查看: 2912|回复: 14
收起左侧

[求助] 为什么advapi32.dll会插入XT的线程?

[复制链接]
小v可
发表于 2009-4-13 19:36:30 | 显示全部楼层 |阅读模式
我一打开XT就提示有线程插入,一看是advapi32,百度了一下,是系统的东西,为什么会注入XT?有害吗?还是中了病毒?
小v可
 楼主| 发表于 2009-4-13 20:26:26 | 显示全部楼层
advapi32 - advapi32.dll - DLL文件信息
  DLL 文件: advapi32 或者 advapi32.dll
  DLL 名称: Advanced Windows 32 Base API DLL
  描述:
  advapi32.dll是一个高级API应用程序接口服务库的一部分,包含的函数与对象的安全性,注册表的操控以及事件日志有关。
  属于: Windows NT 4.0
  系统 DLL文件: 是
  常见错误: File Not Found, Missing File, Exception Errors
  安全等级 (0-5): 0
  间谍软件: 否
  广告软件: 否



应该不是上面说的那个病毒!并没有QQ弹窗!
solag
发表于 2009-4-13 20:46:48 | 显示全部楼层
你的XT被注入一定是有问题....
有没检查父进程?把线程模块定位下 再扫描下那个文件
solag
发表于 2009-4-13 20:58:37 | 显示全部楼层
建议你同时开启360卫士跟xt。360有项功能:系统诊断,扫描一下
每个进程都有相应的说明 看的时候隐藏安全项,有可疑的项就在xt中查看属性
机器有HIPS就开启有杀软就扫描,应该可以搞定
Deker
发表于 2009-4-13 21:08:08 | 显示全部楼层
楼主 能接个图出来么 要XueTr进程模块的列表图(能看到advapi32.dll)
谢谢
小v可
 楼主| 发表于 2009-4-13 21:41:45 | 显示全部楼层
图上来了!第一张是进程模块!第二张是进程线程!
131.jpg
132.jpg
小v可
 楼主| 发表于 2009-4-13 22:02:52 | 显示全部楼层
File:  advapi32.dll  
Status:  OK  
MD5:  7bd1cdee36024752ffced971b95cf9c4  
Packers detected:  -

Scanner results  
Scan taken on 13 Apr 2009 13:59:50 (GMT)  
A-Squared  Found nothing
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
CPsecure  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found nothing
Ikarus  Found nothing
Kaspersky Anti-Virus  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Quick Heal  Found nothing
Sophos Antivirus  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing
dl123100
发表于 2009-4-13 22:14:51 | 显示全部楼层
根据MD5,advapi32.dll是原版系统文件。
一般是正常现象,不知楼主装了什么安软。
楼主能否用XueTr检查下XueTr.exe的用户态钩子贴上来,并且贴一个完整的XueTr模块列表。
backway
发表于 2009-4-13 22:45:06 | 显示全部楼层
这比较正常吧。。。
我碰到好几次了,没在乎这个
应该和当前运行的程序有关。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 12:44 , Processed in 0.126073 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表