瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

12   1  /  2  页   跳转

[求助] 进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

为什么 我启动瑞星杀毒软件时 有提示说 进程C:\WINDOWS\EXPLORER.EXE触发了API类规则?  那位前辈可以告诉小弟我呀  谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

急死小弟我咯    有那位大哥大姐  前辈看到我的求助回我下么 拜托 ...................
gototop
 

回复:进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

朋友,你中了一种木马,就类似于kmon.dll这样的木马,他会在你的系统开机自动运行EXPLORER.EXE的时候加载到EXPLORER.EXE中运行代码,利用这种手段盗窃......很可怕的,你要小心了,我中的就是KMON.DLL木马,但是被我用360给阻止了,正在楼上求助呢,我也不知道怎么才能弄好郁闷~~~~
gototop
 

回复:进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

关于触发了API规则的解决方法

http://bbs.ikaka.com/showtopic-8406410.aspx
gototop
 

回复:进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

晕乎 ...    那这木马可以盗取  网游帐号么  小弟我 对这方面不懂 呵呵....
gototop
 

回复 5F 黑羽翼 的帖子

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/showtopic-8517758.aspx

5.日志/报告以附件上传,贴到反病毒区
gototop
 

回复:进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

谢谢咯
gototop
 

回复:进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????

如果日志没问题,把explorer.exe加入主动防御白名单里
gototop
 

回复 8F fairsentence 的帖子

不建议
太危险
病毒DLL爱插入Explorer进程
gototop
 

回复: 进程C:\WINDOWS\EXPLORER.EXE触发了API类规则????????????



引用:
原帖由 781025071x 于 2008-8-17 13:30:00 发表
朋友,你中了一种木马,就类似于kmon.dll这样的木马,他会在你的系统开机自动运行EXPLORER.EXE的时候加载到EXPLORER.EXE中运行代码,利用这种手段盗窃......很可怕的,你要小心了,我中的就是KMON.DLL木马,但是被我用360给阻止了,正在楼上求助呢,我也不知道怎么才能弄好郁闷~~~~


kmon.dll是卡卡6的正常加载项
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT