瑞星卡卡安全论坛技术交流区可疑文件交流 C:\WINDOWS\SYSTEM32\SVCHOST.EXE被瑞星说是“木马行为防御”

1   1  /  1  页   跳转

C:\WINDOWS\SYSTEM32\SVCHOST.EXE被瑞星说是“木马行为防御”

C:\WINDOWS\SYSTEM32\SVCHOST.EXE被瑞星说是“木马行为防御”

C:\WINDOWS\SYSTEM32\SVCHOST.EXE被瑞星说是“木马行为防御”,这种敢直接删除文件吗?如何处理?

另外有这种“进程:      D:\PROGRAM FILES\STORMII\STORM.EXE”和 “D:\PROGRAM FILES\TENCENT\QQ\QZONE\QZONE.EXE”被瑞星说是危险行为,如何处理?
谢谢解答
  

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:C:\WINDOWS\SYSTEM32\SVCHOST.EXE被瑞星说是“木马行为防御”

瑞星历史记录发上来看看
gototop
 

回复:C:\WINDOWS\SYSTEM32\SVCHOST.EXE被瑞星说是“木马行为防御”

规则 ID:        93
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          E:\AUTORUN.INF

规则 ID:        92
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          D:\AUTORUN.INF

规则 ID:        91
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF

规则 ID:        536870933
进程:            C:\WINDOWS\SYSTEM32\SVCHOST.EXE;
相关文件:        C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUAUENG.DLL;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUAUCLT.EXE;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUWEB.DLL;C:\WINDOWS\TEMP\OLD4.TMP;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUPS2.DLL;C:\WINDOWS\LASTGOOD\SYSTEM32\CDM.DLL;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUAUENG.DLL.MUI_ZHCN;C:\WINDOWS\SOFTWAREDISTRIBUTION\SELFUPDATE\DEFAULT\WUAPI.DLL.MUI_ZHCN;

规则 ID:        91
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF

规则 ID:        92
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          D:\AUTORUN.INF
gototop
 

回复:C:\WINDOWS\SYSTEM32\SVCHOST.EXE被瑞星说是“木马行为防御”

急救呀
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT