本帖最后由 独自丶飘零 于 2015-5-4 18:48 编辑
IE和chrome的进程都会被结束。然后打开另一个网页。并不是主页被修改了。。。 但是把chrome.exe改名成chrome1.exe运行就没问题。
这是火绒剑监控。两次了。chrome.exe总是有注册表的这个记录
08:09:42:203, chrome.exe, 2964:4268, 2964, REG_openkey, HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager, access:0x00020019 , 0x00000104 [因为文件名产生符号链接,所以需由对象管理器重新运行分析操作。 ],
08:09:42:203, chrome.exe, 2964:4268, 2964, REG_openkey, HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager, access:0x00020019 , 0x00000000 [操作成功完成。 ],
而chrome1.exe就没有这个记录
下面是两次的chrome.exe和chrome1.exe进程监控记录。
360工程师找到原因了。。有个BLDBaseService驱动。好像是蓝光联盟推广 |