查看: 2226|回复: 2
收起左侧

[求助] eset对hosts的复制文件报毒。

[复制链接]
ddfga
发表于 2022-3-17 17:19:22 | 显示全部楼层 |阅读模式
执行过全盘扫描,未报毒。
C:\Windows\System32\drivers\etc\  下的hosts文件,右键扫描,不报毒。
将这个文件,复制到其他文件夹,就立刻报毒且删除。

该文件为1kb,用记事本打开后就两行:

0.0.0.0 expire.eset.com


0.0.0.0 edf.eset.com



报毒的日志
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2022-03-17 17:14:24;文件系统实时防护;文件;C:\DOWN\hosts\原始备份\hosts;Win32/Qhost 特洛伊木马;已通过删除清除;DESKTOP-PGGSVK9\mikey;在通过应用程序创建的新文件上发生了事件: C:\Windows\explorer.exe (5B5DDF536AD06C2A847E2CF590E23CCD08FA8022).;E3E3AC63E04C802B5C70B61826403DD89F00BDFF;2022-03-17 17:14:23


花月
发表于 2022-3-17 19:26:09 | 显示全部楼层
设置-检测引擎-排除-检测排除 C:\Windows\System32\drivers\etc\hosts
            

  【Windows 11 Insider Preview ◆ 11.0.22471.1000

Google Chrome【Chromium 100.0.4896.30

AMD Ryzen ThreadRipper Pro 3995WX CPU【AMD Ryzen ThreadRipper Pro 3995WX @ 4.20 GHz】
oroute
发表于 2022-3-17 20:33:05 | 显示全部楼层
这样子好像也是不大好弄
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 10:49 , Processed in 0.123510 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表