瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 是否病毒--瑞星系统加固--进程函数日志

1   1  /  1  页   跳转

是否病毒--瑞星系统加固--进程函数日志

是否病毒--瑞星系统加固--进程函数日志

正版瑞星用户 最近开机出现如下报告

操作    时间    进程名称    操作数据
试图启动远程线程    2007-11-30 11:14    C:\PROGRAM FILES\KINGSOFT\POWERWORD 2005\XDICT.EXE    C:\WINDOWS\EXPLORER.EXE
试图启动远程线程    2007-12-3 10:27    C:\PROGRAM FILES\KINGSOFT\POWERWORD 2005\XDICT.EXE    C:\WINDOWS\EXPLORER.EXE
修改内核内存数据    2007-12-5 16:15    C:\PROGRAM FILES\COMMON FILES\SYSTEM\SERV.EXE    \Device\PhysicalMemory
修改内核内存数据    2007-12-5 16:15    C:\WINDOWS\SYSTEM32\COM\SERVICES.EXE    \Device\PhysicalMemory
试图改写目标程序内存    2007-12-5 16:16    C:\WINDOWS\TEMP\PLUGINS0.EXE    C:\WINDOWS\EXPLORER.EXE
修改内核内存数据    2007-12-5 22:32    C:\PROGRAM FILES\COMMON FILES\SYSTEM\SERV.EXE    \Device\PhysicalMemory
修改内核内存数据    2007-12-5 22:32    C:\WINDOWS\SYSTEM32\COM\SERVICES.EXE    \Device\PhysicalMemory


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.3); FDM)
最后编辑2007-12-05 23:25:41
分享到:
gototop
 

瑞星和金山不要一同安装
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT