查看: 2143|回复: 6
收起左侧

经常报的一个被阻止项,不知道是什么东西,请教大家。

[复制链接]
gouiso
发表于 2007-8-23 10:02:45 | 显示全部楼层 |阅读模式
每天开机咖啡都会报警,内容如下:
2007-8-23 9:32:31 已由访问保护规则禁止  NT AUTHORITY\SYSTEM C:\WINNT\System32\svchost.exe \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\NtmsSvc\Config\Standalone 通用最大保护:禁止将程序注册为服务 已阻止的操作: 创建

不知道是阻止的什么,我怎么才能查到咖啡阻止的是哪个程序?
怎么查到是哪个程序想创建服务呢?
awdawd
发表于 2007-8-23 10:15:03 | 显示全部楼层
C:\WINNT\System32\svchost.exe
gouiso
 楼主| 发表于 2007-8-23 10:17:29 | 显示全部楼层
咖啡阻止的是svchost.exe的行为,但我想知道svchost.exe本身想把哪个程序注册为服务项?
yashoo
头像被屏蔽
发表于 2007-8-23 12:51:13 | 显示全部楼层
光这一条日志看不出来,需要看注册表的拦截情况,咖啡不是专业的HIPS软件,默认的规则看不出来svchost.exe注册哪个程序为服务的
A在家关禁闭A
发表于 2007-8-23 13:15:13 | 显示全部楼层
我的是经常出现这个
    C:\WINDOWS\system32\svchost.exe        C:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll        用户定义的规则:禁止在计算机中创建新的.dll文件        已阻止的操作: 写入

这主要是在打开WMP的时候经常出现 ......
kirk8
发表于 2007-8-23 20:16:00 | 显示全部楼层
不知道,等專業人士
isonomia
发表于 2007-9-4 00:16:43 | 显示全部楼层
我的svchost.exe 也总被拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-25 22:19 , Processed in 0.125313 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表