查看: 2309|回复: 4
收起左侧

[求助] 达人助我

[复制链接]
shingo_vic
发表于 2010-5-25 08:55:04 | 显示全部楼层 |阅读模式
05/25/10 08:28:04C:\WINDOWS\System32\SVCHOST.EXE阻止文件D:\autorun.inf
05/25/10 08:28:04C:\WINDOWS\System32\SVCHOST.EXE阻止文件C:\autorun.inf
05/25/10 08:28:04C:\WINDOWS\EXPLORER.EXE阻止文件D:\autorun.inf
05/25/10 08:28:04C:\WINDOWS\EXPLORER.EXE阻止文件C:\autorun.inf
05/25/10 08:28:04C:\WINDOWS\System32\ctfmon.exe创建进程, 可执行镜像C:\WINDOWS\System32\ctfmon.exe
05/25/10 08:28:04C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe创建进程, 可执行镜像C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:28:04C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe直接磁盘访问PhysicalDrive0
05/25/10 08:28:05C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe修改文件D:\FavoriteVideo\InvisibleFolder\mir.dll
05/25/10 08:28:08C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe创建进程, 可执行镜像D:\Program Files\PPLive\PPTV\PPLiveU.exe
05/25/10 08:30:03C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式干净PC模式
05/25/10 08:30:06D:\Program Files\PPLive\PPTV\PPLive.exe创建进程, 可执行镜像D:\Program Files\PPLive\PPTV\PPLiveU.exe
05/25/10 08:30:12D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:30:14D:\Program Files\PPLive\PPTV\PPLive.exe安装钩子D:\Program Files\PPLive\PPTV\UI.DLL
05/25/10 08:30:18D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:30:20D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:30:22D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:30:24D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:30:26D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:30:31C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式禁用
05/25/10 08:30:45C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式学习模式
05/25/10 08:30:49D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:30:56D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:31:00C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe直接磁盘访问PhysicalDrive0
05/25/10 08:31:02D:\Program Files\PPLive\PPTV\PPLive.exe修改文件C:\Documents and Settings\自由空间\Local Settings\Temporary Internet Files\Content.IE5\WZ29SDGH\inf[1].js
05/25/10 08:31:04D:\Program Files\PPLive\PPTV\PPLive.exe修改文件C:\Documents and Settings\自由空间\Application Data\PPLive\PPTV\prefs-5.js
05/25/10 08:31:08D:\Program Files\PPLive\PPTV\PPLive.exe创建进程, 可执行镜像D:\Program Files\PPLive\PPTV\PPLiveU.exe
05/25/10 08:31:13D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:31:18D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:31:20D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:31:22D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:31:38C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe阻止文件D:\autorun.inf
05/25/10 08:31:38C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe阻止文件C:\autorun.inf
05/25/10 08:32:30D:\Program Files\PPLive\PPTV\PPLive.exe创建进程, 可执行镜像D:\Program Files\PPLive\PPTV\PPLiveU.exe
05/25/10 08:32:36D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:32:40D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:32:42D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:32:44D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:32:46D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:32:48D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:33:00D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:33:06D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:33:08D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:33:15D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:33:30D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:33:45D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:34:00D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:34:26D:\Program Files\KSWebShieldSVC\KSWebShieldSVC\KWSUpd.exe修改注册表键HKLM\SOFTWARE\Classes\CLSID\{1172D735-4377-458d-B1BA-075ED5DC08BC}
05/25/10 08:34:57D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:35:00D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:35:23D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:36:18C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式疯狂模式
05/25/10 08:36:25C:\WINDOWS\System32\ctfmon.exe修改注册表键HKUS\S-1-5-21-484763869-436374069-1177238915-1001\Software\Microsoft\CTF\MSUTB\Left
05/25/10 08:38:02C:\WINDOWS\System32\SVCHOST.EXE阻止文件D:\autorun.inf
05/25/10 08:38:02C:\WINDOWS\System32\SVCHOST.EXE阻止文件C:\autorun.inf
05/25/10 08:38:03C:\WINDOWS\EXPLORER.EXE阻止文件D:\autorun.inf
05/25/10 08:38:03C:\WINDOWS\EXPLORER.EXE阻止文件C:\autorun.inf
05/25/10 08:38:03C:\WINDOWS\System32\CTFMON.EXE创建进程, 可执行镜像C:\WINDOWS\System32\CTFMON.EXE
05/25/10 08:38:52D:\Program Files\PPLive\PPTV\uninst.exe修改注册表键HKLM\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations
