杀毒软件提示的东西,帮忙分析,请看补充部分!

来源:百度知道 编辑:UC知道 时间:2024/06/07 05:42:41
进程C:\PROGRAM FILES\MICROSOFT OFFICE\SYSTEM\KZDH@WEBBROWSER-LYRICS_3104.EXE触发了文件类规则。这是什么意思?这是刚一开机时瑞星提示的东西,各位道友或非道友,知道的帮忙分析一下,最好有解决方法啊!可惜没分啊。谢谢了!

猜测可能是该EXE的
FindWindow+PostMessage+GetClassName+ReadProcessMemory+GetWindowThreadProcessId+OpenProcess+WriteProcessMemory+CloseHandle
的API组合触发了API类规则(api组合仅仅是根据一些MSN蠕虫的动作做出的猜测),看文件的名字很像MSN 蠕虫(通过向MSN好友发送带毒附件传播),建议先拒绝该文件的请求并强制删除该文件。

zhe 好象是 你的开机自动运行的进程/去安全模式 杀杀毒