瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】浩方对战平台也被挂马了么???????

123   2  /  3  页   跳转

【讨论】浩方对战平台也被挂马了么???????

文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
API HOOK
N/A

==================================
隐藏进程
    [365] F:\QQ\QZone\Qzone.exe
    [1425] F:\QQ\QQ.exe

==================================


[/CODE]
gototop
 

麻烦你了  谢谢
gototop
 

顶起来
gototop
 

再顶
gototop
 

gototop
 

[NetGroup Packet Filter Driver / NPF][Running/Manual Start]
<system32\drivers\npf.sys><Politecnico di Torino>
上面这个删除
下面这个不确定,你可以先试着禁用,观察一下。。
[TosIde / TosIde][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\toside.sys><Microsoft Corporation>
PS:奇怪,QQ怎么成隐藏进程了,任务管理器里能看见么
gototop
 

哦  谢谢了啊      呵呵  刚才扫描的时候开着防火墙呢  我把QQ设置为密码保护了
gototop
 

[NetGroup Packet Filter Driver / NPF][Running/Manual Start
删除不掉  我把他设置成了DISABLE    对了  NetGroup Packet Filter Driver / NPF][Running/Manual Start]
<system32\drivers\npf.sys><Politecnico di Torino这两个是什么东西啊?
gototop
 

在么?
gototop
 

这个反正不是什么好东西,但不是什么很严重的病毒。
你可以上网自己查下。。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT