数码之家

 找回密码
 立即注册
搜索
查看: 3365|回复: 1

[软件] wsmprovhost.exe进程的神奇故事

[复制链接]
发表于 2020-7-1 14:36:45 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
  一直喜欢精简版的系统,时不时的换。这不,碰上一个奇怪事情,
从电脑COPY  一堆PDF文件到闪迪的 CZ800  64G U盘,
总会出现部分PDF文件大小发生变化,无法打开。
刚开始 以为闪存有问题,后来换了几个u盘实验,还是有这种可能。

从原理上分析,大小变化了,那肯定是谁改写了数据,从进程管理器查看
磁盘读写占用,发现了这个 WSMPROVHOST.EXE文件,在对U盘进行访问。
而正常的系统,这个进程是 休眠的。

杀毒软件验证这个文件,无毒。查杀进程内存,也没发现病毒木马,我就纳闷了,是谁,
或者那个服务开启了这个 WSMPROVHOST.EXE.

全盘查杀,在磁盘根目录那个 System Volume Information  里面,发现了一个木马病毒。



发表于 2020-7-2 12:07:38 来自手机浏览器 | 显示全部楼层
这个木马到底想干嘛?就想坏一下U盘的事?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-28 15:29 , Processed in 0.265200 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表