瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

12   1  /  2  页   跳转

[求助] 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

今天更新杀毒软件跟防火墙后老是弹出“C:\WINDOWS\EXPLORER.EXE触发了API类规则”


http://bbs.ikaka.com/showtopic-8512566.aspx请教后来这个版块发帖求助

下面是扫描日志

请问这个问题要怎么解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GreenBrowser)

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 0:48:35
描述:log

最后编辑哀叹提那 最后编辑于 2008-06-09 00:50:26
分享到:
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

利用系统自带的搜索命令,用internat.exe这个字段搜索(请务必设置“搜索隐藏文件和文件夹”),将搜索到的文件压缩,上传“可疑文件交流区”鉴定下,或提交以下地址自行鉴定:

http://www.virscan.org

请将鉴定结果以回帖方式告知……
打酱油的……
gototop
 

回复:关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

问一个很白的问题 我把搜索到的文件压缩了 我要到哪里找到压缩好的文件
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志



引用:
原帖由 哀叹提那 于 2008-6-9 1:10:00 发表
问一个很白的问题 我把搜索到的文件压缩了 我要到哪里找到压缩好的文件 

如果是以右键后点击“添加到…….RAR”这个方式压缩文件的,在你被压缩的文件所在目录下,找与源文件同文件名但扩展名为RAR的文件……
打酱油的……
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

那个文件在C:\WINDOWS\system32 里 这个文件夹里有N个文件 找不到internat.rar
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

或者按下图步骤操作,很容易找到:
打酱油的……
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志



引用:
原帖由 哀叹提那 于 2008-6-9 1:24:00 发表
那个文件在C:\WINDOWS\system32 里 这个文件夹里有N个文件 找不到internat.rar

上图左边的文件直接上传到我2楼地址鉴定下,怀疑是病毒……
打酱油的……
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志



引用:
原帖由 超级游戏迷 于 2008-6-9 1:32:00 发表


引用:
原帖由 哀叹提那 于 2008-6-9 1:24:00 发表
那个文件在C:\WINDOWS\system32 里 这个文件夹里有N个文件 找不到internat.rar

上图左边的文件直接上传到我2楼地址鉴定下,怀疑是病毒……



文件名称 :  internat.exe
文件大小 :  20752 byte
文件类型 :  MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :  d7a0878d2cd84f9cb540bcd7456ef431
SHA1 :  50994566ed151975137ec6eaa8d1e385be6e671c
gototop
 

回复 8F 哀叹提那 的帖子

晕,谁让你检验文件MD5值了,直接上多引擎扫描啊,昏迷……
打酱油的……
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志


这个点查看扫描结果就到刚刚的页面了。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT