svchost.exe尝试打开文件c:\windows\SoftwareDistribution\EventCache\{一大串数字和英文}.bin编写!

来源:百度知道 编辑:UC知道 时间:2024/06/08 00:01:01
svchost.exe尝试打开文件c:\windows\SoftwareDistribution\EventCache\{一大串数字和英文}.bin编写!
这种现象正常吗?经常杀毒软件弹出框来,是不是中病毒的征兆?
金山的鸽子专杀杀不出来

对于其中一个svchost.exe的分析发现,加载了可疑的文件,c:\windows\system32\comctl32.dll,
把它发送到irustotal上面,有一个杀毒软件FileAdvisor说No threat detected, but known vulnerabilities exist( 虽无危险表露在外,但却存在危机)

你已经中毒拉,这个可能是鸽子的病毒
你下一个鸽子的专杀,鸽子的伪装一般都是svchost为扩展名
http://www.360safe.com/下一个360,有专门杀鸽子病毒的

svchost.exe本身不会尝试打开任何文件,一般是后台调用服务或动态链接库,

建议你断网,安全模式下全盘杀毒

comctl32.dll应该是正常动态链接库,
http://www.haokucn.com/search/data/Html_data/JINChengCHAXUN/dlllibrary/comctl32/