回复:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVIC...
这个问题至今仍未解决,瑞星每次还是弹出警告框!具体信息是这样的.
瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:C:\WINDOWS\SYSTEM32\SERVICES.EXE
版本:5.1.2600.2180
厂商:Microsoft Corporation
PID: 568 TID: 456
动作目标:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\PMXPCI0\
动作:注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\PMXPCI0\
创建键:
规则信息
名称:服务
描述:
这个键值下描述了系统中所有的服务以及驱动,恶意程序可以通过修改这些注册表键值破坏正常的系统服务或驱动,同时也可以把自己注册为系统服务来实现自动运行。
对应注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services