ESS刚隔离的俩文件不知道是不是感染了病毒

来源:百度知道 编辑:UC知道 时间:2024/06/21 23:59:29
2009-3-9 12:56:13 启动扫描程序 文件 C:\WINDOWS\system32\msdtc.exe Win32/Kryptik.JX 特洛伊木马 的变种 通过删除清除 - 已隔离
2009-3-9 12:56:11 启动扫描程序 文件 C:\WINDOWS\system32\dllhost.exe Win32/Kryptik.JX 特洛伊木马 的变种 通过删除清除 - 已隔离

3月9日12点56分ESS自动更新到3918版本,将系统文件msdtc.exe 和dllhost.exe 报为病毒。当日下午1点官方论坛已经确认是误报!
可以从隔离区恢复文件。如果像1楼的说的把文件DELETE了,可以从重新下载恢复之。
http://club.eset.com.cn/viewthread.php?tid=69435&extra=page%3D7
(ESS官方论坛,如需注册才能看图,LZ注册之)

msdtc.exe是微软分布式传输协调程序。该进程调用系统Microsoft Personal Web Server和Microsoft SQL Server。该服务用于管理多个服务器
dllhost.exe用于管理DLL应用。这个程序对你系统的正常运行是非常重要的

这两个都是系统中该有的,但是你的哪两个明显是病毒的伪装。删掉吧