好友
阅读权限10
听众
最后登录1970-1-1
|
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
诸位大神,自11月4日起,火绒不断爆出病毒提示,如后及附件日志所示。
IT承认是安装了监控软件,威盾。笔记本为个人所有,非常不愿。
请问在不重装系统的前提下,如何卸载或是禁用此监控软件?
万分感谢!
【1】2024-11-08 20:40:31,病毒防护,文件实时监控,发现病毒Exploit/Winrdlv3.a$IPG, 已处理
病毒名称:Exploit/Winrdlv3.a$IPG
病毒ID:E85E2F8672CA3B50
病毒路径:C:\Windows\System32\winrdlv3.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:2072
操作进程:C:\Program Files (x86)\Common Files\System\winrdgv3.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\System\winrdgv3.exe"
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2024-11-08 20:40:15,病毒防护,文件实时监控,发现病毒Exploit/Winrdlv3.a$IPG, 已处理
病毒名称:Exploit/Winrdlv3.a$IPG
病毒ID:E85E2F8672CA3B50
病毒路径:C:\Windows\System32\winrdlv3.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:12148
操作进程:C:\Program Files (x86)\Common Files\System\winrdgv3.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\System\winrdgv3.exe"
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2024-11-08 20:39:59,病毒防护,文件实时监控,发现病毒Exploit/Winrdlv3.a$IPG, 已处理
病毒名称:Exploit/Winrdlv3.a$IPG
病毒ID:E85E2F8672CA3B50
病毒路径:C:\Windows\System32\winrdlv3.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:11932
操作进程:C:\Program Files (x86)\Common Files\System\winrdgv3.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\System\winrdgv3.exe"
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2024-11-08 20:39:42,病毒防护,文件实时监控,发现病毒Exploit/Winrdlv3.a$IPG, 已处理
病毒名称:Exploit/Winrdlv3.a$IPG
病毒ID:E85E2F8672CA3B50
病毒路径:C:\Windows\System32\winrdlv3.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15712
操作进程:C:\Program Files (x86)\Common Files\System\winrdgv3.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\System\winrdgv3.exe"
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|