瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助c:\programdata\appdata 病毒木马怎么删除?

123   2  /  3  页   跳转

[求助] 求助c:\programdata\appdata 病毒木马怎么删除?

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

是否真的没有办法了吗?

gototop
 

回复:求助c:\programdata\appdata 病毒木马怎么删除?

你图中那svchost.exe是Windows系统自身的程序,没了它系统就彻底完蛋了

不要乱想了。去将c:\programdata\appdata这个文件夹的权限拿掉,设置为只读。

自己百度如何设置权限为只读。

你即便想从任务管理器看看,也应该去看非Windows的进程。


甚至是迅雷类的软件都有可能导致这样
最后编辑天月来了 最后编辑于 2016-09-08 14:51:06
gototop
 

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

你试试瑞星设置一条这样的规则,看看到底是谁在创建




不知道是不是系统原因,我这一设置任何规则就崩溃 ,Win10 x64
gototop
 

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

感谢12楼与13楼的建议,通过设计该文件夹的权限及设计防护规则,拒绝病毒访问c:\programdata\appdata ,总感觉治标不治本,果然重启电脑就有触发记录,查看触发日志,还是SVCHOST.EXE访问,看任务管理器,也无法分辨出到底是哪一个进程在搞的鬼 请各位大神帮帮忙~

gototop
 

回复 14F Z尖头叉子Z 的帖子

估计是被注入了,你用软件分析一下svchost的模块,看看有没有异常/未知的dll
gototop
 

回复 15F 立刻回答 的帖子

请问用什么软件来分析svchost的模块?
gototop
 

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

感谢15楼的建议,下载了进程查看器,看到几个SVCHOST.EXE的进程,路径是??,是否就是病毒的进程?


gototop
 

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

软件分析一下svchost的进程,不知道怎么辨别了

gototop
 

回复:求助c:\programdata\appdata 病毒木马怎么删除?

将不是微软的那个svchost.exe文件发来,它路径不正常。
gototop
 

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

不是微软的svchost.exe文件样本

附件附件:

下载次数:282
文件类型:application/octet-stream
文件大小:
上传时间:2016-9-10 10:57:38
描述:rar

gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT