12   2  /  2  页   跳转

新手的hijackthis日志

好了,现在已经无病毒!!!速度也恢复正常
我的方法是:
1:进入安全模式,去注册表里删除Net Log0n  DecisionSupport P4P Service 服务项
2  然后去 C:\WINNT\Explore.exe C:\WINNT\win32.com
  C:\Program Files\P4P\p2psvr.exe  把这些都 删除
3:_Hook.DLL我没搞,2个MAG_Hook.DLL请帮我判断下:具体内容在本帖的第一楼
gototop
 

【回复“四川神算”的帖子】
MAG_Hook.DLL是系统放大镜程序,是正常的系统文件
gototop
 

恩:)是的,但是一般应该是几个。我这里个是2个
现在把具体内容体现:
1 mag_hook.dll
位置:C:\WINNT\system32
      C:\WINNT\system32\dllcache

大小:8.76 KB (8,976 字节)
      8.76 KB (8,976 字节)
占用空间:12.0 KB (12,288 字节)
        8.00 KB (8,192 字节)

创建时间:2000年1月10日, 20:00:00
        2000年1月10日, 20:00:00
修改时间:2000年1月10日, 20:00:00
2000年1月10日, 20:00:00
属性:高级:不同点————压缩或加密属性
1 无勾: 压缩内容以便节省磁盘空间(C)
2 有勾: 压缩内容以便节省磁盘空间(C)
文件版本: 4.10.1723.0
          4.10.1723.0
说明:Microsoft Magnifier hook library file
    Microsoft Magnifier hook library file
版权:Copyright ? 1997, 1998 by Microsoft Corporation
        Copyright ? 1997, 1998 by Microsoft Corporation
产品名称:  Microsoft Windows Mag_Hook Library
            Microsoft Windows Mag_Hook Library
公司名称:Microsoft Corporation
        Microsoft Corporation
内部名称:Mag_Hook
Mag_Hook
源文件名:Mag_Hook.dll
Mag_Hook.dll
安全:第一个共计5个用户,都可以修改权限(允许。拒绝)
第二个共计2个用户,都不可以修改(允许)权限


gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT