金山网盾、金山清理专家修改核心数据:\Device\PhysicalMemory被瑞星拦截

发布时间:2024-05-18 22:00 发布:上海旅游网

问题描述:

基本情况 如题。。。
想问下 什么原因哦 我汗呃 昨天晚上升级完瑞星跟360 360说要重启 等我重启完系统 瑞星就报告高级别预警 说某某文件(忘了具体文件名)要修改核心数据:\Device\PhysicalMemory 建议结束程序 后来我一查 是金山清理专家的文件 按说金山清理专家应该是安全的啊 怎么会有这种高级别的预警呢``当时就感觉 会不会是病毒入侵了金山清理专家的文件啊 不敢按允许 就结束程序了 后来一点开金山清理专家就报告 最后干脆给它卸了``之后有重装金山清理专家 刚装就报告```晕死俄 卸载!!!上网查了原因 没找到我需要的解释。。。。。。
今天上午 金山网盾的文件又报要修改核心数据:\Device\PhysicalMemory。。。
我就是想知道是不是我想的那样 金山文件被病毒入侵列``还是说金山跟瑞星的软件冲突 误报之类的``呃 希望真的知道这怎么回事的朋友能帮忙解释下 不懂的表误人子弟!!!
呃 还有 我这两天啥也没做啊 怎么中的病毒...就是升级了瑞星呃 听说瑞星被黑 360曾说让小心升级 怕会下载到捆绑病毒文件的病毒库。。。。。。现在也不知道瑞星那里解决的怎么样了 这段日子一直是提心吊胆呃。。。怕怕的说...咱不懂啊 有懂得米啊??帮忙讲下哈 小女子在这里先谢过了!
呃 这个是金山网盾的拦截 看着吓人的说```
还有啊 表所问非所答呃 又没问你们什么杀毒软件好 讲那么多没用的干什么......之后的回答 请看清问题再说..谢!
还有 混分的死远点!这急着呢!!来点靠谱的啊``谢!
呃 米错 俺就是传说中滴菜鸟```那么就请好心的大虾们 帮俺讲讲啦~俺不懂 如果说是软件正常的修改核心数据以获得最高掌控权 应该是在安装金山清理专家的时候就已经修改啦 怎么没见啊 也不是在升级之后啊```清理专家升级的话 会自动重启软件 重启完软件也没说修改啊 就是我那会升完瑞星重启完后报告的 跟瑞星升级应该有关系吧``要是说升级完之后加强了监控能力``之前我也见有人发帖说跟我一样的情况啊 但是我之前天天升级并没有发现这种情况啊 总之我是绕里面了``哪位好心人 帮忙给讲下哈``谢!

问题解答:

最近比较忙,所以很久没来百度了,看到你的问题,又忍不住要敲下键盘了。
其实楼上的解答已经很清楚了(3楼,1、2楼的解释不能看)在此回答只是把自己的一点愚见表达一下,聊作放松吧,呵呵~
其实,所有的监控、杀毒软件,都要尽可能的提高自己的操作权限,以保证自己可以监控所有其他软件或代码的活动(没有足够高的权限,不可能实现这个目的),而几乎所有的监控软件,都对获取更高权限的操作视作高危操作,故瑞星检测到的没有错,只是对用户的一个警告而已(在此展开些题外话,大部分杀毒软件都不允许系统内有两个或两个以上的同类软件,就如上所述的原因,是其中很主要的一个),瑞星无法自动根据文件名来采取过滤手段以达到部分软件列为可信的目的,因为如果这样,本身就是一个漏洞,恶意代码或病毒会趁虚而入的,故需要使用者手动确定此软件是否安全,如果确定,可以将其列入白名单,列入后,只要不改动列入百名但得程序,过滤时将对其放水操作。
不过在此再说点题外话,其实我应该算是使用瑞星最早的一批用户了,绝对没有什么偏见,但是不可否认,瑞星近年来在走下坡路,我最近在使用ESET NOD32,小巧别致,功能强劲,在此向楼主推荐,呵呵~~

那是正常现象啊,安全软件都要修改核心数据以获得最高掌控权的,其实瑞星本身也修改了该系统,只是病毒也是这样做要获得系统最高控制权才能进行对计算机的破坏,瑞星的主动防御正是将病毒容易钻空子的地方完全保护起来,以防止病毒窜入,解决的办法是:“在详细设置—防御设置—系统加固的系统监控的修改核心内存的对勾去掉和系统文件保护内的启动系统核心文件的对勾也去掉就行了,或者瑞星的详细设置里有白名单,将金山网盾与清理专家的EXE执行文件加入白名单就行了。
这只是保护不明软件或者恶意病毒修改电脑核心的一个安全拦截,并不是如你说的特别吓人,如果是有点电脑技术的基本都会知道怎么选择,这是瑞星的一个疏忽,疏忽了一些电脑菜鸟的使用。

瑞星那傻子级的杀毒软件,连自己的网站都被别人挂马了。建议你换个Avast或者是NOD32杀毒软件。

是瑞星的问题!卸载吧,装卡巴或者金山,最好是先重装系统。

热点新闻