瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 删不掉的病毒,高手进来帮小弟看看,谢谢了

12   2  /  2  页   跳转

删不掉的病毒,高手进来帮小弟看看,谢谢了

最好重装下QQ吧..
gototop
 

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
WinXP DHCP Service / WinXPDHCPsvc
Win32 Debug Service / MSDebugsvc
以上两项好像是系统文件吧?

[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe xpdhcp.dll,input><Microsoft Corporation>
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe msdebug.dll,input><Microsoft Corporation>
gototop
 

引用:
【湘m浪子的贴子】“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
WinXP DHCP Service / WinXPDHCPsvc
Win32 Debug Service / MSDebugsvc
以上两项好像是系统文件吧?

[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe xpdhcp.dll,input><Microsoft Corporation>
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe msdebug.dll,input><Microsoft Corporation>

………………

C:\WINDOWS\system32\rundll32.exe是系统文件

可是后面挂了两个dll文件xpdhcp.dll和msdebug.dll默认路径为C:\WINDOWS\system32\下面

gototop
 

这2个似乎是键盘钩子.
这日志怎么看上去还中过VIKING啊
gototop
 

学习了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT