查看: 1626|回复: 3
收起左侧

[求助] 企业版规则问题,svchost.exe的这种行为是正常的吗?

[复制链接]
zpf94
发表于 2014-4-12 18:28:52 | 显示全部楼层 |阅读模式
已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Windows\system32\svchost.exe        C:\Windows\WinSxS\wow64_microsoft-windows-scripting_31bf3856ad364e35_6.3.9600.16429_none_43c14053087c8e1e\scrrun.dll        用户定义的规则:015 全自动保护scrrun.dll        已阻止的操作: 读取
18:17:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Windows\system32\svchost.exe        C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.3.9600.16384_none_60816121a8e88269\winlogon.exe        防病毒标准保护:禁止伪装 Windows 进程        已阻止的操作: 读取
请问这种情况是否可以排除svchost.exe?!谢谢。
zpf94
 楼主| 发表于 2014-4-12 18:32:08 | 显示全部楼层
WIN8.1  64位,VSE8.8。
shiyuelaohu
发表于 2014-4-12 22:21:00 | 显示全部楼层
我也是win8.1 x64系统,电脑上也有类似路径的文件,你看一下对应路径下的文件的数字签名。一般来说没有事,不乱搞软件,系统进程被注入的可能性不大。
zpf94
 楼主| 发表于 2014-4-12 22:31:54 | 显示全部楼层
shiyuelaohu 发表于 2014-4-12 22:21
我也是win8.1 x64系统,电脑上也有类似路径的文件,你看一下对应路径下的文件的数字签名。一般来说没有事, ...

多谢指导!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-24 03:07 , Processed in 0.106885 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表