rwegegre - 2010-1-12 8:30:00
规则 ID: 91
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: C:\AUTORUN.INF
规则 ID: 94
防护类型: 试图挂起目标程序线程
进程: C:\WINDOWS\SYSTEM32\DWWIN.EXE
操作数据: C:\PROGRAM FILES\RISING\RIS\RSTRAY.EXE
规则 ID: 94
防护类型: 调试目标进程
进程: C:\WINDOWS\SYSTEM32\DRWTSN32.EXE
操作数据: C:\PROGRAM FILES\RISING\RIS\RSTRAY.EXE
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
sinoer - 2010-1-12 9:16:00
删除各个盘符下的autorun.inf以及这个文件引导的执行文件,并修复下瑞星软件,然后全盘查杀
rwegegre - 2010-1-12 9:57:00
:kaka6: 可是我没找到有这个文件啊 在文件夹选项里把隐藏文件都显示出来了也没有
sinoer - 2010-1-12 9:58:00
用winrar查看
rwegegre - 2010-1-12 10:17:00
:kaka6: WINRAR也没有
aaccbbdd - 2010-1-12 10:22:00
不是病毒
正常情况
© 2000 - 2025 Rising Corp. Ltd.