查看: 37315|回复: 16
收起左侧

[病毒样本] 启动项中有gatherNetworkInfo.vbs 是什么?

[复制链接]
windowswind
发表于 2013-1-8 16:28:59 | 显示全部楼层 |阅读模式
  这个是用Autoruns 扫出来的,不过在system32下找不到这个文件,应该是隐藏起来了,大家知道这是什么文件来的吗?
另外我在C:\Windows\System32\Tasks\Microsoft\Windows\NetTrace 这个文件夹下面找到这个文件
打开它里面的内容是这样的:

<Task xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
  <RegistrationInfo>
    <URI>\Microsoft\Windows\NetTrace\GatherNetworkInfo</URI>
    <Source>$(@%SystemRoot%\system32\nettrace.dll,-6910)</Source>
    <Author>$(@%SystemRoot%\system32\nettrace.dll,-6911)</Author>
    <Description>$(@%SystemRoot%\system32\nettrace.dll,-6912)</Description>
  </RegistrationInfo>
  <Triggers />
  <Settings>
    <MultipleInstancesPolicy>Parallel</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
    <UseUnifiedSchedulingEngine>true</UseUnifiedSchedulingEngine>
    <Priority>7</Priority>
  </Settings>
  <Principals>
    <Principal id="AnyUser">
      <GroupId>S-1-5-32-545</GroupId>
      <RunLevel>HighestAvailable</RunLevel>
    </Principal>
  </Principals>
  <Actions Context="AnyUser">
    <Exec>
      <Command>%windir%\system32\gatherNetworkInfo.vbs</Command>
      <WorkingDirectory>$(Arg1)</WorkingDirectory>
    </Exec>
  </Actions>
</Task>

大家帮忙看看有没有问题?另外想问下 autoruns里面红线和黄线分别是什么意思?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
李不知
发表于 2013-1-8 16:30:51 | 显示全部楼层
楼主用VISTA?
wqcaokeyinwq
发表于 2013-1-8 16:35:26 | 显示全部楼层
楼主要善用。。。度娘啊。。

http://zhidao.baidu.com/question/344935874.html
李不知
发表于 2013-1-8 16:40:07 | 显示全部楼层
3楼终结此楼!!!
windowswind
 楼主| 发表于 2013-1-8 16:41:59 | 显示全部楼层
wqcaokeyinwq 发表于 2013-1-8 16:35
楼主要善用。。。度娘啊。。

http://zhidao.baidu.com/question/344935874.html

你给的这个链接我也看到了 不过网上对这个文件说法不一,所以还是拿上这里问问。
windowswind
 楼主| 发表于 2013-1-8 16:42:24 | 显示全部楼层
李不知 发表于 2013-1-8 16:30
楼主用VISTA?

win7 64位的~
李不知
发表于 2013-1-8 16:43:35 | 显示全部楼层
windowswind 发表于 2013-1-8 16:42
win7 64位的~

这个事系统自带文件,安全滴!
wqcaokeyinwq
发表于 2013-1-8 16:51:51 | 显示全部楼层
windowswind 发表于 2013-1-8 16:41
你给的这个链接我也看到了 不过网上对这个文件说法不一,所以还是拿上这里问问。

好吧。。。。。


1。。。抢过老婆正在网购的笔记本。。。。。。



2。。。在老婆的愤怒声中。。。找到了这个文件。。。


3。。。截图。。。发给你。。


安全的。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windowswind
 楼主| 发表于 2013-1-8 16:54:22 | 显示全部楼层
wqcaokeyinwq 发表于 2013-1-8 16:51
好吧。。。。。

哦 好的 谢谢啊
shahe20.520
发表于 2013-1-8 16:54:58 | 显示全部楼层
wqcaokeyinwq 发表于 2013-1-8 16:51
好吧。。。。。

你老婆有拿起扁锅吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-4 16:44 , Processed in 0.306608 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表