12
返回列表 发新帖
楼主: 3到15个字符
收起左侧

[系统] 关于win32k.sys系统文件的疑问

[复制链接]
3到15个字符
 楼主| 发表于 2016-2-15 13:51:56 | 显示全部楼层
没有人吗???
风之咩~
发表于 2016-2-15 14:03:36 | 显示全部楼层
本帖最后由 风之咩~ 于 2016-2-15 14:06 编辑

系统内核文件 系统更新会更新这个文件 存在多个是因为Win的更新机制 sxs下的都是被替换掉的历史版本
3到15个字符
 楼主| 发表于 2016-2-15 14:06:11 | 显示全部楼层
风之咩~ 发表于 2016-2-15 14:03
系统更新会更新这个文件 sxs下的都是被替换掉的历史版本


哦,那这个报告是什么情况?是被感染了吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风之咩~
发表于 2016-2-15 14:14:46 | 显示全部楼层
本帖最后由 风之咩~ 于 2016-2-15 14:16 编辑
3到15个字符 发表于 2016-2-15 14:06
哦,那这个报告是什么情况?是被感染了吗?


你装了杀软
这个系统核心文件被杀软给hook了 以此监控系统动作
3到15个字符
 楼主| 发表于 2016-2-15 14:16:31 | 显示全部楼层

杀软会对该文件进行修改和布钩的意思吗?
3到15个字符
 楼主| 发表于 2016-2-15 14:21:24 | 显示全部楼层
风之咩~ 发表于 2016-2-15 14:14
你装了杀软
这个系统核心文件被杀软给hook了 以此监控系统动作

原来如此,那么远控病毒也会修改该文件吗?我电脑中了远控各大杀软全都无能为力了
风之咩~
发表于 2016-2-15 14:21:59 | 显示全部楼层
3到15个字符 发表于 2016-2-15 14:16
杀软会对该文件进行修改和布钩的意思吗?

修改应该不会 挂钩倒是没什么问题
风之咩~
发表于 2016-2-15 14:25:10 | 显示全部楼层
3到15个字符 发表于 2016-2-15 14:21
原来如此,那么远控病毒也会修改该文件吗?我电脑中了远控各大杀软全都无能为力了

远控? 安全模式用急救箱试一下把  手工杀毒比较麻烦 更何况SSDT已经属于内核领空了 手杀需要一定的知识
3到15个字符
 楼主| 发表于 2016-2-15 14:30:15 | 显示全部楼层
风之咩~ 发表于 2016-2-15 14:25
远控? 安全模式用急救箱试一下把  手工杀毒比较麻烦 更何况SSDT已经属于内核领空了 手杀需要一定的知识

好的,感谢大神解惑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 06:01 , Processed in 0.090879 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表