瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » svchost.exe请帮忙验证下有没病毒?
hxhack - 2013-12-3 21:19:00
每次刚开机,都一直发现svchost.exe这个进程有联网,多半是美国等国外的IP,有时候也有国内的IP,刚开机有建立联网连接,但过好多分钟才消失连接,不知道是什么情况

请问这个文件到底有没病毒,有联网情况是否属于正常呢? 用你们的杀毒软件几年也杀不出病毒来呀?

―――――――――――――――――――――――
程序名称:svchost.exe
程序说明:Windows 服务主进程
路径:C:\Windows\System32\svchost.exe
安全等级:安全
PID:1352
网络协议:TCP
本机地址:我的IP隐藏
本地端口:50249
目标地址:209.18.46.8
目标端口:80
目标IP归属地:美国  弗吉尼亚州费尔法克斯县赫恩登镇时代华纳有线互联网有限责任公司
状态:连接
网络连接信息由360安全卫士 – 网络连接查看器生成
―――――――――――――――――――――――

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; 360SE)

附件: 可疑文件.rar
hxhack - 2013-12-3 23:35:00
:kaka2: 我是发在可疑文件交流,怎么移动这个区了呢?:kaka7:
networkedition - 2013-12-4 9:27:00
样本已收集。
networkedition - 2013-12-4 9:35:00
经分析附件样本不是病毒。
hxhack - 2013-12-4 11:04:00


引用:
原帖由 networkedition 于 2013-12-4 9:35:00 发表
经分析附件样本不是病毒。


谢谢

感谢您的帮助呀,不是病毒就放心了,但不知道为什么每次开机这个进程都要联网大几分钟后才断开连接,而且多半是国外美国IP,也有国内IP存在,以为不安全呢,所以才麻烦你们检测的,谢谢
1
查看完整版本: svchost.exe请帮忙验证下有没病毒?