关于诺顿频繁查杀DWH*.TMP病毒的问题分析 关于诺顿频繁查杀DWH*.TMP病毒的问题分析
人气:0想了解关于诺顿频繁查杀DWH*.TMP病毒的问题分析的相关内容吗,在本文为您仔细讲解关于诺顿频繁查杀DWH*.TMP病毒的问题分析的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:顿频,DWH*.TMP,下面大家一起来学习吧。
下载FileMonNT软件,用来做文件操作监视. 将监视目标指向TEMP目录,对Create进行监视,以查找是哪个文件生成了这批TMP病毒,最后终于发现生成他们的程序文件居然是:DWHwizrd.exe,这个程序文件是诺顿的升级向导!!!
无语中....
难怪今天偶删除了诺顿,再次重装时却发现状态一直是等待更新,页LiveUpdate却提示所有产品是最新的,郁闷.
分析一下事情经过:
1.偶设置诺顿为每天凌晨5点左右自动更新
2.LiveUpdate按规定下载了更新文件,并生成临时文件DWH*.TMP将文件存放于临时目录.
3.实时监控程序RtvScan.exe却直接将LiveUpdate生成的DWH*.TMP病毒定义文件清除.
4.程序无法得到最新更新
5.形成了每天凌晨5点多出现一大批病毒的问题
偶用的版本:诺顿企业版SEP 11.0.780.1109
加载全部内容