寄语于风 - 2009-12-23 22:00:00
刚买了正版Win7家庭高级版,装好后瑞星经常弹出自我保护消息,阻止了以下
规则 ID: 59
防护类型: 试图改写目标程序内存
进程: C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
操作数据: C:\PROGRAM FILES\RISING\RFW\RSTRAY.EXE
规则 ID: 59
防护类型: 试图启动远程线程
进程: C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
操作数据: C:\PROGRAM FILES\RISING\RFW\RSTRAY.EXE
系统是干净的,WMIPRVSE.EXE应该没问题。这些提示经常出来碍眼就不说了,关键是怕对系统工作有影响。请BZ解答下。
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Creative AutoUpdate v1.40.01)
寄语于风 - 2009-12-23 22:01:00
忘记说了,用的是杀毒软件2010版。
aaccbbdd - 2009-12-23 22:48:00
楼主还安装了什么别的安全软件
寄语于风 - 2009-12-23 23:45:00
除了瑞星以外没有装任何其他安全软件,win7自带防火墙也关了
补上日志
附件: 日志.zip (2009-12-23 23:59:21, 3.58 K)
该附件被下载次数 306
networkedition - 2009-12-24 9:39:00
瑞星杀毒软件的版本是多少,把C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE跟帖打包发送上来,能否提供相关截图。
寄语于风 - 2009-12-24 12:36:00
杀毒软件版本22.00.02.43
exe样本
附件: WmiPrvSE.zip (2009-12-24 12:35:44, 104.59 K)
该附件被下载次数 201
图就不用截了吧?就是一提示,我开的是专业模式。
networkedition - 2009-12-24 13:09:00
此问题已收集反馈。
networkedition - 2009-12-24 14:21:00
lz已发站内短消息,请注意查收。
等待我的春天 - 2009-12-24 22:54:00
到底是怎么解决的啊 我的问题和LZ得一样 请教版主
© 2000 - 2025 Rising Corp. Ltd.