查看: 1248|回复: 9
收起左侧

[求助] 诡异的explorer

[复制链接]
feicunrain
发表于 2009-12-14 20:35:06 | 显示全部楼层 |阅读模式


看第一行,他想干什么?(这时候我在看视频站,应该对explorer没有任何操作才对)

幸亏我给红伞的进程设置了终止进程保护。

另外comodo的日志太简略,而且没有查看进程的详细模块功能(我想知道explorer是否被插入了多余的dll)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
白羊座
发表于 2009-12-14 20:38:27 | 显示全部楼层
估计中了啥招,要不就是红伞自己好玩,调用explorer结束自己的进程
feicunrain
 楼主| 发表于 2009-12-14 20:53:26 | 显示全部楼层
刚升级的红伞扫全盘,除了无法访问c:pagefile.sys外没任何情况,这个东西无法访问有段日子了,原来装别的安软的时候也无法访问
feicunrain
 楼主| 发表于 2009-12-14 20:54:24 | 显示全部楼层
本帖最后由 feicunrain 于 2009-12-14 20:56 编辑

不能查看进程模块吗?这一点还不如瑞星卡卡

红伞单扫活动进程,没反应
夜梦飞飞
头像被屏蔽
发表于 2009-12-14 21:35:00 | 显示全部楼层
楼主可能用的别人的规则吧

红伞要打开界面或者是扫描界面被explorer阻止了  

没什么危害
枯木菩提
发表于 2009-12-14 22:50:40 | 显示全部楼层
c:pagefile.sys虚拟内存
我机子上也有,你要是把虚拟内存设置为0这个就莫有了
枯木菩提
发表于 2009-12-14 22:53:34 | 显示全部楼层
另外楼主这个可能和小红伞的托盘图标进程有关
wangyunxi80
头像被屏蔽
发表于 2009-12-14 23:11:32 | 显示全部楼层
是不是红伞升级结束要重新打开被阻止了
feicunrain
 楼主| 发表于 2009-12-15 13:58:19 | 显示全部楼层
不清楚啊,要是comodo能用MD那么完善的功能就好了,昨天看了看MD,觉得他集成了过去冰刃的功能很强大啊。D+再怎么也是防火墙的一部分罢了
穿越星空
发表于 2009-12-15 21:13:06 | 显示全部楼层
回复 9# feicunrain
  MD=HIPS+ARK,CIS=AV+FW+HIPS,两者不一样。查看模块,本来就不是HIPS所必备的功能。楼主可以通过金山进程管理器查看是否存在可疑模块。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 18:37 , Processed in 0.144391 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表