Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

Qizhi Software (beijing) Co. Ltd

  Qizhi Software (beijing) Co. Ltd是360安全卫士在国际互联网根证书CA注册时的登记名称。查看360安全卫士等程序文件属性,进入“数字签名”页,在“签名列表”中的“签名人姓名” 可以看到“Qizhi Software (beijing) Co. Ltd”。

WinIo.sys

驱动程序
[WINIO / WINIO][Running/System Start]
  <\??\C:\Windows\system32\WinIo.sys> 

GMSIPCI.SYS

[GMSIPCI / GMSIPCI][Stopped/Manual Start]
  <\??\G:\INSTALL\GMSIPCI.SYS><N/A>

ThunderAdvise.dll

注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
   <ThunderAdvise><C:\WINNT\Downloaded Program Files\ThunderAdvise.dll>
浏览器加载项
[ThunderHlpObj Class]
  {97421D0D-E07F-40DF-8F07-99597B9585AD} <C:\WINNT\Downloaded Program Files\ThunderAdvise.dll>

aetsprov.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\aetsprov]
  <N/A><C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\aetsprov.dll>

WMSysPr9.prx

  C:\WINDOWS\WMSysPr9.prx为系统文件,而c:\windows\system32\wmsyspr9.prx则很可能是木马。

MSGSWCAM.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
   <Webcam><C:\Program Files\Messenger\msgswcam.dll>

C:\Program Files\MSN Messenger\MSGSWCAM.dll

Senfilt.sys

[SenFilt Service / SenFiltService]
  <system32\drivers\Senfilt.sys>

ZCfgSvc.exe / LgNotify.dll

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <ZCfgSvc.exe><c:\WINDOWS\system32\ZCfgSvc.exe> [Intel Corporation]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Sebring]
  <WinlogonNotify: Sebring><c:\WINDOWS\system32\LgNotify.dll> [Intel Corporation]

msahci.sys

[msahci / msahci]
  <SystemRoot\system32\drivers\msahci.sys>  

分页:[«][10][11][12][13]14[15][16][17][18][19][20][21][22][23][24][»]
  • 微信订阅号
    微信订阅

文章归档-鼠标滑过查看

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.

闽公网安备 35010202000133号