微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 这中情况是中毒中马了么?
EESTU
注册用户





积分 92
发帖 92
注册 2007-10-4
#1  这中情况是中毒中马了么?

如图所示,在system进程的关联模块中有一个名字怪异的模块,在硬盘里搜索不到,在MP里面直接寻找也找不到,而且名字每次重启都会变化(不过好像都是A开头的)。
目前来说除了这个情况以外没看到其他可以情况,没有异常网络访问,MP里面显示的自启动项也没有异常。
http://bbs.micropoint.com.cn/att ... p4_9Vorzm4vBLJj.jpg

※ ※ ※ 本文纯属【EESTU】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-11 20:58
查看资料  发短消息   编辑帖子
y0365
版主

使用与技巧版主


积分 1603
发帖 1571
注册 2007-1-27
#2  

从图上看应该是一个隐藏文件,楼主可使用rookiet unhooker工具扫描下这个文件,将这个文件导出来发给微点分析下。

※ ※ ※ 本文纯属【y0365】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

乱我心者必杀之
2008-3-12 09:31
查看资料  发短消息   编辑帖子
EESTU
注册用户





积分 92
发帖 92
注册 2007-10-4
#3  

具体怎么做?没用过这个东西

※ ※ ※ 本文纯属【EESTU】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-13 00:36
查看资料  发短消息   编辑帖子
EESTU
注册用户





积分 92
发帖 92
注册 2007-10-4
#4  

UP一下,没人知道么?

※ ※ ※ 本文纯属【EESTU】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-19 22:15
查看资料  发短消息   编辑帖子
046569
版主

第五城市市长


积分 190
发帖 196
注册 2007-8-13
#5  

请楼主19点以后Q我,也许可以帮你解决。

※ ※ ※ 本文纯属【046569】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-20 11:50
查看资料  访问主页  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号