【問題】svch00st.exe? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【問題】svch00st.exe?
系統突然多出這各程式 CPU就會滿載 然後會出現一各大陸網站的IE小視窗 但是去點 又會消失 svch00st這各程式還是在跑 把檔案殺掉之後 沒多久又會出現
這各檔案在windows/system32底下 檔名跟svchost.exe 很類似..
用卡巴掃毒又掃不出來 請問有人有這各問題嗎

這是檔案 我把它壓縮了 請小心服用

上傳的附加檔案
檔案類型: rar svch00st.rar (29.2 KB, 83 次觀看)

此篇文章於 2006-11-20 11:21 AM 被 hill1031 編輯。.
回覆
會員
回覆: 【問題】svch00st.exe?
引用:
作者: hill1031
系統突然多出這各程式 CPU就會滿載 然後會出現一各大陸網站的IE小視窗 但是去點 又會消失 svch00st這各程式還是在跑 把檔案殺掉之後 沒多久又會出現
這各檔案在windows/system32底下 檔名跟svchost.exe 很類似..
用卡巴掃毒又掃不出來 請問有人有這各問題嗎
中毒了,可以把檔案傳上來嗎?
回覆
會員
回覆: 【問題】svch00st.exe?
已經上傳了 請小心服用
回覆
會員
回覆: 【問題】svch00st.exe?
可以用Process Explorer(或HijackThis)檢查看看是哪個檔案或執行程序再把它執行起來,不知道你會不會用呢?
回覆
You can call me sexy baby
回覆: 【問題】svch00st.exe?
他會連入
221.10.254.197:80
60.195.249.164:80

目前已經上報給PANDA跟KASPERSKY分析
回覆
You can call me sexy baby
回覆: 【問題】svch00st.exe?
直接執行檔案PANDA無任何反應,KAV行為判斷有提示
但按了拒絕,程式依然執行中..
雖然一開始的時候KAV的行為判斷有反應,但最後好像還是被過了?!
回覆
會員
回覆: 【問題】svch00st.exe?
不明原因 消失了 目前沒有再發生的跡象...感謝你們的幫忙 測試 辛苦了
回覆
You can call me sexy baby
回覆: 【問題】svch00st.exe?
說一下..
我執行後沒有開啟任何網頁視窗
程式也只有在剛開始啟動的時候會吃cpu資源到100%
但是過一下就好了,也搞不太清楚這是什麼東西

回覆
You can call me sexy baby
回覆: 【問題】svch00st.exe?
PANDA回報是病毒
回覆
會員
回覆: 【問題】svch00st.exe?
引用:
作者: 阿一
直接執行檔案PANDA無任何反應,KAV行為判斷有提示
但按了拒絕,程式依然執行中..
雖然一開始的時候KAV的行為判斷有反應,但最後好像還是被過了?!

看來可以確定一點了
panda行為判斷的人性化是因為可以攔截的未知病毒不多,不夠強大,不夠敏感
而kav是幾乎可以察覺,不一定攔截,太敏感

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【木馬】Backdoor.Win32.Agent.sr (csiss.exe 與 url.exe)移除方法 albertwa -- 防 駭 / 防 毒 版 0 2006-12-27 11:18 PM
rundll32.exe user.exe,restartwindows 可以重開機嗎? axpm0n -- Windows 討 論 版 1 2006-11-22 10:43 PM
【求助】請問處理程序大寫的 EXPLORER.exe 和 EXPLORE.exe 有什麼不同 csz16196 -- HELP ME 電 腦 軟 硬 體 急 救 版 7 2005-09-18 01:30 PM
【求助】userinit.exe, msnmsgs.exe 卡住? Javen -- Windows 討 論 版 2 2003-11-01 01:55 PM
【求助】net.exe 跟 cmd.exe ericp -- Windows 討 論 版 4 2003-01-28 05:51 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。