已关闭
瑞星系统加固发现程序注册表访问违规

悬赏分:0 分
瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:C:\WINDOWS\SYSTEM32\SERVICES.EXE
版本:5.1.2600.5512
厂商:Microsoft Corporation
PID: 680 TID: 1040
动作目标:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\ASTDRIVER\
动作:注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\ASTDRIVER\
创建键:
规则信息
名称:服务
描述:
这个键值下描述了系统中所有的服务以及驱动,恶意程序可以通过修改这些注册表键值破坏正常的系统服务或驱动,同时也可以把自己注册为系统服务来实现自动运行。
对应注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
2008-8-2 13:05:46
[用户系统信息]Mozilla/4.0 (IE/7.0;Windows XP)
问题补充:全盘杀毒没发现病毒,每次都点拒绝,可下次开机又来了。
提问者:
木同
- 魔法学徒:一级 2008-8-2 13:21:14│
举报|
收藏