瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 进程C:\WINDOWS\SYSTEM32\DRWTSN32.EXE触发了API类规则

1   1  /  1  页   跳转

[求助] 进程C:\WINDOWS\SYSTEM32\DRWTSN32.EXE触发了API类规则

进程C:\WINDOWS\SYSTEM32\DRWTSN32.EXE触发了API类规则

进程C:\WINDOWS\SYSTEM32\DRWTSN32.EXE触发了API类规则,如何解决啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
分享到:
gototop
 

回复:进程C:\WINDOWS\SYSTEM32\DRWTSN32.EXE触发了API类规则

一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.bat运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
好久没来了
嘻嘻
gototop
 

回复:进程C:\WINDOWS\SYSTEM32\DRWTSN32.EXE触发了API类规则

当发生这种情况时,应该根据杀毒软件的提示信息进行分析判断,然后再进行处理:
情况1、如果能确认触发API规则的程序是可信的、无毒的且不会对瑞星杀毒软件造成破坏时,可以将此文件加入瑞星主动防御白名单中。
当文件被加入主动防御白名单之后,瑞星软件的主动防御功能/自我保护功能将不再对加入的文件进行阻止;
情况2、如果不能确认文件的可信程度,请按照以下步骤操作:
1、打开瑞星杀毒软件,点击『操作』菜单-『历史记录』
2、在左边找到『自我保护』并双击展开 ,单击『系统函数控制』
3、点击“导出”按钮,选择保存位置并命名文件名称后,点击“保存”按钮
4、请将保存的历史记录文件通过瑞星网站的『邮件服务中心』-『产品支持』-『有关单机版产品』一项提交分析。
5、如果能按照杀毒软件提示的信息找到对应的文件,也请将此文件和杀毒软件历史记录一起提交给瑞星公司分析处理。
工具使用方法:http://bbs.ikaka.com/showtopic-8442813-1.aspx在线中文输入法::http://dict.cn/ime/
在线扫描病毒网站::http://www.virustotal.com/zh-cn/
有事请QQ联系本人
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT