搜索
楼主: 我是电脑迷
收起左侧

[讨论] 火绒最近是怎么了。。。

  [复制链接]
我是电脑迷
 楼主| 发表于 2020-1-21 11:01:47 | 显示全部楼层
  1. 10:58:38[1]:(允许)程序启动:File_Analysis 行为记录成功开启   规则版本:1.9.0.0

  2. 10:58:38[2]:(允许)读取文件:C:\Users\学而思MEMZ\Desktop\File_Analysis 2.7[密码:520]\File_safe\svchost.com

  3. 10:58:38[3]:(允许)查找文件:C:\Users\学而思MEMZ\Desktop\File_Analysis 2.7[密码:520]\File_safe\svchost.com

  4. 10:58:38[4]:(允许)获取文件属性:C:\Windows\directx.sys

  5. 10:58:38[5]:(允许)读取文件:C:\Windows\directx.sys

  6. 10:58:38[6]:(允许)获取文件属性:C:\PROGRA~2\THUNDE~1\Thunder\Program\Thunder.exe

  7. 10:58:38[7]:(允许)查找文件:C:\PROGRA~2\THUNDE~1\Thunder\Program\Thunder.exe

  8. 10:58:38[8]:(允许)读取文件:C:\PROGRA~2\THUNDE~1\Thunder\Program\Thunder.exe

  9. 10:58:38[9]:(允许)获取文件属性:C:\PROGRA~2\THUNDE~1\Thunder\Program\Thunder.exe

  10. 10:58:38[10]:(安全环境)写入文件:C:\PROGRA~2\THUNDE~1\Thunder\Program\Thunder.exe

  11. 10:58:38[11]:(允许)读取文件:C:\PROGRA~2\THUNDE~1\Thunder\Program\Thunder.exe

  12. 10:58:38[12]:(安全环境)写入文件:C:\Windows\directx.sys

  13. 10:58:38[13]:(允许)获取文件属性:C:\Windows\svchost.com

  14. 10:58:38[14]:(安全环境)写入文件:C:\Windows\svchost.com

  15. 10:58:38[15]:(允许)写入文件:C:\Users\学而思~1\AppData\Local\Temp\tmp5023.tmp

  16. 10:58:38[16]:(允许)程序退出:File_Analysis 行为记录到此为止
复制代码

好像就是写文件,有什么危害吗
火绒工程师
发表于 2020-1-21 11:07:09 | 显示全部楼层
您好,麻烦您从隔离区提取上传一下样本
我是电脑迷
 楼主| 发表于 2020-1-21 11:12:03 | 显示全部楼层
火绒工程师 发表于 2020-1-21 11:07
您好,麻烦您从隔离区提取上传一下样本

好滴

svchost.zip

22.88 KB, 阅读权限: 5, 下载次数: 35

我是电脑迷
 楼主| 发表于 2020-1-21 11:12:43 | 显示全部楼层
火绒工程师 发表于 2020-1-21 11:07
您好,麻烦您从隔离区提取上传一下样本

我在你们qq群里
火绒安全【V】
暗_黑
发表于 2020-1-21 11:26:47 | 显示全部楼层
不慌,我也被感染一次,火绒全盘扫描28X,有很多正常的软件,我还以为误报了呢
暗_黑
发表于 2020-1-21 11:28:33 | 显示全部楼层
我是电脑迷 发表于 2020-1-21 10:24
我觉得我该安装安天智甲了。。。

深信服智安全了解一下
暗_黑
发表于 2020-1-21 11:29:04 | 显示全部楼层
有exe的话,看下签名,我的签名就变了
Invalid_ID
发表于 2020-1-21 11:30:57 | 显示全部楼层
越爱折腾的人越容易中毒,沉迷于追剧看新闻的老年人反而安全
火绒工程师
发表于 2020-1-21 11:40:04 | 显示全部楼层

收到,稍后转交给工程师分析,感谢您的反馈~
steeder2019
发表于 2020-1-21 11:58:34 | 显示全部楼层
最近和金山掐的比较紧!不过火绒挺好的!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2020-2-27 18:46 , Processed in 0.093998 second(s), 16 queries .

快速回复 返回顶部 返回列表