byxxdrls - 2009-8-14 13:45:00
修改Schedule服务的ImagePath
C:\WINDOWS\system32\shed.exe schedule.dll,netsvcs
无痕雪 - 2009-8-14 14:05:00
我找不到这个服务。。。请问在哪找?另外360顽固木马专杀已经把这个禁止自启动了。

byxxdrls - 2009-8-14 14:44:00
用冰刃看这个服务吧。
从别的正常的SP2系统中导出这个服务,再导入到你的电脑中吧。
无痕雪 - 2009-8-14 14:52:00
暂时找不到其他电脑,是不是这个服务被360删了????
天云一剑 - 2009-8-14 14:54:00
楼主去52WPE问冰枫好了
950K的是WPE本体文件
alisoft
还有ActiveNC.cab是做什么的
可能只是防游戏检测的策略
没有发现恶意行为
无痕雪 - 2009-8-14 14:59:00
我问了冰枫,他也说不清楚,1.3M的文件运行后变成950K,很奇怪!Alisoft.rar里面就是那个20090614.exe文件
天云一剑 - 2009-8-14 15:08:00
无痕雪 - 2009-8-14 15:13:00
我想知道它对系统做了哪些修改呢????????只好再麻烦楼上高诉我了,呵呵
天云一剑 - 2009-8-14 15:14:00
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\fcovm
但是这不是服务啊
byxxdrls - 2009-8-14 15:37:00
无痕雪 - 2009-8-14 16:30:00
冰枫版WPE对HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\fcovm进行了修改吗?
天云一剑 - 2009-8-16 19:59:00
总之它没有木马和病毒的行为 :kaka6:
© 2000 - 2025 Rising Corp. Ltd.