找回密码
 立即注册
搜索
查看: 1845|回复: 7

[软件] 【木马】求问system32\ntoskrnl.exe这个是不是木马伪装的?

[复制链接]
头像被屏蔽
     
发表于 2016-5-3 23:02 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-5-3 23:06 | 显示全部楼层
NT OS KERNEL是一个木马
回复

使用道具 举报

     
发表于 2016-5-3 23:07 | 显示全部楼层
Windows的文件系统应该不区分大小写的吧?感觉LZ多虑了,担心的话对比下MD5/SHA-1?
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2016-5-3 23:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2016-5-3 23:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2016-5-3 23:48 | 显示全部楼层
看一下属性的数字签名,是M$的话应该不会有问题
回复

使用道具 举报

     
发表于 2016-5-4 00:27 | 显示全部楼层
这个程序要是病毒改了还能正常启动系统这病毒水平有点高
回复

使用道具 举报

     
发表于 2016-5-4 00:53 | 显示全部楼层
https://www.zhihu.com/question/37457621

看来是楼主想多了。

不过我这里每次开QQ以后这个东西都弹出一个命令行的对话框一闪而过,搜了一下跟win10的游戏录像可能有关系。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-22 05:56 , Processed in 0.063735 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表