查看: 3842|回复: 41
收起左侧

[求助] 今天用XT扫了下,发现如下

[复制链接]
左寒
发表于 2009-5-8 08:36:02 | 显示全部楼层 |阅读模式
图中的inline HOOK正常么?
第二个截图中的acxs0koy.sys我百度了下,没找到任何结果。。。。貌似有问题。
请大大们帮看看下,给我们这些好学的小白也学习学习。
inline1.png
inline2.png
zdw2041
发表于 2009-5-8 08:44:07 | 显示全部楼层
acxs0koy.sys里面有个0  应该有问题吧
yhjtj
发表于 2009-5-8 09:04:18 | 显示全部楼层
在文件磁盘上点右键搜索该文件,找到他,(如果找不到先回复他的所有钩子)看创建时间及位置,拷贝出来,校验数字签名,剩下的自己看吧
yhjtj
发表于 2009-5-8 09:16:21 | 显示全部楼层
忘记说了,可以发到多引擎扫描上去http://www.virustotal.com/zh-cn/
左寒
 楼主| 发表于 2009-5-8 09:47:21 | 显示全部楼层
原帖由 yhjtj 于 2009-5-8 09:04 发表
在文件磁盘上点右键搜索该文件,找到他,(如果找不到先回复他的所有钩子)看创建时间及位置,拷贝出来,校验数字签名,剩下的自己看吧


谢谢大侠,我按你的步骤去试了下,果然搜索不到那个文件,我试着恢复那几个跟它相关的inline hook,可还是找不着这个文件。
曾经这台电脑上发生过盗号事件(QQ号~),所以极度怀疑已经被人留下了后门。
yhjtj
发表于 2009-5-8 10:32:55 | 显示全部楼层
简单的方法是,1、参考这个帖子,http://bbs.kafan.cn/viewthread.php?tid=459626&extra=&page=1
2、格式化c盘重装,安装高查杀率的杀软并下载其他绿色高查杀率的杀软扫描一下,看下卡饭杀软扫描测试区,喜欢那个就在卡饭搜到并下载安装查杀。
复杂的方法请参照这个http://bbs.kafan.cn/thread-470919-1-1.html
祝好运!

[ 本帖最后由 yhjtj 于 2009-5-8 10:38 编辑 ]
yhjtj
发表于 2009-5-8 10:42:50 | 显示全部楼层

回复 5楼 左寒 的帖子

在xt里搜索他的键值,不行试试用狙剑的注册表搜索功能(能够有效反隐形还可以编辑,比xt的要好)找到有关他的键值,锁定位置用xdelbox删除
工具在这里下http://bbs.kafan.cn/thread-236736-1-1.html
也可以试试天琊,在本版下载。

[ 本帖最后由 yhjtj 于 2009-5-8 10:44 编辑 ]
左寒
 楼主| 发表于 2009-5-8 10:51:25 | 显示全部楼层
万分感谢楼上的回贴!我随后又看了一下FSD hook ,汗!!!结果如下——

[ 本帖最后由 左寒 于 2009-5-8 10:53 编辑 ]
FSD hook.png
左寒
 楼主| 发表于 2009-5-8 10:55:59 | 显示全部楼层
现在系统正常运行,除了打开了一个QQ和一个360的浏览器,我没开其他软件,再问一下大大们,“未知模块”怎么解释???!!!

在线等各位解释!
yhjtj
发表于 2009-5-8 10:56:24 | 显示全部楼层
记住要勾选抑制再生,否则可能复发
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 11:32 , Processed in 0.116732 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表