瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 被篡改的SVCHOST??!
fanyiguo123 - 2012-7-25 16:48:00
SVCHOST 顾名思义 是系统关键文件 可是近来很不对劲
查看对外网络连接 总有SVCHOST.EXE
还有位于system32下的SVCHOST应是30KB 我电脑中的这个文件却变成了14KB
更离谱的是 近来瑞星自我防御称 SVCHOST修改 瑞星组建 这太不正常了
########自我保护阻止svchost.exe规则ID:131137555 防护类型:写虚拟内存 进程:C:\WINDOWS\System32\svchost.exe 目标进程:C:\Program Files\Rising\RAV\rsmain.exe


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; qdesk 2.4.1262.203; QDesk)
fanyiguo123 - 2012-7-25 17:01:00
我已经上报 号RS20091016184023703762
哪位大虾看一看啊
networkedition - 2012-7-26 9:17:00
样本分析结果是安全的,如质疑样本分析结果,请将SVCHOST.EXE压缩跟帖上传。另请提供瑞星日志,右键点击绿伞——查看日志——备份日志,将日志db文件导出,一并压缩发来。
1
查看完整版本: 被篡改的SVCHOST??!