查看: 1982|回复: 5
收起左侧

[讨论] 有个程序老是想创建,懂的大虾,帮帮忙!!!

[复制链接]
zyykiller
发表于 2007-5-4 20:03:56 | 显示全部楼层 |阅读模式
2007-5-4 13:16:37 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 16:05:21 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 16:12:19 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 16:22:54 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 16:32:11 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 16:42:26 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 16:52:15 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 17:02:22 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 17:12:16 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 17:22:03 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 17:32:28 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 17:42:20 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 17:52:13 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 18:02:10 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 18:12:14 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 18:32:21 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 18:42:15 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 18:52:22 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 19:02:10 已由访问保护规则禁止  WWW-569C2F38E69\Administrator C:\WINDOWS\system32\regsvr32.exe C:\Documents and Settings\Administrator\Local Settings\Temp\.ltnins0\setup.dll 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件 已阻止的操作: 执行
2007-5-4 19:03:15 已由访问保护规则禁止  NT AUTHORITY\SYSTEM C:\WINDOWS\system32\services.exe \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\npkcrypt 通用最大保护:禁止将程序注册为服务 已阻止的操作: 创建
2007-5-4 19:03:16 已由访问保护规则禁止  NT AUTHORITY\SYSTEM C:\WINDOWS\system32\services.exe \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\npkycryp 通用最大保护:禁止将程序注册为服务 已阻止的操作: 创建
aribeth199
发表于 2007-5-4 20:12:31 | 显示全部楼层
regsvr32不应该从TEMP文件夹运行文件,先禁止,SERVICES.EXE要看是不是有除了已经允许的自启动进程,如果没有,还是禁止,有可能也是要从TEMP运行的程序要创建的。
idey
发表于 2007-5-4 20:17:42 | 显示全部楼层
安装新程序没有关掉访问保护吧?
idey
发表于 2007-5-4 20:18:47 | 显示全部楼层
C:\WINDOWS\system32\services.exe 这个排除
zea10t
发表于 2007-5-4 21:05:28 | 显示全部楼层
这个还是不要随便排除的好,安装软件的时候应该关闭访问保护。
发表于 2007-5-5 09:45:51 | 显示全部楼层
regsvr32 控件注册程序
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 13:28 , Processed in 0.128213 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表