亲宝软件园·资讯

展开

关于诺顿频繁查杀DWH*.TMP病毒的问题分析 关于诺顿频繁查杀DWH*.TMP病毒的问题分析

人气:0
想了解关于诺顿频繁查杀DWH*.TMP病毒的问题分析的相关内容吗,在本文为您仔细讲解关于诺顿频繁查杀DWH*.TMP病毒的问题分析的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:顿频,DWH*.TMP,下面大家一起来学习吧。
下载FileMonNT软件,用来做文件操作监视.
将监视目标指向TEMP目录,对Create进行监视,以查找是哪个文件生成了这批TMP病毒,最后终于发现生成他们的程序文件居然是:DWHwizrd.exe,这个程序文件是诺顿的升级向导!!!

无语中....

难怪今天偶删除了诺顿,再次重装时却发现状态一直是等待更新,页LiveUpdate却提示所有产品是最新的,郁闷.

分析一下事情经过:
1.偶设置诺顿为每天凌晨5点左右自动更新
2.LiveUpdate按规定下载了更新文件,并生成临时文件DWH*.TMP将文件存放于临时目录.
3.实时监控程序RtvScan.exe却直接将LiveUpdate生成的DWH*.TMP病毒定义文件清除.
4.程序无法得到最新更新
5.形成了每天凌晨5点多出现一大批病毒的问题

偶用的版本:诺顿企业版SEP 11.0.780.1109

加载全部内容

相关教程
猜你喜欢
用户评论