shi008 - 2007-11-13 12:37:00
用SRENG扫描的日志,其中有些觉得可疑的文件,用冰刃查看,却看不到,是怎么回事?
(在XP中搜索隐藏文件中也找不到。)
日志中显示如下:
启动文件夹
N/A
[NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Disabled]
<C:\WINDOWS\system32\mnmsrvc.exe><N/A>
[Human Interface Device Access / HidServ][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[System Restore Service / srservice][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\srsvc.dll><N/A>
请各位帮看看是怎么回事!或是用什么软件可以看得到呢?
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
流星陨落 - 2007-11-13 15:28:00
可疑文件发到这里鉴定
http://up.rising.com.cn/webmail/uploadnew.htm
shi008 - 2007-11-13 20:44:00
版主不太明白我的意思,
现在的问题是我在System32的目录下根本找不到这个文件啊!
究竟是怎么回事呢?
或是用什么软件可以看得到?
哎,才一下子,版主的回复就不见了!
shi008 - 2007-11-13 20:46:00
【回复“流星陨落”的帖子】
呵呵,有时候提交的文件不一定是病毒的了,提得多了不好意思的了,所以不敢乱提交..........
shi008 - 2007-11-13 20:47:00
我得过瑞星送的一套杀毒软件,所以我也算比较积极的提交文件的了,
但提交的文件多了,而且又是正常的文件,瑞星不会有意见吧...

流星陨落 - 2007-11-14 0:02:00
管他呢,有可疑文件尽管上传
© 2000 - 2026 Rising Corp. Ltd.