杀毒软件上显示有入侵 还有IP地址是怎么回事?

来源:百度知道 编辑:UC知道 时间:2024/09/23 05:13:59
我用的是诺顿2009,上面显示“阻止了60.215......(IP地址)的入侵企图,应用程序路径\DEVICE\HARDDISKVOLUME2\SYSTEM32\SVCHOST.EXE”
风险名称 MS RPCSS ATTACK(2)

是不是该程序要连接服务器来调整你的系统时间,以保证和世界时间同步??

“svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对你系统的正常运行是非常重要,而且是不能被结束的。
(注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。更多详细信息参考:http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx,该进程的安全等级是建议立即删除。)
”参考资料:http://baike.baidu.com/view/29490.htm

呵呵!别管他!网上有成千上万的黑客!他们在找肉鸡呢!

SVCHOST.EXE是系统进程,可能你以前中国病毒,但是没有触发,不知道弄了什么,或者上了什么网页,有钩子的,就入侵,但是被阻止了,若没有杀软,病毒会插入到SVCHOST.EXE的进程里面隐藏,具体就这样。

应该是来黑客了。