查看: 1596|回复: 5
收起左侧

[求助] 新手提问,WmiApSrv.exe老是触红

[复制链接]
zhujingchao123
头像被屏蔽
发表于 2013-3-13 20:08:25 | 显示全部楼层 |阅读模式
win732位系统,用的是墨池的规则,刚用咖啡,不怎么懂,查了下百度,好像win7应该在system32目录,资料也不怎么全,所以就来问问各位,该不该放行

2013/3/13        18:03:40        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Windows\system32\wbem\WmiApSrv.exe        C:\Windows\Prefetch\WMIAPSRV.EXE-29F35ED0.pf        用户定义的规则:05 管制系统_文件        已阻止的操作: 读取
2013/3/13        18:03:40        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Windows\system32\wbem\WmiApSrv.exe        C:\Windows\System32\sechost.dll        用户定义的规则:05 管制系统_文件        已阻止的操作: 读取
2013/3/13        18:13:53        已由访问保护规则禁止         CHAO-PC\chao        System:Remote        D:\Users\chao\Desktop\WmiApSrv.exe        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
2013/3/13        18:14:55        已由访问保护规则禁止         CHAO-PC\chao        System:Remote        D:\Users\chao\Desktop\WmiApSrv.exe        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取


2013/3/13        19:58:44        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Windows\system32\wbem\WmiApSrv.exe        \REGISTRY\MACHINE\SOFTWARE\Microsoft\WBEM\PROVIDERS\Performance\Performance Refreshed        用户定义的规则:06 管制系统_注册表        已阻止的操作: 创建

unclerain
发表于 2013-3-13 20:35:26 | 显示全部楼层
wmiapsrv.exe是Windows的一部分,用来远程管理用户的计算机。它可以搜集用户的计算机性能方面的信息,用来更好地管理计算机。如果不想使用,它可以被安全地终止(但是无法卸载)。

这是百度百科的解释。

其实我觉得,1,既然是系统正常行为,可以排除,免得以后电脑有异常,都不知道是怎么回事。
                    2、按百度百科的说法,如果不想使用,可以自行在系统里终止。
                    3.又或者,直接关闭报告。

评分

参与人数 1经验 +5 收起 理由
心跳回忆 + 5 感谢解答: )

查看全部评分

zhujingchao123
头像被屏蔽
 楼主| 发表于 2013-3-13 20:49:32 | 显示全部楼层
unclerain 发表于 2013-3-13 20:35
这是百度百科的解释。

其实我觉得,1,既然是系统正常行为,可以排除,免得以后电脑有异常,都不知道是 ...


谢谢, 因为看到有些规则说明不要随便添加排除,所以就想问问,刚仔细看了规则,里面好像已经排除这个程序了,为什么还会触红,想不通了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jxfaiu
发表于 2013-3-14 08:28:42 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-3-14 14:28 编辑

2013/3/13        18:03:40        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Windows\system32\wbem\WmiApSrv.exe        C:\Windows\Prefetch\WMIAPSRV.EXE-29F35ED0.pf        用户定义的规则:05 管制系统_文件        已阻止的操作: 读取

根据你的触红日志,应该排除:SYSTEM,是SYSTEM进程在触红;或在05 管制系统_文件规则的要阻止的文件或文件夹名:改为:*.*

当心你以下的触红日志的进程:不要排除
2013/3/13        18:13:53        已由访问保护规则禁止         CHAO-PC\chao       System:Remote        D:\Users\chao\Desktop\WmiApSrv.exe        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
2013/3/13        18:14:55        已由访问保护规则禁止         CHAO-PC\chao        System:Remote        D:\Users\chao\Desktop\WmiApSrv.exe        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取

评分

参与人数 1经验 +5 收起 理由
sungan01 + 5 感谢解答: )

查看全部评分

zhujingchao123
头像被屏蔽
 楼主| 发表于 2013-3-14 12:27:56 | 显示全部楼层
jxfaiu 发表于 2013-3-14 08:28
2013/3/13        18:03:40        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Windows\ ...

感谢,又学到了
punkman731
发表于 2013-3-14 14:21:55 | 显示全部楼层
我一点都看不懂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 23:08 , Processed in 0.125449 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表