查看: 8593|回复: 61
收起左侧

[其他相关] system目录下有个这样的系统文件,提示是恶意软件,帮忙分析下!!

[复制链接]
110114
发表于 2011-4-14 22:52:14 | 显示全部楼层 |阅读模式
本帖最后由 110114 于 2011-4-14 22:57 编辑

今天用Malwarebytes' Anti-malware扫描 在windows/system/目录下有个svchost.exe文件,Malware提示是恶意软件,而用搜索则搜索不出来,只搜索到一个位于windows/system32/svchost.exe,请大家凭直觉分析分析,system下的那个是不是木马病毒所致??谢谢
随便提下 Mal扫描出fushion.in 为恶意软件 把它给清除了
110114
 楼主| 发表于 2011-4-14 22:53:18 | 显示全部楼层
请大家帮忙分析下 再次谢谢
110114
 楼主| 发表于 2011-4-14 22:54:19 | 显示全部楼层
并且还有个疑问 用卡巴查 居然没查出来
hj5abc
发表于 2011-4-14 22:55:57 | 显示全部楼层

直接搭配system下,去除系统隐藏,找到发上来
110114
 楼主| 发表于 2011-4-14 22:59:41 | 显示全部楼层
hj5abc 发表于 2011-4-14 22:55
直接搭配system下,去除系统隐藏,找到发上来

显示隐藏文件 也没看到呀
110114
 楼主| 发表于 2011-4-14 23:00:50 | 显示全部楼层
显示隐藏 也看不到 感觉有点怪怪的
hj5abc
发表于 2011-4-14 23:03:55 | 显示全部楼层
回复 5楼 110114 的帖子

有没有去除系统保护的隐藏?
就是除了显示隐藏文件下面还有一个受系统保护隐藏 找到的话把钩去掉
110114
 楼主| 发表于 2011-4-14 23:05:13 | 显示全部楼层
很多人说malwarebyes' anti-malware很厉害  虽然装了卡巴 但有不放心  今天刚装那个软件 现在正在用Malware进行全盘扫描 已经扫出8个 继续........
s8706042
发表于 2011-4-14 23:08:46 | 显示全部楼层
用压缩软体进去目录看,压缩后传上来
110114
 楼主| 发表于 2011-4-14 23:09:55 | 显示全部楼层
hj5abc 发表于 2011-4-14 23:03
回复 5楼 110114 的帖子

有没有去除系统保护的隐藏?

都去掉了勾勾 但还是没看到呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 18:45 , Processed in 0.169776 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表