瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于那只隐形鸽子,请各位斑竹进来看看

1234   2  /  4  页   跳转

关于那只隐形鸽子,请各位斑竹进来看看

引用:
【afkp4e7的贴子】一个sys一个exe互相隐藏
日志扫不到杀掉一个后
日志就能扫到
另一个文件也能找到了
………………

要是咱中一个,现在早找到问题了。郁闷,看见这么嚣张的鸽子就是掐不死
gototop
 

[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\Program Files\Tencent\QQ\npkycryp.sys><N/A>
这个东西你有没
我的是
[npkcrypt / npkcrypt][Running/Auto Start]
<\??\C:\Program Files\Tencent\QQ\npkcrypt.sys><INCA Internet Co., Ltd.>
npkycryp.sys是熬一夜的日志里的他也有npkcrypt
gototop
 

我的是刚下的2006最新版
他的怎么多了一个
gototop
 

npkcrypt.sys
我的是官网下的06正式版
gototop
 

他多了一个 还有中这个的日志 么
我翻 了一下没找到贴日志的
gototop
 

跟这个没关系
gototop
 

会不会是替换了哪个services或svchost的服务
日志里看不出数字签名还正常
gototop
 

难道只有下载了06版的..日志中才有npkycryp.sysy吗?
gototop
 

引用:
【afkp4e7的贴子】[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\Program Files\Tencent\QQ\npkycryp.sys><N/A>
这个东西你有没
我的是
[npkcrypt / npkcrypt][Running/Auto Start]
<\??\C:\Program Files\Tencent\QQ\npkcrypt.sys><INCA Internet Co., Ltd.>
npkycryp.sys是熬一夜的日志里的他也有npkcrypt
………………


找不到啊!111111
gototop
 

跟本主题无关他的比别人多一个
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT