查看: 4830|回复: 9
收起左侧

[系统] win8 任务管理器、管理之类的均无法打开

[复制链接]
luckmyu
发表于 2012-11-16 23:42:21 | 显示全部楼层 |阅读模式
本帖最后由 yloko 于 2012-11-17 16:04 编辑



但是,去sys32下面寻找还是有这些文件的,双击打开仍然是这些提示
rt
打开之后,出现下列状况



像计算机—属性——左边的选项都无法打开

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
luckmyu
头像被屏蔽
 楼主| 发表于 2012-11-16 23:43:01 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
lonelyarrow
发表于 2012-11-17 07:07:47 | 显示全部楼层
TaskMgr.EXE找不到文件,有可能是被映象劫持劫持了。
 所谓的映像劫持(IFEO)就是Image File Execution Options,位于注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options由于这个项主要是用来调试程序用的,对一般用户意义不大。默认是只有管理员和local system有权读写修改。
  通俗一点来说,就是比如我想运行QQ.exe,结果运行的却是FlashGet.exe,也就是说在这种情况下,QQ程序被FLASHGET给劫持了,即你想运行的程序被另外一个程序代替了。
  映像劫持病毒
  虽然映像劫持是系统自带的功能,对我们一般用户来说根本没什么用的必要,但是就有一些病毒通过映像劫持来做文章,表面上看起来是运行了一个程序,实际上病毒已经在后台运行了。
  大部分的病毒和木马都是通过加载系统启动项来运行的,也有一些是注册成为系统服务来启动,他们主要通过修改注册表来实现这个目的,主要有以下几个方面:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

参考http://baike.baidu.com/view/1181867.htm

评分

参与人数 1经验 +3 收起 理由
yloko + 3 感谢解答: )

查看全部评分

lxwluke
发表于 2012-11-17 09:10:35 | 显示全部楼层
提醒楼主,我们版区不允许自占沙发,请注意!
沧海ふ无涯
发表于 2012-11-17 09:12:46 | 显示全部楼层
lonelyarrow 发表于 2012-11-17 07:07
TaskMgr.EXE找不到文件,有可能是被映象劫持劫持了。

参考http://baike.baidu.com/view/1181867.htm

不对。。。。映像劫持后不会有这个提示的。。。。。

而且这玩意太古老了吧。。。。AV终结者的事儿了。。。。2006年吧


80%的概率是文件被删除了。。。。
luckmyu
 楼主| 发表于 2012-11-17 13:48:17 | 显示全部楼层
lxwluke 发表于 2012-11-17 09:10
提醒楼主,我们版区不允许自占沙发,请注意!


我不是在这个区发的贴。。。下次注意
luckmyu
 楼主| 发表于 2012-11-17 13:50:47 | 显示全部楼层
本帖最后由 luckmyu 于 2012-11-17 14:09 编辑
沧海ふ无涯 发表于 2012-11-17 09:12
不对。。。。映像劫持后不会有这个提示的。。。。。

而且这玩意太古老了吧。。。。AV终结者的事儿了 ...


但是我在sys32下面找到了。打开也提示图上的警告

我准备把regedt32.exe改成regedt32.com。他还是提示我文件不存在。。。

我当时只是解压了,并没有运行。金山提示是病毒。
附上火眼报告
http://fireeye.ijinshan.com/analyse.html?md5=91889A1E6EF65D2DAC6A3671E4A85131#full
沧海ふ无涯
发表于 2012-11-17 14:27:12 | 显示全部楼层
luckmyu 发表于 2012-11-17 13:50
但是我在sys32下面找到了。打开也提示图上的警告

我准备把regedt32.exe改成regedt32.com。他还是提示 ...


确定是恶意程序   杀杀毒,提示没找到,是这个程序故意的,不是系统的消息
luckmyu
 楼主| 发表于 2012-11-17 14:45:51 | 显示全部楼层
沧海ふ无涯 发表于 2012-11-17 14:27
确定是恶意程序   杀杀毒,提示没找到,是这个程序故意的,不是系统的消息


但是用金山杀不到啊

程序我已经删除了
沧海ふ无涯
发表于 2012-11-17 17:42:16 | 显示全部楼层
luckmyu 发表于 2012-11-17 14:45
但是用金山杀不到啊

程序我已经删除了

PE下全盘扫描。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 12:30 , Processed in 0.129298 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表