刚刚在看网页 下了个压缩包 解包时候系统提示WINRAR错误不能使用 紧接着系统明显变慢 弹出explorer初始化失败 ====》桌面消失 宽带断网 风云墙退出 打开费尔发现隔离区里面的rundll32.exe和explorer.exe 恢复后把费尔设置成默认(以前为了安静 设置都是静默模式)费尔还是弹出主动防御窗口 下面是日志记录
2008-01-05 14:11:10, 成功 结束进程 C:\WINDOWS\system32\rundll32.exe(PID:1176), 返回代码: 8
2008-01-05 14:11:10, 发现 危险进程(PID:1176): C:\WINDOWS\system32\rundll32.exe. 产品名称: Microsoft(R) Windows(R) Operating System. 文件版本: 5.1.2600.2180. 公司名称: Microsoft Corporation. 文件描述: Run a DLL as an App. 数字签名: 没有发现签名. 危险级别: 中. 级别评分: 36.400880. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-05 14:11:29, 失败 结束进程 C:\WINDOWS\system32\rundll32.exe(PID:1176), 返回代码: 5
2008-01-05 14:11:29, 删除文件 C:\WINDOWS\system32\rundll32.exe. (成功删除)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。 备份返回代码: 0, 删除返回代码: -1
2008-01-05 14:14:25, 成功 结束进程 C:\WINDOWS\explorer.exe(PID:540), 返回代码: 1816
2008-01-05 14:14:25, 发现 危险进程(PID:540): C:\WINDOWS\explorer.exe. 产品名称: Microsoft(R) Windows(R) Operating System. 文件版本: 6.0.2900.2180. 公司名称: Microsoft Corporation. 文件描述: Windows Explorer. 数字签名: 没有发现签名. 危险级别: 中. 级别评分: 36.400880. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-05 14:14:31, 成功 结束进程 C:\Windows\explorer.exe(PID:1812), 返回代码: 0
2008-01-05 14:14:31, 发现 危险进程(PID:1812): C:\Windows\explorer.exe. 产品名称: Microsoft(R) Windows(R) Operating System. 文件版本: 6.0.2900.2180. 公司名称: Microsoft Corporation. 文件描述: Windows Explorer. 数字签名: 没有发现签名. 危险级别: 中. 级别评分: 36.408880. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-05 14:14:59, 失败 结束进程 C:\WINDOWS\explorer.exe(PID:540), 返回代码: 5
2008-01-05 14:14:59, 删除文件 C:\WINDOWS\explorer.exe. (成功删除)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。 备份返回代码: 0, 删除返回代码: -1
2008-01-05 14:14:59, 成功 结束进程 C:\Windows\explorer.exe(PID:1812), 返回代码: 6
2008-01-05 14:15:04, 删除文件 C:\Windows\explorer.exe. (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。 备份返回代码: 4, 删除返回代码: 2
2008-01-05 14:15:04, 成功 结束进程 C:\Windows\explorer.exe(PID:1812), 返回代码: 6
2008-01-05 14:15:04, 删除文件 C:\Windows\explorer.exe. (备份失败,删除失败)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。 备份返回代码: 4, 删除返回代码: -1
另外 费尔把启动项也都删除了 (我已经在注册表监控里面设置信任了)
什么原因啊 我想应该不是我个人的原因吧 什么设置也没动 全盘扫描没病毒 |