瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 瑞星提示svchost修改系统时间,我直接允许了.

1234   2  /  4  页   跳转

[求助] 瑞星提示svchost修改系统时间,我直接允许了.

回复 10F 鬼鬼小猫咪 的帖子

不是病毒,如果有这样的提示,只能用MD5来检测文件了,
去文件诊所下个MD5检测器
http://download.rising.com.cn/for_down/kakasoft/kakaMD5.zip
检测一下MD5吧
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复 11F zoxmes 的帖子

谢谢
请问检测那个文件?
怎么有人说是挂在svchost上的呢?
如果这样的话,检测svchost应该也没用啊.
请帮忙.


gototop
 

回复:瑞星提示svchost修改系统时间,我直接允许了.

根据我的经验来看,不是病毒,我也经常这样,如果有怀疑可以去反病毒区扫描日志分析看看有没有异常。
觉得我回答的好,就给我评分吧!
gototop
 

回复 13F 水中蝌蚪 的帖子

啊......那还麻烦你们干什么,我自己凑和看看得了......


gototop
 

回复:瑞星提示svchost修改系统时间,我直接允许了.

高手啊,呵呵
觉得我回答的好,就给我评分吧!
gototop
 

回复 15F 水中蝌蚪 的帖子

什么高手啊,不知道的百度搜贝.
我是想知道,遇到这种情况怎么判断啊?
你们教我呀.
一个说可能挂在svchost上,一个让我检测MD5.
这都是怎么回事儿?
检测MD5是判断文件是否被修改和替换,但是这有什么用处呢?
请指教!


gototop
 

回复:瑞星提示svchost修改系统时间,我直接允许了.

看svchost的路径和签名、保险点还可以看MD5,路径可以在瑞星的历史记录看到,不在SYSTEM32下的文件就不正常,签名不对也不行。
觉得我回答的好,就给我评分吧!
gototop
 

回复:瑞星提示svchost修改系统时间,我直接允许了.

svchost有签名????

好的,我先去看看吧....


gototop
 

回复 17F 水中蝌蚪 的帖子

svchost明显没有数字签名嘛......

唉........


gototop
 

回复:瑞星提示svchost修改系统时间,我直接允许了.

目前出现这样情况的,大多数是系统的网络时间同步,自动修改时间。

如果是病毒恶改,那一般时间不会维持在现在的,而是会改成很多乃年前,或很多年后

至于这个的提示,没办法的,虽然svchost修改系统时间可能是系统正常行为。

但是因为现在的主流病毒的行为几乎和正常软件的行为没什么区别了,难以靠软件智能的自动分辨

举例吧:那个木马群病毒会在QQ目录内创建psapi.dll文件,虽然此行为不正常,但是它和QQ安装是要在QQ目录内创建大量*.dll文件的行为是一样的,所以任何安全软件难以去对此完美监控。

而当QQ.exe运行时,要从其同目录内加载psapi.dll这行为也和QQ.exe要加载自身需要的大量*.dll文件时一样的正常程序行为,这也是难以靠杀毒软件完美监控的。

现在的病毒越来越喜欢将行为方式向正常软件靠拢了。

你自己可以去控制面板的什么地方取消时间同步功能,就不再提示了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT