![]() |
|
論壇說明 | 標記討論區已讀 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
![]() |
#1 |
註冊會員
|
![]() 最近開機後,卡巴ㄉ免疫防護就會跑出這ㄍ來,我想..應該是中毒ㄌ,只是為何無法刪除ㄋ?? C:\WINDOWS\Explorer.EXE 程序 C:\WINDOWS\Explorer.EXE (PID: 1332) 正在嘗試入侵程序 C:\Program Files\Internet Explorer\iexplore.exe (PID: 2228)。這是某種惡意軟體的典型行為。 有哪位好心ㄉ大大能救救我阿!!真ㄉ搞不懂ㄟ..... ![]() |
![]() |
送花文章: 3,
-10 金幣
![]() |
![]() |
#5 (permalink) |
長老會員
![]() |
![]() 那是正常的程式行為
iexplore.exe (就是 IE 啦) 本來就會調用 Explorer.EXE (很多軟體也是) 簡單的說, Explorer.EXE 是 windows 的核心介面 (君不見只要打開工作管理員 windows 就一定會看到一個 Explorer.EXE 的處理程序) 所以當程式要調用Explorer.EXE當管理介面時, Explorer.EXE 就會注入該程式的處理程序 很多木馬或病毒也會有同樣的行為, 所以卡巴會誤認是惡意軟體的典型行為 基本上這類 HIPS (主機入侵防禦系統) 功能目前還無法達到智能化, 也就是說, HIPS 可以監控程式執行時的行為, 但那是正常還是可疑, 就必須由用戶自己判斷了 若對系統運作與 HIPS 軟體沒有基本概念的話, 最好別用 KAV 6 以後的版本 否則一路 "允許", 那有裝跟沒裝一樣, 照樣中招...若一路 "拒絕" 那很多程式都不能執行了 |
__________________ 刑天舞干戚
|
|
![]() |
送花文章: 6,
![]() |
![]() ![]() |
主題工具 | |
顯示模式 | |
|
|
![]() |
||||
主題 | 主題作者 | 討論區 | 回覆 | 最後發表 |
疑問 - trojan-psw.win32.delf.pi 這是新的病毒嗎? | Princess | 一般電腦疑難討論區 | 12 | 2006-09-04 03:57 PM |
iadhide4.dll..這是什麼東東?病毒? | mgoii | 軟體應用問題討論區 | 2 | 2004-06-29 09:30 AM |
DOS AGOBOT.HM 這是什麼病毒丫 | Princess | 一般電腦疑難討論區 | 4 | 2004-04-01 09:48 AM |
這是病毒了???? | swqaz | 一般電腦疑難討論區 | 9 | 2004-03-16 06:47 PM |
jdbgmgr.exe這是病毒嗎? | 臥龍織夢師 | 一般電腦疑難討論區 | 3 | 2002-12-23 11:54 PM |