关于诺顿频繁查杀DWH*.TMP病毒的问题分析
关于诺顿频繁查杀DWH*.TMP病毒的问题分析
发布时间:2016-12-26 来源:查字典编辑
摘要:下载FileMonNT软件,用来做文件操作监视.将监视目标指向TEMP目录,对Create进行监视,以查找是哪个文件生成了这批TMP病毒,最...

下载FileMonNT软件,用来做文件操作监视.

将监视目标指向TEMP目录,对Create进行监视,以查找是哪个文件生成了这批TMP病毒,最后终于发现生成他们的程序文件居然是:DWHwizrd.exe,这个程序文件是诺顿的升级向导!!!

无语中....

难怪今天偶删除了诺顿,再次重装时却发现状态一直是等待更新,页LiveUpdate却提示所有产品是最新的,郁闷.

分析一下事情经过:

1.偶设置诺顿为每天凌晨5点左右自动更新

2.LiveUpdate按规定下载了更新文件,并生成临时文件DWH*.TMP将文件存放于临时目录.

3.实时监控程序RtvScan.exe却直接将LiveUpdate生成的DWH*.TMP病毒定义文件清除.

4.程序无法得到最新更新

5.形成了每天凌晨5点多出现一大批病毒的问题

偶用的版本:诺顿企业版SEP11.0.780.1109

推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
相关阅读
网友关注
最新病毒查杀学习
热门病毒查杀学习
实用技巧子分类