我用的卡巴6.0杀毒软件,显示有一个危险程序正在进入其它程序中,我选择了拒绝,所以有下面的主动防御报告:
2007-1-12 21:03:35 C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe (PID: 764) C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 2664)。这种行为是某些恶意软件的特征。
2007-1-12 21:03:35 C:\WINDOWS\system32\svchost.exe 操作被阻止。
參考答案:嘿嘿,开始钻研技术了;
明显有程序注入svchost.exe 了,扫SREng日志看