这个监视器的确灵敏,我在楼上打字时突然跳出verclsid.exe要执行,不明白是什么,点退出,网上一查,是点右键出现的进程,但拒绝了这个进程不影响我复制操作.
但是我右键复制如下两条记录时,这个进程又不出来了,难道它是随机出现的?这个监视器不但能监视病毒的启动,对了解WINDOWS的进程也有帮助啊
2009-05-11 09:03:04 <拒绝>进程:1600,路径:C:\WINDOWS\Explorer.EXE,启动程序:C:\WINDOWS\system32\verclsid.exe,命令行:/S /C {E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} /I {0000013A-0000-0000-C000-000000000046} /X 0x401
2009-05-11 09:03:29 <拒绝>进程:1600,路径:C:\WINDOWS\Explorer.EXE,启动程序:C:\WINDOWS\system32\verclsid.exe,命令行:/S /C {E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} /I {0000013A-0000-0000-C000-000000000046} /X 0x401 |