找回密码
 注册

QQ登录

只需一步,快速开始

搜索
网吧三国 首页 IT技术 热点问题 查看内容

万象这是怎么了?又要耍流氓打劫吗?

2016-12-7 16:42| 发布者: 六月飞雪| 查看: 2107| 评论: 0

今天有家网吧反馈开机提示rundll32报错如下图所示:上工具pchunter定位看到底是哪个驱动神仙导致这个rundll32报错,把这个文件提取出来后查看属性如下:注意:这个驱动加载到内存后也随机生成一个加载后的驱 ...

今天有家网吧反馈开机提示rundll32报错如下图所示:

上工具pchunter定位发现是该驱动强行结束了rundll32系统进程导致报错如下图:

把这个文件提取出来后查看属性如下:



注意:这个驱动加载到内存后也随机生成一个加载后的驱动名如下图:



然后我们用IDA 工具对加载后的驱动进行分析得到如下:

看到这相信大家应该都明白了。如果您的网吧也遇到此类问题请直接找万象解决,如果不解决可以去投诉看看。



1

鲜花

握手

雷人

路过

鸡蛋

刚表态过的朋友 (1 人)

  • 鲜花

    匿名

最新评论

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-5-6 07:02 , Processed in 0.041499 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

返回顶部