你的ctfnom.exe确实有点古怪
这是你的,没有微软数字签名
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [N/A]
这是我的,有签名
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\windows\system32\ctfmon.exe> [(Verified)Microsoft Windows Publisher]
到C:\WINDOWS\system32\,看下ctfmon.exe,点属性-版本,看看有没有版权信息,我估计你的ctfmon.exe属性里是没有版本这项目的,也就是说被恶意软件替换了
2.你在用SRENG时,SRENG有气泡提醒你,就是你的ANT HOOK有问题,你点修复,才能在服务里看到隐藏的地址~~