查看: 7586|回复: 7
收起左侧

[费尔] 这个是什么?非法值!EX

[复制链接]
ueue
发表于 2012-9-30 08:50:35 | 显示全部楼层 |阅读模式
本帖最后由 ueue 于 2012-9-30 08:58 编辑

        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run[aliim]="C:\Program Files (x86)\AliWangWang\aliim.exe /run:auto"        REGM.Autorun.D!drop        非法值!EX        只报告        2012年9月30日 6:37:31
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run[USB3MON]=""C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe""        REGM.Autorun.A!drop        非法值!EX        只报告        2012年9月30日 8:37:13
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run[ QQPCTray]=""C:\Program Files (x86)\Tencent\QQPCMgr\7.2.3479.203\QQPCTray.exe"  /regrun"        REGM.Autorun.A!drop        非法值!EX        只报告        2012年9月30日 8:37:13
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run[IAStorIcon]="C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60"        REGM.Autorun.A!drop        非法值!EX        只报告        2012年9月30日 8:37:13
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run[Twister]=""C:\Program Files (x86)\Filseclab\Twister\twister.exe" /autorun"        REGM.Autorun.A!drop        非法值!EX        只报告        2012年9月30日 8:37:13
        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main[Start Page]="www.hao123.com"        REGM.HomePage.A        非法值!EX        只报告        2012年9月30日 8:37:18
        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main[Start Page]="www.hao123.com"        REGM.HomePage.A        非法值!EX        只报告        2012年9月30日 8:51:06
是病毒还是误报?
还有我注册了费尔官网论坛怎么不让发贴?
Filseclab
发表于 2012-9-30 11:16:14 | 显示全部楼层
本帖最后由 Filseclab 于 2012-9-30 11:17 编辑

报告名中只要含有!drop字样的说明都是认为可信并自动丢弃的警告,并没有报警只是在日志中记录,所以你应该只看到了对IE主页改变做了提示其他的都没有真正报告,这很正常,IE主页的提示想恢复就恢复否则信任,其他的记录不用管,也不用信任,更不是误报(因为没报 )。

评分

参与人数 1人气 +1 收起 理由
挥泪斩情思 + 1 感谢解答: )

查看全部评分

victorguo1234
发表于 2012-9-30 09:15:34 | 显示全部楼层
都是误报,lz加信任即可,不过最好关注一下最后那个主页是不是被某些软件改的,如果是自己设置的话那就没问题了。

话说费尔怎么报自己的启动项呢
a330391
发表于 2012-9-30 09:18:34 | 显示全部楼层
本帖最后由 a330391 于 2012-9-30 09:19 编辑

貌似费尔注册表保护里面,已经将启动项和 IE主页添加为信任,你这边怎么还会报......

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ueue
 楼主| 发表于 2012-9-30 10:21:08 | 显示全部楼层
多谢帮助,主页是Q管锁定的。
a330391
发表于 2012-9-30 11:29:48 | 显示全部楼层
Filseclab 发表于 2012-9-30 11:16
报告名中只要含有!drop字样的说明都是认为可信并自动丢弃的警告,并没有报警只是在日志中记录,所以你应该只 ...

我也想问下为为什么在费尔论坛注册后,积分会是-5分,没有权限发贴
Filseclab
发表于 2012-9-30 11:41:46 | 显示全部楼层
a330391 发表于 2012-9-30 11:29
我也想问下为为什么在费尔论坛注册后,积分会是-5分,没有权限发贴


访问http://www.ftfans.org/forum.php?gid=3进入“新手激活板块”输入密码feierluntan激活发一个贴子后即可。
道长
发表于 2012-9-30 12:17:04 | 显示全部楼层
Filseclab 发表于 2012-9-30 11:16
报告名中只要含有!drop字样的说明都是认为可信并自动丢弃的警告,并没有报警只是在日志中记录,所以你应该只 ...

好像只要是其他软件锁定主页  菲尔就容易报  非法值
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 15:43 , Processed in 0.128298 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表