12   2  /  2  页   跳转

[求助] 新病毒?木马?

回复:新病毒?木马?

Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
进程特权扫描
特殊特权被允许: SeDebugPrivilege [PID = 2316, C:\PROGRAM FILES\OEM\ACCESSRUNNER ADSL\CNXDSLTB.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2316, C:\PROGRAM FILES\OEM\ACCESSRUNNER ADSL\CNXDSLTB.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2260, E:\迅雷\PROGRAM\THUNDER5.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2260, E:\迅雷\PROGRAM\THUNDER5.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1628, C:\WINDOWS\SYSTEM32\GGGG38.EXE]
特殊特权被允许: SeSystemtimePrivilege [PID = 1628, C:\WINDOWS\SYSTEM32\GGGG38.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 3996, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\RAR$EX00.948\SRENGLDR.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 3996, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\RAR$EX00.948\SRENGLDR.EXE]

==================================
API HOOK
N/A

==================================
隐藏进程
N/A

==================================


[/CODE]
gototop
 

回复:新病毒?木马?

各位大虾版主辛苦了!!!!!!!!!!
给咱指条明路吧...
机子的日期都他娘的给我改,,改为2004年了
gototop
 

回复:新病毒?木马?

老大回复时能上传附件么?
一次传传不上去啊,你以为我想复制啊????????
晕!!!!!!!!!
gototop
 

回复:新病毒?木马?

我看过了


你就干点有实际作用的吧?
大哥.
帮忙给看看哪有问题...
别老是让人看你的主题,,,,
gototop
 

回复:新病毒?木马?

大虾们帮帮忙,看看日志拉


偶谢谢拉~~~~~~~~~!!!!!!!!!!!!!!
gototop
 

回复:新病毒?木马?

版主你真是个天才,你是我见过除小聪之后最热心的一个人
gototop
 

回复:新病毒?木马?

晕~~~~~~~
删了又有了...............
我回疑是注册表有了问题
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT