1   1  /  1  页   跳转

请问,这个是病毒吗

请问,这个是病毒吗


 附件: 您所在的用户组无法下载或查看附件
用progress moniter发现一个进程,不停的执行thread create,thread exit.创建c:/windows/system32/drivers/kmixer.sys。
并且没有进程名,在任务管理器中看不到。
下面一个是kmixer.sys
一个是progress monitor的监控记录
谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; CIBA; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复: 请问,这个是病毒吗

并且这一进程是由voicepro启动项启动
gototop
 

回复 3F tjcum210210 的帖子

c:/windows/system32/drivers/kmixer.sys
删除这个文件后几秒钟内重新出现
gototop
 

回复 3F tjcum210210 的帖子

哇,查了这么多的地方,这是辛苦了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT