12   1  /  2  页   跳转

[求助] 请问这是怎么回事,我发图

请问这是怎么回事,我发图

什么叫试图改写内存,和启动远程线程呀,是不是我的电脑已经中毒。提前致谢,请教高手

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; QQDownload 672; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET4.0C)
如今世事已惯,我心到处悠然~
分享到:
gototop
 

请问这是怎么回事,我发图

是不是已经中毒或者木马了呢? 请教高手,提前致谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; QQDownload 672; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET4.0C)
如今世事已惯,我心到处悠然~
gototop
 

回复:请问这是怎么回事,我发图

楼主的电脑应该没有中毒,因为这些都是被瑞星拦截的动作,他们并没有发生。
试图改写内存就是说该程序有读写内存的动作,这个可能危害电脑安全。
启动远程线程是说该程序企图连接远程的计算机,这样会被远程计算机控制,危害电脑安全。
gototop
 

回复:请问这是怎么回事,我发图

哦,那我是不是该清除这些进程呢
如今世事已惯,我心到处悠然~
gototop
 

回复:请问这是怎么回事,我发图

看看是什么东西在做这些事
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 3F 寻找美夕 的帖子

这些瑞星已经阻止了,所以你不需要清除了
gototop
 

回复: 请问这是怎么回事,我发图

建议楼主用鼠标对着相应的日志记录查看,是什么进程,什么文件触发这一规则。

也可以点下面的“导出数据”,把导出来的的文件上传到附件。
最好,还是下载SRENG扫描(http://bbs.ikaka.com/attachment.aspx?attachmentid=462487),所得日志和上面的文件一起传到附件。
gototop
 

回复: 请问这是怎么回事,我发图

建议楼主用鼠标对着相应的日志记录查看,是什么进程,什么文件触发这一规则。
Snap3.jpg (150.20 K)
2011-2-18 16:52:20


也可以点下面的“导出数据”,把导出来的的文件上传到附件。
最好,还是下载SRENG扫描(http://bbs.ikaka.com/attachment.aspx?attachmentid=462487),所得日志和上面的文件一起传到附件。
gototop
 

回复:请问这是怎么回事,我发图

既然阻止了,应该就没有问题,但是同一时间操作如此频繁,还是按楼上的方法查看一下源文件并上传来分析一下。
gototop
 

回复:请问这是怎么回事,我发图

你是不是正在安装什么软件?不一定要清除,这些东西都是由于进程引起的,你确定吗
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT