运行QQ,瑞星出现这个提示。是中病毒了吗?
以前用终结版QQ时,出现过类似问题,后来我用原版QQ也出现这个,不知道是什么。。。
注册表项:HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND\
修改:由%SystemRoot%\system32\NOTEPAD.EXE %1修改为C:\WINDOWS\notepad.exe %1
瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:E:\QQ\QQ.EXE
版本:8,0,713,1791
厂商:TENCENT
PID: 3556 TID: 2920
动作目标:HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND\
动作:注册表项:HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND\
修改:由%SystemRoot%\system32\NOTEPAD.EXE %1修改为C:\WINDOWS\notepad.exe %1
规则信息
名称:txt文件默认打开方式
描述:
txt文件默认的打开方式。通过篡改该项可以导致打开 txt 文件时自动运行恶意程序。
对应注册表项:
HKEY_CLASSES_ROOT\ txtfile\shell\open\command\
2008-3-5 8:02:08[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59 from: http://bsalsa.com/ )