瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 explorer访问autorun.ini问题,大家看看自己是否也是这个问题

1   1  /  1  页   跳转

[已解决] explorer访问autorun.ini问题,大家看看自己是否也是这个问题

explorer访问autorun.ini问题,大家看看自己是否也是这个问题

不知道有没有人和我一样的症状
我不确定这个问题是否是因为升级到2010版之后才出现的,但是我搜索了一下网上相关的问题,好像都集中在10.25号前后,先说一下我的症状
开机打开任务管理器,发现其中一个用户名为local network的svchost进程达到70%左右,电脑有点卡,然后我结束掉它,发现exlporer的进程达到90%!
后来我发现只要开机结束掉explorer,再次启动explorer,就会正常,或者注销之后也会好,但是刚启动的时候电脑就会那么卡
而且重启之后会提示C:\windows\system32\wpnpins.exe正在危害电脑,这个文件我始终也无法彻底删除,(可以直接删除掉,并且在启动项里删除,注册表也清空,甚至用工具抑制生成,但是下次启动之后,它又会再生,),并且在进程里没有它,后来我改了注册表的权限,启动项里总算没有它了,但是症状仍然没有解决
到瑞星杀软件的日志里查看记录,会发现系统加固一栏里,有explorer不停访问各个盘的autorun.ini,但是事实上没有一个文件是存在的,这个现象好像是某次我允许瑞星对IE系统加固后就开始存在了,
给我的感觉好像是资源管理器explorer插件方面被移入了恶意程序,(因为wpnpins.exe启动项就在这里面)但是我能力有限除了那个wpnpins.exe以外没有找到其它的可疑程序
现在我人在公司,那个文件没有办法传上来,我想先问问有没有人和我症状相同或者类似的,或者已经解决了这个问题的,最好不要重做系统
而我现在有点怀疑是不是瑞星的新版本出现了bug

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648)
最后编辑glovej 最后编辑于 2009-11-04 00:02:06
分享到:
gototop
 

回复:explorer访问autorun.ini问题,大家看看自己是否也是这个问题

那个不管它

正常的记录

属于正常访问磁盘的常规监控的记录

就算没有autorun.ini文件,系统自身的桌面进程也是会执行访问的命令的,2010瑞星的主动防御会常规性的阻止其访问autorun.ini文件的企图,并记录日志,哪怕没那文件,也一样阻止一次。
最后编辑天月来了 最后编辑于 2009-11-03 08:43:02
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:explorer访问autorun.ini问题,大家看看自己是否也是这个问题

是的,本来我也不管它了,但是现在的问题是我的机子会卡了,比如我打开IE,开始的时候比以往都要慢上两秒左右,但是运行之后一切又好像正常的,只是无论何时我的CPU使用均在90左右,这样下去总不是个事吧
gototop
 

回复:explorer访问autorun.ini问题,大家看看自己是否也是这个问题

在90左右不变的时候,抓图来看

看到底哪个进程一直占用90%

至于打开IE卡一下,可能是瑞星的文件监控部分监控IE文件导致慢一点
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:explorer访问autorun.ini问题,大家看看自己是否也是这个问题

现在我人在公司,晚上回去之后我会在这个贴子里把一些图和相关文件发上来,
我就是不用任何程序的时候开机先是svchost达到70左右,然后一段时间之后一直是explorer90左右
然后如果我运行任何程序,explorer百分数会下降一些去弥补目前运行的程序,但是程序运行稳定之后,explorer又会再度上升,无论何时,一直是90%左右,任务管理器右下角显示一直是满的,我用的是XPSP3系统
另外09版本的时候打开IE也不会卡的
gototop
 

回复:explorer访问autorun.ini问题,大家看看自己是否也是这个问题

如果方便的话,一定在系统异常的时候

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:explorer访问autorun.ini问题,大家看看自己是否也是这个问题

好的,到时麻烦帮我仔细看一下,晚上我回去再把各个阶段的图发上来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT