1   1  /  1  页   跳转

[求助] 关于svch0st.exe的u盘病毒

关于svch0st.exe的u盘病毒

1、我们单位用的是网络版,已升级到最新版本,机器上同时安装了卡卡助手,但用户的u盘里经常发现svch0st.exe这个文件,隐藏的,还有autorun.inf文件指向这个svch0st.exe,用瑞星杀了一遍,居然提示无毒,但部分机器偶尔又可以看到瑞星提示 svch0st.exe触发了什么规则,这个文件应该是病毒的,为什么瑞星不认识。

2、单位的机器有的突然速度变慢很多,而且还一卡一卡的,看瑞星状态正常,伞在,主程序也可打开,但打开安装360卫士后,在木马检查和插件检查项里,查出大量木马存在,包括那个svch0st.exe,为什么瑞星可以容许这些东西在内存活动而毫无反应。杀毒设置已设置为自动清除和删除文件,请解释一下。

3鉴于当前流行病毒大部分以木马和u盘感染为主,我发现装了个一万多元、144兆的瑞星,居然还需要用那个不要钱的360来解决问题,搞得我面对客户的询问时,非常尴尬。希望你们好好总结一下。

如果可能,请和我联系。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Tencent Traveler4.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
分享到:
gototop
 

回复:关于svch0st.exe的u盘病毒

装了卡卡助手和360安全卫士了,都设置了阻止u盘自动运行,只要一插u盘,360就会报警并删除u盘上的autorun.inf,这点我满意,但其实我更希望是瑞星做这件事!
我们单位的机器虽然不多,但也有近200台,一台台这样设置不是要了我的命?这个方法不可取。
瑞星可以检测到svch0st.exe触发了规则,但u盘扫描却放过了该文件,实在不可理解,360却认识这个玩意不是好东西。
很想报上这个文件,但上报文件还要发邮件吧,真麻烦,不能在杀软里提供些直接的方法吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT