GrantMLi - 2010-2-26 13:11:00
最近几天瑞星的自我保护总是提示WMIPRVSE干扰瑞星正常工作,平均一小时左右出现一次,我的是WIN7 U系统,不知何缘故!??
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.2; Tablet PC 2.0; CIBA)
sinoer - 2010-2-26 13:14:00
C:\system32\wbem\wmiprvse.exe 如果提示的路径是这个,可以将他加入主动防御白名单
GrantMLi - 2010-2-26 13:23:00
:kaka9: 除了关闭自我保护以外,其它方法都无效,我已经试过了!!!无论是系统加固的白名单还是排除文件白名单,还是木马行为白名单都没有效果~~
wanghy11111 - 2010-2-26 13:23:00
对于这个问题,也有很多人提问,建议上传WMIPRVSE.EXE到瑞星,地址为:
http://mailcenter.rising.com.cn/FileCheck/提交后,可自行查询处理进度。
如果此文件没有被感染,建议把其加入瑞星白名单,在设置里
sinoer - 2010-2-26 13:27:00
把相关截图截图,瑞星软件历史记录db文件,WMIPRVSE.EXE
瑞星的软件版本,统统提上了
GrantMLi - 2010-2-26 13:28:00
:kaka4: 问题是至今还没有解决的办法~~ 我已经确认我机器没有病毒,我家里其它的机器也是这个问题,全盘用最高级别查毒都没有感染的迹象~~我感觉是瑞星的自我保护过于敏感了~~ WMIPRVSE是系统文件,应该属于安全的!
GrantMLi - 2010-2-26 13:32:00
WMIPRVSE.EXE应该是不会使用网络的,应该是和瑞星有冲突,在XP下我没发现过类似情况,只有WIN7下会有!
GrantMLi - 2010-2-26 13:35:00
貌似还很有规律,平均一小时一次,每次都提示这4种
规则 ID: 70
防护类型: 试图改写目标程序内存
进程: C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
操作数据: C:\PROGRAM FILES\RISING\ANTISPYWARE\RSTRAY.EXE
规则 ID: 59
防护类型: 试图改写目标程序内存
进程: C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
操作数据: C:\PROGRAM FILES\RISING\RFW\RSTRAY.EXE
规则 ID: 37
防护类型: 试图改写目标程序内存
进程: C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
操作数据: C:\PROGRAM FILES\RISING\RFW\RAVMOND.EXE
规则 ID: 70
防护类型: 试图启动远程线程
进程: C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
操作数据: C:\PROGRAM FILES\RISING\ANTISPYWARE\RSTRAY.E
帅哥阿福 - 2010-2-26 13:48:00
问题是,我家里装的也是win7旗舰版,也装了瑞星全功能2010,确实没发现楼主所描述的现象啊。
楼主可否提供截图和瑞星的db日志文件看看啊。
GrantMLi - 2010-2-26 15:11:00
我的不是全功能版,我用的是杀毒+防火墙
jmbt - 2010-2-26 16:55:00
如果确定此文件是系统的,直接忽略就行了
我也遇到过此问题,可以掠过
© 2000 - 2025 Rising Corp. Ltd.