本帖最后由 ☆碧月忆瑶☆ 于 2013-5-6 17:41 编辑
如下
这个程序老是试图访问杀毒软件的进程
类别: 诺顿产品篡改防护
日期和时间,风险,活动,状态,推荐的操作,日期,操作者,参与者 PID,对象,目标 PID,操作,响应
2013/5/6 周一 17:06:45,中,已阻止未授权访问 (访问进程数据),已阻止,不需要操作,2013/5/6 周一 17:06:45,C:\WINDOWS\SYSWOW64\WBEM\WMIPRVSE.EXE,1720,C:\Program Files (x86)\Norton 360\Engine\20.3.1.22\ccSvcHst.exe,2020,访问进程数据,已阻止未授权访问
而且一天要访问很多次 不知道为什么
系统信息
操作系统名称 Microsoft Windows 8 专业版(含 Media Center)
版本 6.2.9200 版本 9200
其他操作系统描述 没有资料
操作系统制造商 Microsoft Corporation
系统名称 DELL
系统制造商 Dell Inc.
系统型号 Inspiron M4040
系统类型 x64-based PC
系统 SKU To be filled by O.E.M.
处理器 AMD E-450 APU with Radeon(tm) HD Graphics,1650 Mhz,2 个内核,2 个逻辑处理器
BIOS 版本/日期 Dell Inc. A06, 2012/2/9 周四
SMBIOS 版本 2.6
嵌入式控制器版本 0.06
BIOS 模式 传统
BaseBoard 制造商 Dell Inc.
BaseBoard 型号 没有资料
BaseBoard 名称 基板
平台角色 移动
安全启动状态 不支持
PCR7 配置 无法绑定
Windows 目录 C:\Windows
系统目录 C:\Windows\system32
启动设备 \Device\HarddiskVolume2
区域设置 中华人民共和国
硬件抽象层 版本 = "6.2.9200.16442"
用户名 DELL
时区 中国标准时间
已安装的物理内存(RAM) 4.00 GB
总的物理内存 3.60 GB
可用物理内存 1.94 GB
总的虚拟内存 7.23 GB
可用虚拟内存 5.01 GB
页面文件空间 3.63 GB
页面文件 C:\pagefile.sys
Hyper-V - 虚拟机监视模式扩展 是
Hyper-V - 第二级地址转换扩展 是
Hyper-V - 固件中启用的虚拟化 是
Hyper-V - 数据扩展保护 是
诺顿360信息
版本: 20.3.1.22
端点 ID: {A1FA8DCC-3332-4772-83A5-5CCFD96AF998}
LiveUpdate 通道: Traditional
当前 SKU: 21246872
系列 SKU: 21228661
介质 SKU: 21246872
怎么办 |