1   1  /  1  页   跳转

[RAV] svchost.exe

svchost.exe




上线
就发现瑞星木马行为防御警报:发现未知木马
如上图





时间一直是55秒  关也关不掉。。
下了RAVZERG  卡掉了。。 没法杀
想请教一下这是什么问题
如何办?


PS:后来注意到 任务管理里面 有数个RAVMOND (还是RAVMON?) 应该是这样吧。。 有多少个如上图的表 就有多少个RAVMOD 
于是在任务里面关了  就没有了。。

请问是哪里出了问题  这个有没有可能是伪装的病毒?


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑iris256 最后编辑于 2009-06-27 23:59:52
分享到:
gototop
 

回复:svchost.exe

不像瑞星的窗口,请上传相关文件。谢谢!
请时刻记住:微软是我们不共戴天的敌人,要找准时机彻底消灭它!
gototop
 

回复:svchost.exe

希望能提供一下详细的操作及文件路径、文件名称。便于进行分析
gototop
 

回复 3F 瑞星工程师18 的帖子

我也有类似问题,打开QQ时报的。。。
gototop
 

回复: svchost.exe



引用:
原帖由 i_love_marx 于 2009-6-28 11:40:00 发表
我也有类似问题,打开QQ时报的。。。


这个功能也在进一步优化中
gototop
 

回复 2F CPU_ringO 的帖子

请问如何上传  上传什么相关文件
每次打开都会出种这种界面
。。
gototop
 

回复:svchost.exe

上传时可以编辑一下你的帖子
gototop
 

回复: svchost.exe

瑞星工程师18:
      请注意,不是出现一个提示,请注意画面中关闭时间,不需要任何操作,查杀木马就会出现,见图
最后编辑zhaoyong0908 最后编辑于 2009-06-28 19:45:45
gototop
 

回复:svchost.exe

这应该是瑞星木马行为防御的一个BUG,我也遇到过,我还特意把svchost.exe上报了,结果svchost.exe不是病毒,病毒上报邮件分析结果-流水单号 : 20090626230149656023
无论是插拔优盘或是安装软件都会报警,连卡卡6都装不了,无奈只好停止测试瑞星2010了。
gototop
 

回复 9F sfz3 的帖子

我和你的情况一样,也是拔插优盘出现报警,现在打开wps、QQ都会出来,但是不是每次都有,偶尔遇到。。。

呼叫工程师尽快解决,今天差点让我放弃测试!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT