【原创】原来如此!

最近单位所有电脑安装了瑞星2006版.有几天早上,好几台电脑访问服务器时出现假死机.
怀疑"中招",单位的技术维护工程师小张回老家结婚,不想打搅他.于是上卡卡"跪求"了各位高手.学了两招散手,没有效果:
1)服务项的异常服务SSERVICES.EXE在任何模式下停不了,任务管理器和资源管理器看不到它;
2)注册表启动项的中的异常程序SYSHELP.EXE项值删后马上被恢复.任务管理器看到此进程,资源管理器看不到它;
今天早上用斑竹推荐的SSM和SRENG两个工具配合使用,对一台电脑进行了简单手术,SSERVICES.EXE和SYSHELP.EXE总算是"原形毕露",立马删除!嘿嘿,狡猾的狐狸怎能逃过猎人的眼睛!
中午,新婚燕尔的小张来电话汇报"幸福生活",我把"杀毒"过程添油加醋粉饰一番,差点没把自己捧上天.小张听后大惊失色,大喊"糟糕糟糕!".命我千万不能把其他机器处理!否则将酿成大错!
为何?小张作了解释.....
原来我单位局网去年安装了一套"防信息泄露系统LPS",那两个进程是客户端的进程.....
怎么会这样!?我刚刚到那个产品的公司网站去查了,果然如此.而且看到了如下信息:
"LPS的客户端代理是否和客户端的其他软件存在一些“冲突”?   
通过大量的测试,LPS系统的客户端代理与绝大多数软件没有“冲突”,但目前已知与下列软件协调工作时可能会出现异常(大多数情况下正常,视客户端具体情况而定):金山毒霸,瑞星等防病毒软件。我们推荐用户使用诺顿防病毒软件。 "
天啊!原来如此!
最后编辑2006-09-12 00:14:05