瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了niu.exe病毒,瑞星全不好使了,威力挺大,版主高手给看看日志,谢谢

12   2  /  2  页   跳转

中了niu.exe病毒,瑞星全不好使了,威力挺大,版主高手给看看日志,谢谢

==================================
HOSTS 文件
127.0.0.1 localhost

==================================
进程特权扫描
特殊特权被允许: SeDebugPrivilege [PID = 1024, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1024, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 1044, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1044, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 1096, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1096, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 1108, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1108, C:\WINDOWS\SYSTEM32\CRSSS.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2256, C:\WINDOWS\SYSTEM32\RSZTBSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2256, C:\WINDOWS\SYSTEM32\RSZTBSP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2272, C:\WINDOWS\SYSTEM32\RSZTBSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2272, C:\WINDOWS\SYSTEM32\RSZTBSP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2384, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2384, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2388, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2388, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2400, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2400, C:\WINDOWS\SYSTEM32\RSMYCSP.EXE]

==================================
API HOOK
N/A

==================================
隐藏进程
N/A

==================================


[/CODE]

gototop
 

你今天才中了啊,我已经中了1个礼拜啦,哈哈。
gototop
 

长知识了,谢谢版主。
gototop
 

【回复“北极大白熊”的帖子】
你怎么解决的?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT