楼主: yiren
收起左侧

[求助] 我这是被入侵呢???

[复制链接]
柯林
发表于 2012-7-27 16:42:58 | 显示全部楼层
yiren 发表于 2012-7-27 16:38
谢谢

关键是svhost.exe这个进程读取我设的访问保护   不觉得奇怪吗?

如果是开机时产生的日志,是正常的
平常使用过程中产生这种日志确实需要注意下,看是什么东西在要求svchost读盘
yiren
头像被屏蔽
 楼主| 发表于 2012-7-27 16:48:50 | 显示全部楼层
柯林 发表于 2012-7-27 16:42
如果是开机时产生的日志,是正常的
平常使用过程中产生这种日志确实需要注意下,看是什么东西在要求svch ...

不是开机启动

我在跟别人说话的时候   机器没动  然后主进程就开始读取F的文件
月影天心
发表于 2012-7-27 16:55:53 | 显示全部楼层
yiren 发表于 2012-7-27 16:42
好的   谢谢指导  我用小工具看看svhost的访问情况

F图片是我设置禁止访问的

刚刚的表述稍微调整了下,应该问题不大,实在不放心检查下调用svchost的行为
yiren
头像被屏蔽
 楼主| 发表于 2012-7-27 16:57:43 | 显示全部楼层
月影天心 发表于 2012-7-27 16:55
刚刚的表述稍微调整了下,应该问题不大,实在不放心检查下调用svchost的行为

应该是windows自带的defender调用的

访问特权文件夹  
柯林
发表于 2012-7-27 18:24:16 | 显示全部楼层
yiren 发表于 2012-7-27 16:48
不是开机启动

我在跟别人说话的时候   机器没动  然后主进程就开始读取F的文件

如果不是系统在进行小碎片的整理工作,那就有些可疑,查下。
yiren
头像被屏蔽
 楼主| 发表于 2012-7-27 20:22:42 | 显示全部楼层
柯林 发表于 2012-7-27 18:24
如果不是系统在进行小碎片的整理工作,那就有些可疑,查下。

机器无毒  假如要是有的话   那肯定是高级货

X64  win7  system  

eset检测无   G-DATA检测无

nis检测无
Savoor
发表于 2012-7-27 20:31:23 | 显示全部楼层
拦截的文件是防读取的,正常现象
yiren
头像被屏蔽
 楼主| 发表于 2012-7-27 21:12:48 | 显示全部楼层
Savoor 发表于 2012-7-27 20:31
拦截的文件是防读取的,正常现象

svhost  正常情况下会读取我阻挡的读取的文件吗?
巴山冷箭
发表于 2012-7-27 21:36:49 | 显示全部楼层
正常的日志...楼主不要怀疑了,你把分区表的文件添加进拦截里,
它也报拦截Xxx...

要是你添加的拦截文件后没这些日志,表示你的拦截失败,规则失效...
h8888
发表于 2012-7-27 21:57:13 | 显示全部楼层
似乎不太正常,楼主查一下是哪个程序调用svchost.exe干这个事情?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 11:33 , Processed in 0.078550 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表