查看: 9492|回复: 36
收起左侧

[讨论] 360安全卫士为何总自动修改系统文件?

  [复制链接]
天耀群星
头像被屏蔽
发表于 2015-1-23 13:45:09 | 显示全部楼层 |阅读模式
本帖最后由 天耀群星 于 2015-1-23 15:39 编辑

2015/1/23 13:37:34    修改文件    阻止
进程: c:\program files\360\360safe\safemon\360tray.exe
目标: C:\Windows\System32\conhost.exe
规则: [应用程序组]↑★杀毒、防火墙★将军 -> [应用程序]c:\program files\360\360safe\safemon\360tray.exe -> [文件]c:\windows\system32\*

MD日志如上。360安全卫士为何总自动修改系统文件?已经不是一次两次了。别的安全软件总不见修改系统文件。

2015/1/23 15:27:23    修改文件    阻止
进程: c:\program files\360\360safe\safemon\360tray.exe
目标: C:\Windows\System32\audiodg.exe
规则: [应用程序组]↑★杀毒、防火墙★将军 -> [应用程序]c:\program files\360\360safe\safemon\360tray.exe -> [文件]c:\windows\system32\*

audiodg.exe(中文名称: 微软windows资源管理器)是Microsoft Corp出品的进程文件:“audiodg.exe”。所在路径(系统安装目录盘)为C:windows\audiodg.exe,属于Windows音频设备图形隔离程序。

windfreedom
发表于 2015-1-24 13:33:39 | 显示全部楼层
天耀群星 发表于 2015-1-24 12:13
2015/1/24 12:08:28    修改文件    阻止
进程: c:\program files\360\360safe\safemon\360tray.exe
目标 ...

在现在的卡饭。。你很难得到你想要的答案。。。只会引来一堆“粉”和一堆“黑”。。。。
如果你不能自己解决
那么。。。。信任就用。。不信任就还是别用了。。。免得自己心里不舒服。。。
yjwfdc
头像被屏蔽
发表于 2015-1-30 23:11:14 | 显示全部楼层
本帖最后由 yjwfdc 于 2015-1-30 23:13 编辑
天耀群星 发表于 2015-1-24 14:41
2015/1/24 13:53:01    修改文件    阻止
进程: c:\program files\360\360safe\safemon\360tray.exe
目标 ...


我也是用md,不过没有装360,不知道有没有这个问题。正常的安全软件不可能修改系统文件的,如果修改,就是病毒了(修改正常软件的文件已经犯法。)

可能360中毒了,可以允许看看,从上面看来,很多都是有签名的文件,如果签名失效,说明是真的被改了,如果文件真的被改,必要时重装系统。
chenxiaojunceo
发表于 2015-2-1 12:39:17 | 显示全部楼层
天耀群星 发表于 2015-1-23 14:10
病毒也是这么干的。

你竟然跟法虫说得这么认真我也是醉了。

数字就是这样的啦。否则哪会搞残这么多电脑。

只不过真喜欢数字可以试试国际版TS,国际版的一般都不敢乱来。而且你也可以看看数字国际版TS会不会也自动修改系统文件,然后发个帖子。
Symantec.
头像被屏蔽
发表于 2015-1-23 13:52:24 | 显示全部楼层
        别的安全软件也会修改系统文件的,只是你不知道而已
Symantec.
头像被屏蔽
发表于 2015-1-23 13:54:34 | 显示全部楼层
       conhost的全称是console host process, 即命令行程序的宿主进程,有些软件进行某些操作的时候需要调用它
天耀群星
头像被屏蔽
 楼主| 发表于 2015-1-23 14:00:08 | 显示全部楼层
Symantec. 发表于 2015-1-23 13:52
别的安全软件也会修改系统文件的,只是你不知道而已

你瞎猜的吧?别的软件自动修改系统文件的证据呢?
Symantec.
头像被屏蔽
发表于 2015-1-23 14:02:22 | 显示全部楼层
天耀群星 发表于 2015-1-23 14:00
你瞎猜的吧?别的软件自动修改系统文件的证据呢?

            3楼已经回复你了
天耀群星
头像被屏蔽
 楼主| 发表于 2015-1-23 14:05:03 | 显示全部楼层
本帖最后由 天耀群星 于 2015-1-25 14:27 编辑


一般都是注入进程来进行保护,没见过未经允许,修改系统文件的。
难怪最近我的MSDN版系统,变成不能通过验证的版本了。

现在用小马激活工具,成功激活。可以通过验证了。
Symantec.
头像被屏蔽
发表于 2015-1-23 14:06:23 | 显示全部楼层
天耀群星 发表于 2015-1-23 14:05
一般都是注入进程来进行保护,没见过未经允许,修改系统文件的。
难怪最近我的MSDN版系统,变成不能通过 ...

           切,修改系统文件这又不是什么稀罕事
天耀群星
头像被屏蔽
 楼主| 发表于 2015-1-23 14:10:45 | 显示全部楼层
Symantec. 发表于 2015-1-23 14:06
切,修改系统文件这又不是什么稀罕事

病毒也是这么干的。
天耀群星
头像被屏蔽
 楼主| 发表于 2015-1-23 15:41:39 | 显示全部楼层
本帖最后由 天耀群星 于 2015-1-23 15:45 编辑

又来了:
2015/1/23 15:27:23    修改文件    阻止
进程: c:\program files\360\360safe\safemon\360tray.exe
目标: C:\Windows\System32\audiodg.exe
规则: [应用程序组]↑★杀毒、防火墙★将军 -> [应用程序]c:\program files\360\360safe\safemon\360tray.exe -> [文件]c:\windows\system32\*


360安全卫士9.7版
九尾野狐
头像被屏蔽
发表于 2015-1-23 15:47:53 | 显示全部楼层
也许是修改最后访问时间之类的附加属性
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 20:23 , Processed in 0.129961 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表