瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 瑞星提示说“进程C:\WINDOWS\explorer.exe触发了API类规则”(已解决)

1   1  /  1  页   跳转

[已解决] 瑞星提示说“进程C:\WINDOWS\explorer.exe触发了API类规则”(已解决)

瑞星提示说“进程C:\WINDOWS\explorer.exe触发了API类规则”(已解决)

如题所说,我是从瑞星网上下载更新包来升级的,应该是7月31日或者8月1日的更新包吧,总之是前几天的~~~~~~自从这次更新后,我每次一开机或者有时候打开瑞星的时候,瑞星就从电脑屏幕右下角弹出一个框来说“进程C:\WINDOWS\explorer.exe触发了API类规则”我实在搞不懂这是怎么一会事,希望大家帮帮忙了······

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; cafe8)



按楼下朋友所说,已把瑞星听诊信息打包上传,但是瑞星听诊信息里说“无可疑文件”······而现在还经常弹出“进程C:\WINDOWS\explorer.exe触发了API类规则”这个消息``````

实在没办法了,刚好重装系统解决掉了·······

附件附件:

下载次数:242
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-16 19:49:44
描述:rar

最后编辑RUIboy 最后编辑于 2008-08-31 12:58:44
分享到:
gototop
 

回复:瑞星提示说“C:\WINDOWS\explorer.exe进程违反了API类原则”

怀疑是有DLL入注 EXPLORER进程导致的吧
楼主提供以下系统分析日志发上来 方法如下

http://dl.rising.com.cn/DownLoadInfo/2008-04-26/1209209418d46490.shtml
根据上述网页做 后 将报告上传到论坛看看!
gototop
 

回复:瑞星提示说“C:\WINDOWS\explorer.exe进程违反了API类原则”

我也是这个提示...好象是启动YAHOO的助手什么的..
gototop
 

回复:瑞星提示说“C:\WINDOWS\explorer.exe进程违反了API类原则”

这种提示的出现是因为08版瑞星杀毒软件有了“自我保护”功能,当有程序要"动"瑞星杀毒软件的时候,就会被阻止,并且做出提示。

这种情况的出现有很多种可能,有程序要动瑞星可能是正常的程序,也可能是病毒程序,还有可能是病毒注入到了正常的程序中。如果认为触发的文件没有问题,可以加入到“主动防御白名单”里,这样下次就不会再提示的。但是同样的,瑞星就对这个程序没有了防备,如果把病毒添加进去了,肯定会对瑞星、系统有影响
gototop
 

回复:瑞星提示说“C:\WINDOWS\explorer.exe进程违反了API类原则”

估计这个情况 应该不是 动了瑞星吧?!
感觉应该只是EXPLOER进程有异常行为吧!
应该不是想挂瑞星所致!
最后编辑青青绿草地 最后编辑于 2008-08-03 21:08:25
gototop
 

回复:瑞星提示说“C:\WINDOWS\explorer.exe进程违反了API类原则”

不是想挂瑞星所致!

是其它程序启动时瑞星提示是否拦截该程序....
gototop
 

回复:瑞星提示说“C:\WINDOWS\explorer.exe进程违反了API类原则”

现在问题仍未解决,我先按照各位朋友的意见来检查一下,谢谢各位朋友的帮助了。
最后编辑RUIboy 最后编辑于 2008-08-11 15:02:31
gototop
 

回复:瑞星提示说“进程C:\WINDOWS\explorer.exe触发了API类规则”

LZ看看是否是瑞性的主动防御里的规则设置过多,过于繁杂
http://317058404.home.qq.com
gototop
 

回复:瑞星提示说“进程C:\WINDOWS\explorer.exe触发了API类规则”

谢谢8楼的朋友,我也不清楚是不是主动防御里的规则设置过多,但是,我在那次更新前后都没有改过瑞星的主动防御里的设置,我用的瑞星一般都是默认状态的。
gototop
 

回复:瑞星提示说“进程C:\WINDOWS\explorer.exe触发了API类规则”

1、扫一下日志,看看你的Explorer下是不是挂了异常线程
2、如果想自己判断,建议用一下这个工具,查找一下风险进程
3、可能是软件打架,如果找不出explorer的异常进程,试试关闭一下正在使用的应用程序,看看是否还报触犯API。这样可以查出,是否有软件冲突。
4、如果你关闭了所有应用程序,还报的话,建议用一下瑞星手动查下隐藏进程(rootkit)
附:第四种可能性不大。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT