瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于Svchost.exe进程的问题
tmcss - 2009-6-29 11:08:00
这几天电脑莫名其妙地卡,结果用瑞星每天都能杀出5-8个病毒而且基本上都属于PE病毒,

    于是就对Svchost.exe进行了搜索,结果发现了三个文件,除了C:\Windows\System32下的,在其他文件目录下也找到了Svchost.exe

      (分别是SVCHOST.EXE-3530F672.PF,位于C:\WINDOWS\Prefetch,大小57KB,还有一个是Svchost.exe,位于C:\WINDOWS\ServicePackFiles\i386,大小14KB),

    按理说应该只有一个的才对,难道是中漏洞病毒了?(电脑上装的是RS防火墙和杀毒软件,还有卡卡)还有上淘宝网,IE浏览器就会自动将所有页面关闭.:kaka7: .求大家帮下忙,谢谢.
图片传不上来,不知道为什么...:kaka6:

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; aff-kingsoft-ciba; .NET CLR 2.0.50727)


刚刚又对C:\WINDOWS\SYSTEM32进行了杀毒,这次更多了..14个毒T.T

附件: 1.rar
天月来了 - 2009-6-29 11:13:00
这样的搜索没什么价值,都是系统原本的东西

将反复杀出的病毒详细文件名和路径说来
tmcss - 2009-6-29 11:25:00
并且我已经用卡巴的一个专杀工具(针对MS-067蠕虫)进行了查杀,结果什么都没有T.T,我的电脑啊:kaka4:
夲號ヱ被ジ盜 - 2009-6-29 12:00:00
我给那位求助者的那个?

不能乱用啊.....
晕死你
请说你查出的病毒名以及路径
有SHCVOST.EXE并不代表病毒一定存在
tmcss - 2009-6-29 12:16:00
查出的病毒已经在1楼的附件中,刚刚更新了RS,现在正在进行全盘查杀..:kaka6:
夲號ヱ被ジ盜 - 2009-6-29 12:29:00
下载器下载的东西
请断网查杀
tmcss - 2009-6-29 12:47:00
刚刚才发现了一个严重的问题,迅雷还开着下东西:kaka4:
夲號ヱ被ジ盜 - 2009-6-29 12:49:00
我说的病毒下载器
不是迅雷:kaka6:
tmcss - 2009-6-29 14:22:00
第三次查杀完毕,没有发现任何新病毒,谢谢提醒了:kaka12:
估计是我电脑上有后台吧,而且发现一点,现在被发送远程数据包时(相当于远程攻击),防火墙居然没有反应,只有360报了警,难道我的防火墙睡着了?:kaka2:
tmcss - 2009-6-29 14:30:00
还想请教几个问题:1.如果是病毒下载在运行的话,为什么卡卡助手和杀毒软件没有反应:kaka2:
2.传闻迅雷下载东西,很容易被附上病毒,不知道是不是真的:kaka2:
3.瑞星一般是几核的东西开始报警:kaka2: 我买了黑客攻防,运行了其光盘上的一个加了三核的程序,结果:kaka8:
夲號ヱ被ジ盜 - 2009-6-29 14:32:00
防御级别不高

迅雷可能搜索到挂马资源

最多2核吧
3个是一般黑客完不成的,直接加死了
tmcss - 2009-6-29 14:33:00
谢谢了:kaka12:
1
查看完整版本: 关于Svchost.exe进程的问题