閱讀933 返回首頁    go 微軟


協助確定文件是否安全?

使用第三方殺毒軟件進行掃描文件時,發現可疑文件,

"文件" = "c:\windows\assembly\nativeimages_v4.0.30319_64\smsvchost\aa672257626650ddd0b6d3506abbc2e8\smsvchost.ni.exe" ( 7: 危險的 )

在文件屬性中,此文件發布者顯示為Microsoft Corporation,但是未附加MS的數字簽名。

本人目測,是dotNET的某個程序。

該文件Hash信息如下:

CRC32: 40829451
MD5: 44F87F013501A7EBBFC621BC1C1B48CD
SHA-1: 62C70FC0E87DC4677C37A2D908D056106AB2F77B
請幫忙核實下(生產環境用的電腦,對安全有較高要求;如果可能,建議協調dotNET團隊),這個文件是不是正常文件?該文件是否存在後門隱患?該文件的作用是什麼?



最後更新:2017-06-21 11:31:14

  上一篇:go win10 windows defence快速掃描文件過多
  下一篇:go Windows Defender