1   1  /  1  页   跳转

【请教】RsPtect.sys的键值问题

【请教】RsPtect.sys的键值问题

%system%\drivers目录下的RsPtect.sys是RIS2010的一个驱动吧?

RIS2010取安装默认设置。

开启所有监控的条件下,手工删除注册表中这个驱动的两个键值(start和type),RIS2010为何无反应?

删除前:


删除后:


删除后重启所见同上图:

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
最后编辑baohe 最后编辑于 2009-09-05 20:27:38
分享到:
gototop
 

回复:【请教】RsPtect.sys的键值问题

观察了吗? 有影响吗?
gototop
 

回复: 【请教】RsPtect.sys的键值问题



引用:
原帖由 virusmaster 于 2009-9-6 8:37:00 发表
观察了吗? 有影响吗?


这莫名奇妙的DD,我把这个驱动项完全删除了(重启后未再现)。

重启后,RIS2010运行未见到任何异常。
gototop
 

回复:【请教】RsPtect.sys的键值问题

您的问题已收集,感谢您的支持。
gototop
 

回复:【请教】RsPtect.sys的键值问题

该键值为账号保险柜的驱动文件,主动防御并没有保护它,因为每次运行帐户保险柜时均会放出驱动,所以删除注册表键值对其没有任何影响。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: 【请教】RsPtect.sys的键值问题



引用:
原帖由 瑞星工程师12 于 2009-9-8 10:32:00 发表
该键值为账号保险柜的驱动文件,主动防御并没有保护它,因为每次运行帐户保险柜时均会放出驱动,所以删除注册表键值对其没有任何影响。  


明白了。
谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT