此問題困擾偶N久了,每次一開機,都會提示在凌晨5點左右在TEMP目錄中殺出一批DWH*.TMP病毒來,今天一開機,諾頓實時監控就一直不停地往外跳,決定要好好地收拾他一下了.
下載FileMonNT軟件,用來做文件操作監視.
將監視目標指向TEMP目錄,對Create進行監視,以查找是哪個文件生成了這批TMP病毒,最後終於發現生成他們的程序文件居然是:DWHwizrd.exe,這個程序文件是諾頓的升級嚮導!!!
無語中....
難怪今天偶刪除了諾頓,再次重裝時卻發現狀態一直是等待更新,頁LiveUpdate卻提示所有產品是最新的,鬱悶.
分析一下事情經過:
1.偶設置諾頓爲每天凌晨5點左右自動更新
2.LiveUpdate按規定下載了更新文件,並生成臨時文件DWH*.TMP將文件存放於臨時目錄.
3.實時監控程序RtvScan.exe卻直接將LiveUpdate生成的DWH*.TMP病毒定義文件清除.
4.程序無法得到最新更新
5.形成了每天凌晨5點多出現一大批病毒的問題
偶用的版本:諾頓企業版SEP 11.0.780.1109
關於諾頓頻繁查殺DWH*.TMP病毒的問題分析
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
殺毒軟件被病毒關掉的解決辦法
sally
2019-07-16 14:19:53
QQ空間自動發廣告說說?可能是激活工具附帶的獨狼Rootkit!
hfhbutn
2019-01-25 23:26:10
Rootkit病毒的解決辦法
forbide
2018-11-21 01:39:44
木馬下載器前仆後繼,AOTU病毒羣捲土重來(專殺4月15日升級到1.4版)
神馬文庫
2018-10-25 22:03:15
diskregerl.exe(Trojan.Agent.cdt)病毒手動查殺
神馬文庫
2018-10-25 22:03:03
巧用微軟EWF來保護系統
神馬文庫
2018-10-25 21:59:25
美女遊戲病毒iwbkvd.exe查殺方法
神馬文庫
2018-10-25 21:59:11
提權思路之MSSQL差異備份取系統權限
神馬文庫
2018-10-25 21:59:08
U盤病毒vistaAA.exe的手動查殺方法
神馬文庫
2018-10-25 21:58:20
1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除
神馬文庫
2018-10-25 21:57:54
與流氓的較量 清除autorun.inf第1/2頁
神馬文庫
2018-10-25 21:57:03
Service0.exe分析及清除方法提供
神馬文庫
2018-10-25 21:56:04
病毒後門(datmps.dll)手動解決方法
神馬文庫
2018-10-25 21:54:42
Kvmon.exe遠程控制病毒清除指南
神馬文庫
2018-10-25 21:54:01