文件已经上传到网盘:
http://dl.dbank.com/c09bcsbykb瑞星版本:23.00.54.82
日志导不出来,导出来的没有备注信息了。查看日志,鼠标放到某个项目上,就会浮现一个信息框,信息如下:
来源:木马防御;
发现日期:.....;
处理结果:允许;
规则 ID: 536870912
进程:
C:\PROGRAM FILES\SYMANTEC\WINFAX\LASETUP.EXE
C:\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\PFT2A~TMP\VCSETUP.EXE
相关文件:
C:\PROGRAM FILES\SYMANTEC\WINFAX\LASETUP.EXE
C:\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\PFT2A~TMP\VCSETUP.EXE
C:\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\PFT2A~TMP\VCSETUP.EXE