日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

04-03/遭遇 rookit/ynqcq.sys 和 wswci.dll,xexq.dll,baidu.dll等广告程序/2版

發布時間:2024/3/26 编程问答 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 04-03/遭遇 rookit/ynqcq.sys 和 wswci.dll,xexq.dll,baidu.dll等广告程序/2版 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

endurer 原創
2007-04-01 第2版 補充了Kasersky對一些可疑文件的反應
2007-04-01 第1

前兩天,一位網友的電腦的瑞星報告發現RootKit.Agent.va,文件名為ynqcq.sys,但清除不了,又使用一個木馬查殺軟件發現有廣告程序,因為是未注冊,無法清除。

瑞星的登錄前掃描對付rootkit是不錯的,可惜這位網友使用了自動登錄Windows……

用 pe_xscan 掃描日志,發現如下可疑項(有了分析網頁,效率提高了很多):
/---
pe_xscan 07-03-17 by Purple Endurer
2007-3-29 15:17:54
Windows XP Service Pack 2(5.1.2600)
管理員用戶組

C:/WINDOWS/System32/svchost.exe * 916 | 2005-8-14 5:0:0 | Microsoft? Windows? Operating System | 5.1.2600.2180 | Generic Host Process for Win32 Services | ? Microsoft Corporation. All rights reserved. | 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | svchost.exe | svchost.exe
??? c:/progra~1/common~1/lgqmidb/lgqmidb.dll | 2007-3-25 15:2:31 |? | 2, 8, 0, 1 |? |? | 2, 8, 0, 1 |?? |? |? |


C:/WINDOWS/Explorer.EXE * 1260 | 2005-8-14 5:0:0 | Microsoft(R) Windows(R) Operating System | 6.00.2900.2180 | Windows Explorer | (C) Microsoft Corporation. All rights reserved. | 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | explorer | EXPLORER.EXE
??? C:/WINDOWS/system32/wswci.dll


C:/WINDOWS/system32/rundll32.exe * 164 | 2005-8-14 5:0:0 | Microsoft(R) Windows(R) Operating System | 5.1.2600.2180 | Run a DLL as an App | (C) Microsoft Corporation. All rights reserved. | 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | rundll | RUNDLL.EXE

??? C:/PROGRA~1/nund/xexq.dll | 2007-3-25 14:58:29 |?? AdDm | 4, 1, 0, 4 | AdDm | Copyright ? 2006 | 4, 1, 0, 4 |?? |? | AdDm | AdDm.exe

??? C:/PROGRA~1/nund/cjcv.dll | 2007-3-25 14:58:29 |?? stdvote | 1, 0, 0, 6 | stdvote | Copyright ? 2006 | 1, 0, 0, 6 |?? |? | stdvote | stdvote.dll


C:/WINDOWS/system32/zlglfef.exe * 2068 | 2005-3-25 14:59:0
??? C:/WINDOWS/system32/zlglfef.exe | 2005-3-25 14:59:0

O4 - HKLM/../Policies/Explorer/Run: [sys41] C:/Program Files/Common Files/d1216.exe
O4 - HKLM/../Policies/Explorer/Run: [sys42] C:/Documents and Settings/NetworkService/Local Settings/History/d16704.exe
O4 - Global Startup: sys41.lnk -> C:/Program Files/Common Files/d1216.exe
O4 - Global Startup: sys42.lnk ->

O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/restrictions 存在 IE或Internet選項可能受到限制
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel 存在 IE或Internet選項可能受到限制


O23 - 服務: dump_wmimmc (dump_wmimmc) - C:/WINDOWS/system32/drivers/dump_wmimmc.sys(手動)

O23 - 服務: fgqmcdb () - C:/WINDOWS/System32/svchost.exe -k netsvcs -> C:/PROGRA~1/COMMON~1/lgqmidb/lgqmidb.dll | 2007-3-25 15:2:31 |? | 2, 8, 0, 1 |? |? | 2, 8, 0, 1 |?? |? |? | (自動)

O23 - 服務: ndcia (ndcia) - C:/WINDOWS/system32/drivers/ndcia.sys(自動)

O23 - 服務: NPF (Netgroup Packet Filter) - system32/drivers/npf.sys | NPF Driver | 3, 0, 0, 18 | NPF Driver - TME extensions | Copyright ? 2003 | 3, 0, 0, 18 | Politecnico di Torino |? | NPF + TME? | NPF.RC(手動)

O23 - 服務: npkcrypt (npkcrypt) - C:/WINDOWS/system32/qqedit/npkcrypt.sys | 2006-12-7 18:17:18 | nProtect KeyCrypt Driver | 4. 0. 0. 0 | nProtect KeyCrypt Driver | Copyright (C) INCA Internet. 2000-2005 | 2005. 6. 22. 1 | INCA Internet Co., Ltd.| ? | npkcrypt.sys | npkcrypt.sys(自動)

O23 - 服務: NPPTNT2 (NPPTNT2) - C:/WINDOWS/system32/npptNT2.sys | 2005-1-4 17:43:8 | nProtect NPSC Kernel Mode Driver for NT | 2005, 1, 5, 1 | nProtect NPSC Kernel Mode Driver for NT | Copyright ? 2000-2005 INCA Internet | 2005, 1, 5, 1 | INCA Internet Co., Ltd. | nProtect | npptNT2 | npptNT2.sys(手動)

O23 - 服務: pxxzqo84 (pxxzqo84) - System32/DRIVERS/pxxzqo84.sys(禁用)

O23 - 服務: romman (romman) - C:/WINDOWS/system32/drivers/romman.sys(自動)

O23 - 服務: stdio (stdio) - C:/WINDOWS/system32/drivers/stdio.sys | 2007-3-25 16:13:0 | Microsoft(R) Windows(R) Operating System | 5.1.2600.2180 | stdio Manager Library | (C) Microsoft Corporation. All rights reserved. | 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | stdio.DLL | stdio.DLL(自動) Kaspersky 報為 Trojan.Win32.Agent.afb

O23 - 服務: vssl (Std vssl Service) - C:/WINDOWS/system32/rundll32.exe C:/PROGRA~1/nund/xexq.dll,Service -s(自動)

O23 - 服務: ynqcq (ynqcq) - System32/DRIVERS/ynqcq.sys(引導)
---/

下載Dr.Web CureIt掃描,只清除了d1216.exe等幾個d開的惡意文件。
用IceSword強制刪除了ynqcq.sys,stdio.sys及其在注冊表中的服務項。
stdio.sys比較牛,改名后又自動恢復為原名,注冊表中的服務項在regedit中也刪不了。

另一個牛文件是C:/WINDOWS/system32/wswci.dll,Kaspersky 報為 Trojan-Downloader.Win32.Agent.bbb,Windows不存認這個文件存在,連文件時間都無法獲取,還好用IceSword復制了一個,傳了回來,再強制刪除。本來先用IceSword把它從內存中卸載掉更好,不過遠程使用IceSword太累了……

在c:/windows/system32下發現了一些可疑文件:realsled.exe(Kaspersky報為not-a-virus:AdWare.Win32.Agent.bs),_ao1.exe(Kaspersky報為Trojan-Downloader.Win32.Agent.bld),baidu.dll,ntdl1.dll(Kaspersky報為not-a-virus:AdWare.Win32.Agent.bs)等可疑文件。

用HijackThis修復,其中O4 - HKLM/../Policies/Explorer/Run這兩個是HijackThis 1.99.1不能修復的,可以用瑞星卡卡安全助手來取消。

C:/PROGRA~1/COMMON~1/lgqmidb、C:/PROGRA~1/nund這兩個文件夾中的東東很可疑

C:/PROGRA~1/nund/xexq.dll的內部名是AdDm.exe,Ad download and manager(廣告下載管理器)?
C:/PROGRA~1/nund/cjcv.dll內部名是stdvote.dll,與廣告程序stdstub的一個文件同名……

網友卻說是系統備份的東東,沒處理……

結果重啟電腦后,那個木馬查殺軟件仍然報告發現廣告程序……讓網友用IceSword去刪除這兩個文件夾……
?

總結

以上是生活随笔為你收集整理的04-03/遭遇 rookit/ynqcq.sys 和 wswci.dll,xexq.dll,baidu.dll等广告程序/2版的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 香蕉成视频人app下载安装 | 少妇人妻偷人精品一区二区 | 秋霞国产午夜精品免费视频 | 亚洲国产精品成人综合在线 | 精品国产96亚洲一区二区三区 | xx在线视频 | 久久资源在线 | 四虎毛片 | 亚洲午夜av久久乱码 | 国产人人干 | 麻豆成人入口 | 久久久久亚洲国产 | 国产福利一区二区三区 | 亚洲中文字幕无码不卡电影 | 欧美黄色一级片视频 | 国产chinasex麻豆videos | 四虎精品一区二区三区 | 天天干,夜夜爽 | 三级黄色图片 | 国产精品国产三级国产专播品爱网 | 女同性恋一区二区三区 | 亚洲成a人在线观看 | 国产无遮挡18禁无码网站不卡 | 91免费精品视频 | 九一在线观看免费高清视频 | 欧美丰满老熟妇xxxxx性 | 亚洲av中文无码乱人伦在线视色 | 日本国产一区二区三区 | 懂色av蜜臀av粉嫩av分享吧最新章节 | 91色片| 欧美午夜精品理论片a级按摩 | 亚洲精品高清视频 | 99黄色网 | 七月婷婷综合 | 波多野结衣办公室33分钟 | va婷婷在线免费观看 | 折磨小男生性器羞耻的故事 | 久久黄色免费网站 | 三级在线国产 | 欧美变态网站 | 精品视频一区二区在线 | 国产精品婷婷午夜在线观看 | 久久精品99国产精品日本 | 日韩一级淫片 | 欧美xxxx免费虐 | 久久特级毛片 | 国产黄色免费大片 | 成人午夜影视在线观看 | 日本福利一区二区 | 欧美深夜福利 | 亚洲欧洲在线看 | 蜜色视频 | 偷拍女澡堂一区二区三区 | 日本一区二区视频在线播放 | 911美女片黄在线观看游戏 | 欧美在线播放视频 | 男生看的污网站 | 成年人在线视频免费观看 | 娇妻之欲海泛舟无弹窗笔趣阁 | 日本一区二区免费高清视频 | 国产交换配乱淫视频免费 | 毛片2 | 亚洲精品一区二区三区中文字幕 | 一区二区三区www污污污网站 | 欧美色图13p | 日本成人小视频 | 欧美又粗又长又爽做受 | 日韩精品第一区 | www.日韩欧美 | 日本大尺度做爰呻吟舌吻 | 欧美日韩中文字幕在线 | 日本亚洲国产 | 国产精品成人国产乱一区 | 亚洲影视网 | 欧美日韩一区三区 | 日本三级韩国三级三级a级中文 | 欧美色哟哟 | aise爱色av | 永久免费成人代码 | 亚洲天堂久| 亚洲va久久久噜噜噜久久天堂 | 伊人av在线| 亚洲成熟丰满熟妇高潮xxxxx | 国产宾馆实践打屁股91 | 久久久久久天堂 | 欧美精品在线一区 | 日产精品久久久久久久蜜臀 | 深夜成人福利视频 | 国产精品高潮呻吟久久av黑人 | 成人欧美一区二区三区黑人冫 | 无码aⅴ精品一区二区三区浪潮 | 精品国产1区 | 日本午夜精品理论片a级app发布 | 国产一区二区女内射 | 娇小的粉嫩xxx极品 国产精品人人爽人人爽 | 亚洲精品欧美在线 | 成年人在线视频 | 成人综合av | 古装做爰无遮挡三级聊斋艳谭 |