Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

uklognf.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\uklognf]
    <WinlogonNotify: uklognf><uklognf.dll>

trkwks.dll

服务
[Distributed Link Tracking Client / TrkWks][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\system32\trkwks.dll><N/A>

vax347b.sys vax347s.sys

[vax347b / vax347b]
   <\SystemRoot\system32\DRIVERS\vax347b.sys>
[vax347s / vax347s]
   <\SystemRoot\System32\Drivers\vax347s.sys>

BHDCRegC.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
   <BHDCRegC><C:\WINDOWS\system32\BHDCRegC.exe>  [SHHIC]

RTWTKRNL.SYS

[Real-Time Windows Target / RTWTKRNL]
    <\??\C:\WINDOWS\system32\drivers\RTWTKRNL.sys><N/A>

varpc.exe

[Visual Studio Analyzer RPC bridge / Visual Studio Analyzer RPC bridge]
  <C:\Program Files\Microsoft Visual Studio\Common\Tools\VS-Ent98\Vanalyzr\varpc.exe><Microsoft Corporation>

triggusr.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
   <SDJobCheck><triggusr.exe>

wxbfileb.sys

[wxbfileb / wxbfileb][Running/Boot Start]
    <\SystemRoot\system32\DRIVERS\wxbfileb.sys><N/A>

runassrv.exe

RunAsSrv  - Run Everything As a System Service

runassrc.exe可以把任何可执行文件作为系统服务存在,因此病毒利用它可以把自己的文件提升为系统服务,以满足病毒长期运行的目的。

所以如果你没有此需要,可以删除它(很可能是病毒带来的)。

atksgt.sys lirsgt.sys

[atksgt / atksgt][Running/Auto Start]
 <system32\DRIVERS\atksgt.sys><N/A>
[lirsgt / lirsgt][Running/Auto Start]
 <system32\DRIVERS\lirsgt.sys><N/A>

分页:[«][213][214][215]216[217][218][219][220][221][222][223][224][225][226][227][»]
  • 微信订阅号
    微信订阅

文章归档-鼠标滑过查看

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.

闽公网安备 35010202000133号