首页 IT技术 热点问题 查看内容

万象这是怎么了?又要耍流氓打劫吗?

热点问题 2165 0 2016-12-7 16:42

今天有家网吧反馈开机提示rundll32报错如下图所示:上工具pchunter定位看到底是哪个驱动神仙导致这个rundll32报错,把这个文件提取出来后查看属性如下:注意:这个驱动加载到内存后也随机生成一个加载后的驱 ...

今天有家网吧反馈开机提示rundll32报错如下图所示:

上工具pchunter定位发现是该驱动强行结束了rundll32系统进程导致报错如下图:

把这个文件提取出来后查看属性如下:



注意:这个驱动加载到内存后也随机生成一个加载后的驱动名如下图:



然后我们用IDA 工具对加载后的驱动进行分析得到如下:

看到这相信大家应该都明白了。如果您的网吧也遇到此类问题请直接找万象解决,如果不解决可以去投诉看看。



1

路过

雷人

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 路过

    匿名