好友
阅读权限10
听众
最后登录1970-1-1
|
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
各位本区的病毒高手们,想请教一个问题,
一个朋友单位的电脑普通用户没有管理员权限,前两天管理员配置的赛门铁克,不断弹框警告,cmd.exe和msmpeng.exe两个文件存在风险,电脑运行速度也出现明显下滑(卡),朋友单位的管理员认定这是中病毒了。但由于朋友正好外地出差中,不方便处理,只能联系外地办的同事重装。警告图如下:
我很疑惑,这两个文件也都是系统文件,如果真是中毒,非管理员账户,病毒是如何感染到这两个系统文件的?有没有可能是误报?
我看了下警告的msmpeng所在的intel目录,我win10系统下这个目录下没有这个文件,朋友是win11系统,下图是intel文件夹目录:
(这个文件大小也比其他文件夹中的明显小)
有了解的大神吗?能凭图分析一下吗?
在此小弟先谢过~ |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|