行为描述:在其他进程中申请内存
附加信息:%system%\svchost.exe
.行为描述:疑似查找杀软进程
附加信息:360SD.EXE [360相关进程]
EGUI.EXE [ESET相关进程]
RAVMOND.EXE [瑞星相关进程]
360TRAY.EXE [360进程]
AVP.EXE [卡巴斯基进程]
AVGNT.EXE [AVG相关进程]
KNSDTRAY.EXE [可牛相关进程]
KSAFETRAY.EXE [金山相关进程]
KVMONXP.EXE [江民相关进程]
KXESAPP.EXE [金山相关进程]
KXETRAY.EXE [金山相关进程]
MCSHIELD.EXE [McAfee相关进程]
TMBMSRV.EXE [趋势相关进程]
.
网络操作
[Connect HOST]159.182.179.200:8000
[Resolve HOST Name]1270330878.f3322.org..
就凭这个还不是木马吗