回复:关于进程C:\WINDOWS\EXPLORER.EXE触发了API类规则
操作 时间 进程名称 操作数据
试图改写目标程序内存 2008-6-8 15:39 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\RSCONFIG.EXE
修改目标程序虚拟内存属性 2008-6-8 15:39 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\RAV.EXE
修改目标程序虚拟内存属性 2008-6-8 15:40 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\SMARTUP.EXE
修改目标程序虚拟内存属性 2008-6-8 15:41 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\COPYRUN\RAVCOPY.EXE
修改目标程序虚拟内存属性 2008-6-8 15:46 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\UPDATE\SETUP.EXE
修改目标程序虚拟内存属性 2008-6-8 15:47 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
试图改写目标程序内存 2008-6-8 15:56 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\ULIBCFG.EXE
试图改写目标程序内存 2008-6-8 15:59 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\RISING\RAV\RSCONFIG.EXE
这说明“C:\WINDOWS\EXPLORER.EXE”肯定是病毒了吧 现在要怎么办呢