»
游客:
注册
|
登录
|
帮助
微点交流论坛
»
主动防御
» 这中情况是中毒中马了么?
作者:
标题: 这中情况是中毒中马了么?
EESTU
注册用户
积分 92
发帖 92
注册 2007-10-4
#1
这中情况是中毒中马了么?
如图所示,在system进程的关联模块中有一个名字怪异的模块,在硬盘里搜索不到,在MP里面直接寻找也找不到,而且名字每次重启都会变化(不过好像都是A开头的)。
目前来说除了这个情况以外没看到其他可以情况,没有异常网络访问,MP里面显示的自启动项也没有异常。
http://bbs.micropoint.com.cn/att ... p4_9Vorzm4vBLJj.jpg
※ ※ ※ 本文纯属【EESTU】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-11 20:58
y0365
版主
使用与技巧版主
积分 1603
发帖 1571
注册 2007-1-27
#2
从图上看应该是一个隐藏文件,楼主可使用rookiet unhooker工具扫描下这个文件,将这个文件导出来发给微点分析下。
※ ※ ※ 本文纯属【y0365】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
乱我心者必杀之
2008-3-12 09:31
EESTU
注册用户
积分 92
发帖 92
注册 2007-10-4
#3
具体怎么做?没用过这个东西
※ ※ ※ 本文纯属【EESTU】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-13 00:36
EESTU
注册用户
积分 92
发帖 92
注册 2007-10-4
#4
UP一下,没人知道么?
※ ※ ※ 本文纯属【EESTU】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-19 22:15
046569
版主
第五城市市长
积分 190
发帖 196
注册 2007-8-13
#5
请楼主19点以后Q我,也许可以帮你解决。
※ ※ ※ 本文纯属【046569】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-20 11:50
论坛跳转:
微点软件公测区
安全快报
> 病毒快报
> 漏洞快报
微点产品在线技术支持
> 微点主动防御软件
> 预升级反馈专区
> 微点杀毒软件
微点用户交流区
> 微点新闻
> 微点软件使用交流
> 微点茶室
安全技术交流区
> 主动防御
> 反病毒
> 防火墙
综合区
> 电脑&数码
> 体育&娱乐&休闲
> 灌水区
版务管理
内部使用专区
可打印版本
|
推荐
|
订阅
|
收藏
[
联系我们
-
东方微点
]
北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司
闽ICP备05030815号