瑞星卡卡安全论坛技术交流区可疑文件交流 麻烦帮忙看下我进程有可疑的吗?特别是蓝色条那个!

1   1  /  1  页   跳转

麻烦帮忙看下我进程有可疑的吗?特别是蓝色条那个!

麻烦帮忙看下我进程有可疑的吗?特别是蓝色条那个!

该用户帖子内容已被屏蔽
分享到:
gototop
 

回复:麻烦帮忙看下我进程有可疑的吗?特别是蓝色条那个!

只要是C:\windows\system32\svchost.exe
一般问题不大
gototop
 

回复:麻烦帮忙看下我进程有可疑的吗?特别是蓝色条那个!

svchost.exe是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。但svchost.exe也有可能是W32.Welchia.Worm病毒,它利用WindowsLSASS漏洞,制造缓冲区溢出,导致你计算机关机.Svchost本身只是作为服务宿主,并不实现任何服务功能,需要Svchost启动的服务以动态链接库形式实现,在安装这些服务时,把服务的可执行程序指向svchost,启动这些服务时由svchost调用相应服务的动态链接库来启动服务。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32\wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器
gototop
 

回复:麻烦帮忙看下我进程有可疑的吗?特别是蓝色条那个!

楼主进程没有问题,一般系统会有五六个svchost.exe分别用于不同的服务,都是被system或network service或local service调用,如果发现被其他用户调用的话,楼主就得小心了,呵呵。希望回答对您有帮助。
gototop
 

回复:麻烦帮忙看下我进程有可疑的吗?特别是蓝色条那个!

任务管理器看不出什么
如果真要分析可疑进程,那就下载SREng,点智能扫描,只勾选正在运行的进程,然后把日志作为附件上传
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:麻烦帮忙看下我进程有可疑的吗?特别是蓝色条那个!

该用户帖子内容已被屏蔽
是谁 与我镜中同行?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT