进程C:\WINDOWS\SYSTEM32\SVCHOST.EXE触发了API类规则

来源:百度知道 编辑:UC知道 时间:2024/06/19 09:12:03
今天我上网时候突然瑞星监控弹出这个来,还有主动防御也提示进程C:\WINDOWS\SYSTEM32\SVCHOST.EXE试图向EXPLORER.exe发送消息。
弹出的提示:
进程C:\WINDOWS\SYSTEM32\SVCHOST.EXE触发了API类规则

这是怎么回事啊?高手帮帮我啊!!急!!
我的系统Windows XP SP2 该打的补丁都打了。
有个规律,每当我打开一个程序时,比如打开QQ,IE,游戏什么的,只要是程序,一打开瑞星就弹出主动防御和自我保护这个提示,我用尽了各种方法,各种专杀工具,正版的瑞星升级到最新全盘扫描,360安全卫士等等都用过了,没有任何的发现。

瑞星的主动防御通常都横详细的,一般情况下可以不管,但要注意的是:
看看提示有没有规律性,比如每当你打开一个网页的时候,或者每运行一个什么软件的时候,瑞星就提示,那就要考虑一下是不是有木马病毒的DLL文件注入到SVCHOST.EXE或者EXPLORER.exe。
解决:
用360安全卫士的进程查看SVCHOST.EXE看看他的启动 参数是否可以,你网上查一下几个基本的SVCHOST.EXE调用,一对比就知道了。

瑞星就那样,不用管它,设置为下次不再提示就行了。

SVCHOST.EXE有病毒了,他想要关闭瑞星进程,被瑞星自我保护系统识别了,就会出现这个提示!

正常提示.

只要是正常启动的安全程序,出现这种触发API类规则是正常的,那是瑞星软件的防护功能不用理会.
只有出现未知程序触发规则,才需要用杀毒软件检查是否中木马了.