查看: 1844|回复: 1
收起左侧

[费尔] 加强一下动态防御吧

[复制链接]
28654621
头像被屏蔽
发表于 2008-1-29 16:21:56 | 显示全部楼层 |阅读模式
动态防御警告窗口显示 已经结束进程 实际根本没结束 幸好有DW回滚

日志记录:
2008-01-29 14:22:05, 发现 危险进程(PID:2444): C:\Documents and Settings\Administrator\Local Settings\Temp\~Fa136.tmp. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 中. 级别评分: 31.c400880. . (等待处理)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-29 14:22:05, 发现 危险进程(PID:2444): C:\Documents and Settings\Administrator\Local Settings\Temp\~Fa136.tmp. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 中. 级别评分: 31.c408880. . (等待处理)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-29 14:22:05, 失败 结束进程 C:\Windows\system32\cmd.exe(PID:2480), 返回代码: 5
2008-01-29 14:22:05, C:\Windows\system32\cmd.exe (PID:9B0) 被一个可疑程序 C:\Documents and Settings\Administrator\Local Settings\Temp\~Fa136.tmp (PID:98C) 调用,但无法结束它。如果你认为 C:\Documents and Settings\Administrator\Local Settings\Temp\~Fa136.tmp 是安全的也可以将其加入信任列表。
2008-01-29 14:22:07, 失败 结束进程 C:\Windows\system32\cmd.exe(PID:2492), 返回代码: 5
2008-01-29 14:22:07, C:\Windows\system32\cmd.exe (PID:9BC) 被一个可疑程序 C:\Documents and Settings\Administrator\Local Settings\Temp\~Fa136.tmp (PID:98C) 调用,但无法结束它。如果你认为 C:\Documents and Settings\Administrator\Local Settings\Temp\~Fa136.tmp 是安全的也可以将其加入信任列表。


还有 右键报启发的 实时监控不会提醒 改进下吧
Filseclab
发表于 2008-1-29 16:39:07 | 显示全部楼层
感谢反馈,我们会在以后争取改进。谢谢。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 20:57 , Processed in 0.226404 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表