吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 662|回复: 15
收起左侧

[其他求助] 重装的系统每天火绒报风险,求助

[复制链接]
nsys 发表于 2024-7-19 15:49
25吾爱币
防护项目:命令行修改用户账户激活状态
执行文件:C:\Windows\System32\net.exe
执行命令行:net user Guest /active:yes
操作结果:已阻止
进程ID:3916
操作进程:C:\Temp\i386\opennet.bat
操作进程命令行:"C:\Windows\System32\cmd.exe" /c opennet.bat
父进程ID:1384
父进程:C:\Windows\System32\wscript.exe
父进程命令行:"C:\Windows\System32\WScript.exe" "C:\Temp\i386\opennet.vbs"


每天只发生一次,目前没找到自动生成的bat和vbs文件,有没有办法捕获这两个文件,想找到是什么软件?脚本?计划任务生成的

最佳答案

查看完整内容

你系统怎么激活的?是不是那种kms自动延期的那种激活啊,所以没有开机要自动运行一次,所以被报毒了。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xiao48047310 发表于 2024-7-19 15:49
你系统怎么激活的?是不是那种kms自动延期的那种激活啊,所以没有开机要自动运行一次,所以被报毒了。
freelive 发表于 2024-7-20 08:25
鹿坪 发表于 2024-7-20 08:50
 楼主| nsys 发表于 2024-7-20 08:57
鹿坪 发表于 2024-7-20 08:50
是用什么镜像装的?干净的吗

wepe安装的吻妻的win7冬季纯净版,吻妻官网链接,md5之类的码也是对比没问题的
自己玩系统重装也十几年了,pe和gho包到手都没有问题,之前自己用的系统都是原版镜像安装完以后自己驱动、批量补丁包这么做,最近懒了,不待折腾了。看大家推荐这个镜像,就试试,第二天开始每天火绒弹提示
fkxxzc 发表于 2024-7-20 10:40
原版系统飘过
 楼主| nsys 发表于 2024-7-20 12:03
xiao48047310 发表于 2024-7-20 11:07
你系统怎么激活的?是不是那种kms自动延期的那种激活啊,所以没有开机要自动运行一次,所以被报毒了。

你这么说倒是有可能,win7旗舰版激活不会用kms吧?他不是开机自动运行,不定时,有时候上午有时候下午
xiao48047310 发表于 2024-7-20 13:46
nsys 发表于 2024-7-20 12:03
你这么说倒是有可能,win7旗舰版激活不会用kms吧?他不是开机自动运行,不定时,有时候上午有时候下午

卸载了,找其他激活方式试试,好久没用win7了,就记得以前叫小马激活的,那个当时很不错。
 楼主| nsys 发表于 2024-7-20 15:01
xiao48047310 发表于 2024-7-20 13:46
卸载了,找其他激活方式试试,好久没用win7了,就记得以前叫小马激活的,那个当时很不错。

不是KMS 和激活应该没关系
小哲网络 发表于 2024-7-22 11:44
把隐藏的项目勾选,显示隐藏文件,
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-14 09:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表