05/25/10 08:38:54C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe直接磁盘访问PhysicalDrive0
05/25/10 08:38:59C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe修改注册表键HKLM\SOFTWARE\Classes\CLSID\{CA7DFF65-E473-4efe-ADF0-FC1E50CDFC82}\ProgID
05/25/10 08:39:04C:\Documents and Settings\自由空间\Local Settings\Temp\~nsu.tmp\Au_.exe修改注册表键HKUS\S-1-5-21-484763869-436374069-1177238915-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Startup
05/25/10 08:39:07C:\Documents and Settings\自由空间\Local Settings\Temp\~nsu.tmp\Au_.exe修改注册表键HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{95B3F550-91C4-4627-BCC4-521288C52977}
05/25/10 08:39:09C:\Documents and Settings\自由空间\Local Settings\Temp\~nsu.tmp\Au_.exe修改注册表键HKLM\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations
05/25/10 08:39:53C:\WINDOWS\EXPLORER.EXE阻止文件D:\AutoRun.inf
05/25/10 08:39:53C:\WINDOWS\EXPLORER.EXE阻止文件C:\AutoRun.inf
05/25/10 08:40:24C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式禁用
05/25/10 08:40:54D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:54D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:40:55D:\Program Files\360safe\SoftMgr\SoftManager.exe阻止文件D:\Program Files\影音播放软件\pipi\pipi\jfCacheMgr.exe
05/25/10 08:43:14C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式干净PC模式
05/25/10 08:43:26C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式学习模式
05/25/10 08:43:32D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:44:20D:\Program Files\PPLive\PPTV\PPLive.exe创建进程, 可执行镜像D:\Program Files\PPLive\PPTV\PPLiveU.exe
05/25/10 08:44:25D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:44:30D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:44:32D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:44:34D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:44:35D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:44:44C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式禁用
05/25/10 08:44:52C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式学习模式
05/25/10 08:44:54D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:44:58D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:45:00D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:45:02D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:45:05D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:45:05C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式禁用
05/25/10 08:45:12C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式学习模式
05/25/10 08:45:18D:\Program Files\PPLive\PPTV\PPLive.exe创建进程, 可执行镜像D:\Program Files\PPLive\PPTV\PPLiveU.exe
05/25/10 08:45:36D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:45:39D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:46:01D:\Program Files\PPLive\PPTV\PPLive.exe修改文件C:\Documents and Settings\自由空间\Application Data\PPLive\PPTV\prefs-1.js
05/25/10 08:46:03D:\Program Files\PPLive\PPTV\PPLive.exe创建进程, 可执行镜像D:\Program Files\PPLive\PPTV\PPLiveU.exe
05/25/10 08:46:09D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:46:13D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:46:15D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:46:17D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:46:19D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:46:21D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:46:27C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式学习模式
05/25/10 08:46:30D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:46:32D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\WINDOWS\EXPLORER.EXE
05/25/10 08:46:33D:\Program Files\PPLive\PPTV\PPLive.exe访问内存C:\Program Files\Common Files\PPLiveNetwork\PPAP.exe
05/25/10 08:46:38C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式禁用
05/25/10 08:46:47C:\Program Files\COMODO\COMODO Internet Security\cfp.exe改变Defense+模式学习模式
05/25/10 08:46:48D:\Program Files\PPLive\PPTV\PPLive.exe创建进程, 可执行镜像D:\Program Files\PPLive\PPTV\PPLiveU.exe
05/25/10 08:47:04D:\Program Files\PPLive\PPTV\PPLive.exe修改文件C:\Documents and Settings\自由空间\Application Data\PPLive\PPTV\prefs-2.js
求能够在哪设置让PPTV等播放器正常工作,每次非要禁用D+才能看,否则就是不支持的格式,不知道在哪解觉,皮皮也有这个问题,到是PPS运行正常。
t1ina2003
发表于 2010-5-26 01:51:48 | 显示全部楼层
你把規則黨po上來大家看一看~~
應該是你的規則沒有設定好!!
dim2010
发表于 2010-5-26 07:17:59 | 显示全部楼层
找到pplive的规则,根据日志调一下就行了,或者干脆把那个规则删了,开安全模式运行pplive,从新学习下程序的规则。
你还真能看电影啊!!!
shingo_vic
 楼主| 发表于 2010-5-28 13:02:51 | 显示全部楼层
删除程序和规则后,重装,弹出询问选择少选择项后解决,皮皮一直无法解决,他总是要有另一个程序修改注册表里的东东,皮皮也挺好的,看高清不错,唉,我只会简单的用疯狂豆,真是郁闷。。。
穿越星空
发表于 2010-5-28 13:20:32 | 显示全部楼层
  允许写入“C:\Program Files\Common Files\”目录试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 15:00 , Processed in 0.171173 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表