使用卡巴的请过来看下

来源:百度知道 编辑:UC知道 时间:2024/06/09 10:59:18
电脑打开QQ,卡巴提示主动防御警告,
内容是检测到风险软件:Invader
运行进程(pid:336)
C:\Program Files\Tencent\QQ\CoralQQ.exe
操作:进程试图注入另一个进程,该行为为证明其为典型的恶意程序,详细信息是:进程 C:\Program Files\Tencent\QQ\CoralQQ.exe (PID: 336) 试图注入到进程 C:\Program Files\Tencent\QQ\QQ.exe (PID: 3416).
子程序是:C:\Program Files\Tencent\QQ\QQ.exe 3416 "C:\Program Files\Tencent\QQ\QQ.exe"

请问这是怎么回事?

这个没多大关系,你给添加到信任区域就好了
没什么害处

楼上说的很详细了
你只要点3次“允许”就可以(因为它会提示3次),放心的用吧,没问题,这是个正常现象

楼上说太复杂了。你用的是珊瑚版的QQ对吧?绝对是。所以呢,这样版本的QQ是改过的QQ软件。珊瑚版的QQ有外挂运行,在启动的时候,外挂会写入QQ正常的启动中,这种行为就是很多病毒的行为,卡巴会监控的,卡巴提示主动防御警告是对了的,你只要通过(允许)它的防御警告就OK啦!正常的,没有问题哈!

对于你知道的程序就可以添加到信任区域

打个比方说,路上设有好多检查站(等于卡巴杀毒软件),对于走在路上的爱滋病患者(病毒)检查站会报警,但对与普通人不会;但是对于限制级区域(各种进程模块),不论是爱滋病患者还是普通人,在未经允许进入(注入模块)时检查站都会报警,此时不是因为病毒,而是因为“进入”这种行为。
invader是“入侵者”的意思。卡巴报警是因为一些无毒的软件运行时需要注入其它进程,这种行为是入侵行为,因为它未经允许,同时把这些软件定义为风险软件。
只要你确定运行的程序无毒,就可以大胆的不去管它。类似你进入限制级区域,不管你的目的是什么,检查站都会报警,因为你进入这种行为是风险行为,同时检查站把你定义为有风险的人(风险软件)。
风险(invader)软件是卡巴特有的,这说明卡巴很严格,但对于一般的普通用户,根本不需要开启卡巴的交互式保护(主动防御)。物极必反,过于严格也不是什么好事。
风险软件不一定是病毒,几乎100%的软件不可能独立运行,都需要其他程序的支持,注入行为不可避免,类似的报警行为还有禁止访问注册表,自行运行浏览器(很多软件安装完之后都会弹出自己的网站)等等。
另外,对于流氓软件,其实正当的网站上很少会强制附带给用户,只有一些品行低劣的站点为了自身的利益和流氓软件发行公司达成某种协议自行附带上去。所以,下一些软件的时候一定要选择好的网站,对于难找的游戏电影类推荐去买安装盘,几块钱一张,要比你中了流氓软件或者病毒之后的痛不欲生强多了。
最后再强调一句,任何的杀毒软件都不能百分百的防毒,象卡巴这样过于严格的还容易引起用户不必要的烦恼,所以真正想防毒要从你自身考虑,养成良好的上网习