模具工人 - 2008-9-19 9:50:00
文件关联
.TXT Error. [C:\WINNT\notepad.exe %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM Error. ["hh.exe" %1]
.HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI Error. [C:\WINNT\System32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]
==================================
Winsock 提供者
N/A
==================================
Autorun.inf
N/A
==================================
HOSTS 文件
N/A
==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 1372, C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\EXCEL.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1924, E:\PROGRAM FILES\QVODPLAYER\QVODTERMINAL.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2184, E:\新建文件夹\SRENG2\SRENGLDR.EXE]
==================================
API HOOK
入口点错误:NtCreateFile (危险等级: 高, 被下面模块所HOOK: 0x00C7569D)
入口点错误:NtCreateKey (危险等级: 高, 被下面模块所HOOK: 0x00C7583D)
入口点错误:NtLoadDriver (危险等级: 高, 被下面模块所HOOK: 0x00C75F8D)
入口点错误:NtSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x00C7590D)
入口点错误:NtWriteFile (危险等级: 高, 被下面模块所HOOK: 0x00C7576D)
入口点错误:ZwCreateFile (危险等级: 高, 被下面模块所HOOK: 0x00C7569D)
入口点错误:ZwCreateKey (危险等级: 高, 被下面模块所HOOK: 0x00C7583D)
入口点错误:ZwSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x00C7590D)
入口点错误:ZwWriteFile (危险等级: 高, 被下面模块所HOOK: 0x00C7576D)
入口点错误:CreateServiceA (危险等级: 高, 被下面模块所HOOK: 0x00C75C4D)
入口点错误:CreateServiceW (危险等级: 高, 被下面模块所HOOK: 0x00C75D1D)
入口点错误:LoadLibraryA (危险等级: 高, 被下面模块所HOOK: 0x00C7694D)
入口点错误:LoadLibraryExW (危险等级: 高, 被下面模块所HOOK: 0x00C7551D)
入口点错误:CreateFileW (危险等级: 高, 被下面模块所HOOK: 0x00C7646D)
入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x00C7687D)
入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x00C766DD)
神之影子 - 2008-9-19 13:29:00
瑞星+卡卡安全模式下杀毒
模具工人 - 2008-9-19 14:41:00
原帖由 神之影子 于 2008-9-19 13:29:00 发表
瑞星+卡卡安全模式下杀毒
没用啊,手工也删不掉染毒文件
非拉鐵非 - 2008-9-21 16:36:00
© 2000 - 2026 Rising Corp. Ltd.