进程C:\WINDOWS\SYSTEM32\WERFAULT.EXE触发了API类规则

来源:百度知道 编辑:UC知道 时间:2024/05/31 10:19:12
瑞星杀毒软件说的这个东西是什么?怎么回事?

正常XP里没有C:\WINDOWS\SYSTEM32\WERFAULT.EXE文件.
首先找到WERFAULT.EXE文件,右击属性,会出现"常规","兼容性","摘要"等.如果没有"版本"字样的话,此文件非常可能是恶意的.如果有"版本",点"版本",看"文件版本","描述"和"版权",如果没有信息或只有"文件版本"是1.0.0的话,也非常可能是恶意程序.
补充说明:此方法对于95%以上的.exe文件判断都适用.