C:\WINDOWS\SYSTEM32\DRWTSN32.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-21 20:16 C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\WINWORD.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-21 20:51 C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\WINWORD.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
试图改写目标程序内存 2008-10-22 21:29 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-22 21:29 C:\PROGRAM FILES\CMBCHINA\WEBPROTECT\WPSERVICE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
试图改写目标程序内存 2008-10-23 19:33 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-23 19:33 C:\PROGRAM FILES\CMBCHINA\WEBPROTECT\WPSERVICE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
防监听键盘输入 2008-10-23 19:34 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-23 19:57 C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\WINWORD.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
试图改写目标程序内存 2008-10-25 8:55 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE F:\PROGRAM FILES\THUNDER NETWORK\THUNDER\THUNDER.EXE
防监听键盘输入 2008-10-25 9:34 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE F:\PROGRAM FILES\THUNDER NETWORK\THUNDER\PROGRAM\THUNDER5.EXE
试图改写目标程序内存 2008-10-25 11:42 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-25 11:42 C:\PROGRAM FILES\CMBCHINA\WEBPROTECT\WPSERVICE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
试图改写目标程序内存 2008-10-25 22:56 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
试图改写目标程序内存 2008-10-26 15:40 C:\WINDOWS\EXPLORER.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2008-10-26 15:40 C:\PROGRAM FILES\CMBCHINA\WEBPROTECT\WPSERVICE.EXE F:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
还请大虾指点!
aaccbbdd - 2008-10-26 16:42:00
貌似这个是系统加固的
我要主动防御部分的
闲云一片 - 2008-10-26 16:53:00
刚才上传的是历史记录中的主动防御记录下的应用程序保护的记录!其它的每一项我都试着打开看看,都没有记录!
networkedition - 2008-10-26 17:44:00
双击桌面上的瑞星快捷方式能否打开?如能打开升级到最新版全盘杀毒后尝试修复瑞星,点击开始——程序——瑞星杀毒软件——添加删除组件——修复
duoydaobx - 2008-10-26 21:16:00
瑞星的那个伞收起来了,是怎么回事?
┾断┡ē誸 - 2008-10-26 22:46:00
证明监控没有开启
尝试修复瑞星或者卸载重新安装
一般是病毒引起 或者监控组件错误
© 2000 - 2025 Rising Corp. Ltd.