查看: 633|回复: 8
收起左侧

[讨论] 进阶威胁防护阻止了一个rundll32.exe,是系统文件被删了么

[复制链接]
LTSC1809
发表于 2025-1-22 23:10:33 | 显示全部楼层 |阅读模式
在360杀毒里面操作导致他唤起360卫士,然后我的桌面消失了一下,bd弹了窗,最后是explorer被封锁了一下,rundll32.exe被隔离了?这个东西应该是系统文件吧 以后会不会系统出问题 提示我缺文件?我记得这个exe和选择打开文件方式的那个窗口有关系?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superLYT
发表于 2025-1-23 08:06:27 | 显示全部楼层
感觉你可以上传一下VT看看结果
LTSC1809
 楼主| 发表于 2025-1-23 08:31:41 来自手机 | 显示全部楼层
superLYT 发表于 2025-1-23 08:06
感觉你可以上传一下VT看看结果

这是主防杀的,不是防毒杀的,扫描也不报
此外vt就是个超多引擎扫描,不妨看看我的电脑装的杀软,别的都不报的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superLYT
发表于 2025-1-23 08:58:30 | 显示全部楼层
LTSC1809 发表于 2025-1-23 08:31
这是主防杀的,不是防毒杀的,扫描也不报
此外vt就是个超多引擎扫描,不妨看看我的电脑装的杀软,别的都 ...

厉害厉害,我了个群贤毕至
axeaaa
发表于 2025-1-23 10:02:24 | 显示全部楼层
superLYT 发表于 2025-1-23 08:58
厉害厉害,我了个群贤毕至

笑死,没排除好其实会是群魔乱舞
aikafans
发表于 2025-1-23 11:55:55 | 显示全部楼层
LTSC1809 发表于 2025-1-23 08:31
这是主防杀的,不是防毒杀的,扫描也不报
此外vt就是个超多引擎扫描,不妨看看我的电脑装的杀软,别的都 ...

为什么你的sep那么瘦,我的这么圆润?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LTSC1809
 楼主| 发表于 2025-1-23 13:08:51 | 显示全部楼层
axeaaa 发表于 2025-1-23 10:02
笑死,没排除好其实会是群魔乱舞

那确实,当bd开始“消毒”的时候会看到火绒avast和sep杀bd的tmp0000001 tmp00000002这种文件,甚至bd自己会删自己的tmp
还有avast火绒和卡巴会删sep隔离区的文件 由于隔离区有sep的自保 卡巴删不掉还会提示你重启 不然就一直红着图标膈应人(
LTSC1809
 楼主| 发表于 2025-1-23 13:09:41 | 显示全部楼层
aikafans 发表于 2025-1-23 11:55
为什么你的sep那么瘦,我的这么圆润?

目测没看出区别来(
可能是你的白色任务栏,任务栏图标间距更大 和周围的图标衬出的
bbszy
发表于 2025-1-23 14:20:50 | 显示全部楼层
系统文件不会删除的,拦截的是这个命令的执行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-22 12:12 , Processed in 0.117197 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表