只需一步,快速开始
旁白:一看截图是 svchost 进程,最先想到的是抓一个系统运行过程。正常情况下,svchost 是微软的服务进程。
旁白:尽量缩小范围,此时我潜意识里还以为是朋友自己的程序出了问题。
旁白:通过命令行可以看出启动的是什么类型的服务。
旁白:正常的 svchost 不会在 c:\temp下出现,而是在C:\Windows\System32\ 下。
旁白:为了进一步确认,请朋友确认这个 svchost 是否有微软的签名。如果没签名,是病毒无疑了。
旁白:WC,没想到还真是病毒。
旁白:确定是病毒后,接下来的任务就是杀毒了。先查下这个病毒是怎么运行起来的吧。 从上面的截图中我看到了svchost.exe的父进程是taskhost.exe。
旁白:从上面的截图中我看到了svchost.exe的父进程是taskhost.exe。
旁白:朋友开了管理员权限,也没有发现可疑项目。
旁白:有可能是通过服务启动的。
旁白:朋友还顺便发了个红包,太客气了!
查看全部评分
举报
本版积分规则 发表回复
查看 »
|小黑屋|手机版|VC驿站 ( 辽ICP备09019393号-4 )|网站地图
GMT+8, 2023-6-2 02:20
Powered by CcTry.CoM
© 2009-2021 cctry.com