瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑是否中病毒,高手请帮帮忙!

1   1  /  1  页   跳转

我的电脑是否中病毒,高手请帮帮忙!

我的电脑是否中病毒,高手请帮帮忙!

瑞星系统加固发现该程序试图挂接全局挂钩

应用程序信息
文件名:C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
版本:6.00.2900.2180
厂商:Microsoft Corporation
PID: 2564      TID: 2084

动作目标:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\APPLICATION DATA\TENCENT\QQTOOLBAR\BUTTONS\TOOLBAR.DLL
动作:
设置挂钩DLL:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\APPLICATION DATA\TENCENT\QQTOOLBAR\BUTTONS\TOOLBAR.DLL

规则信息
名称:挂全局钩子
描述:
      不少病毒通过挂钩子的方式,记录用户输入的信息,伺机窃取网络银行、网络游戏及即时通讯软件的帐号密码等信息。系统动作监控可以阻止程序挂全局钩子,保障您的隐私安全。
我现在都不知道怎么办了.
现在又出现了新的东西
瑞星系统加固发现程序文件访问违规

应用程序信息
文件名:C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
版本:6.00.2900.2180
厂商:Microsoft Corporation
PID: 2564      TID: 2084

动作目标:C:\WINDOWS\SYSTEM32\IEXP_LOG.TXT
动作:修改C:\WINDOWS\SYSTEM32\IEXP_LOG.TXT

规则信息
名称:系统目录
描述:
      %Windir%\system32是系统重要目录。恶意程序可能会通过创建、替换或修改该目录下的正常可执行程序,达到启动的目的。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-04-23 22:31:38
分享到:
gototop
 

这是什么东西也不知道啊,我就是下载了风行,怎么就老是出现这
我删掉也有,我郁闷无比啊


版本:6.00.2900.2180
厂商:Microsoft Corporation
PID: 2564      TID: 0

动作目标:C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\IEXPLORE.EXE
动作:试图启动(PID:2532)C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\IEXPLORE.EXE
版本:
厂商:

规则信息
名称:其它应用程序
描述:
      保护后,IE启动所有进程都会根据规则进行处理。
gototop
 

回复:我的电脑是否中病毒,高手请帮帮忙!

用瑞星在安全模式下杀呗···

瑞星都杀不了,那就是无敌大毒了,那救不到了
重新买新电脑
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT