|
作者: jeff [jeff] 论坛用户 | 登录 |
(默认) REG_SZ C:\WINNT\System32\Sysoll32.exe CnsMin REG_SZ rundll32.exe c:\winnt\DOWNLO- 1 \CnsMin.dll,rundll32 KVMonX REG_SZ "c:\KVMonX.exe"\Start SyGateMANager REG_SZ c:\Program Files\sygate\SHN\sygate.exe ......................................................(还有好多) 这是什么意思呀? |
地主 发表时间: 1/9 13:20 |
回复: group [group] 论坛用户 | 登录 |
启动时会自动运行这些项目代表的路径下的程序 |
B1层 发表时间: 1/9 18:16 |
回复: danjames [danjames] 论坛用户 | 登录 |
用msconfig看看 |
B2层 发表时间: 1/9 21:12 |
回复: wtuyga19 [wtuyga19] 论坛用户 | 登录 |
你自己认为是什么意思就是什么意思,我相信没有几个人能看得懂 |
B3层 发表时间: 1/9 22:11 |
回复: no_money [no_money] 论坛用户 | 登录 |
老表,,这台是服务器吧 |
B4层 发表时间: 1/10 9:42 |
回复: netboy [netboy] 论坛用户 | 登录 |
sygate manager是代理服务管理程序,看你的鸡子是不是代理服务器,不是---删掉! KVMonX应该是KV3000之类的杀毒软件 至于CnsMin 我们网吧里面也有 被我山掉了,没事的,还有,"默认" 这个键的键值可以删掉,但键最好不要删。。。 还有 好多??? 干嘛不写出来??? |
B5层 发表时间: 1/10 13:17 |
回复: lgsos [lgsos] 论坛用户 | 登录 |
有什么用 |
B6层 发表时间: 02/23 10:06 |
回复: laievf [laievf] 论坛用户 | 登录 |
(默认) REG_SZ C:\WINNT\System32\Sysoll32.exe 8成是木马 CnsMin REG_SZ rundll32.exe c:\winnt\DOWNLO- 1 \CnsMin.dll,rundll32 是3721的中文网址 |
B7层 发表时间: 02/23 10:23 |
回复: neares [near] 论坛用户 | 登录 |
说清楚点好不好,看的我头晕呀! |
B8层 发表时间: 02/23 10:28 |
回复: admin_20cn [admin_20cn] 论坛用户 | 登录 |
正常!!! 放心吧(不知我说的对不对?) |
B9层 发表时间: 02/23 11:52 |
回复: wjccn [wjccn] 论坛用户 | 登录 |
在nt 下的运行能执行msconfig吗? |
B10层 发表时间: 02/23 12:42 |
回复: junjuntop [junjuntop] 论坛用户 | 登录 |
不能 |
B11层 发表时间: 02/23 17:45 |
回复: nightcolor [nightcolor] 版主 | 登录 |
CnsMin 是网络实名 不过管他 C:\WINNT\System32\Sysoll32.exe 这个好象有点问题 |
B12层 发表时间: 02/24 20:08 |
回复: jiangweng [jiangweng] 论坛用户 | 登录 |
拴去就行了。《老子是超级小菜》千万别信啊 |
B13层 发表时间: 02/24 23:50 |
回复: netax [netax] 论坛用户 | 登录 |
是不是木马,查一下端口就知了 还有在nt下的msconfig 可从win98下拷过去 |
B14层 发表时间: 03/04 13:36 |
回复: taisen [taisen] 论坛用户 | 登录 |
98下的msconfig不能用,只能用xp下的 |
B15层 发表时间: 03/04 14:00 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号