首页
社区
课程
招聘
[旧帖] [求助]顽固的隐藏服务 0.00雪花
发表于: 2010-10-25 13:12 1395

[旧帖] [求助]顽固的隐藏服务 0.00雪花

2010-10-25 13:12
1395
今天在安装一个游戏程序过程时,自动解压出了一个exe文件,当初认定了此程序被处理过了。
然后为了看下其作用,就继续安装。
完成后,发现系统服务中增加了一个服务,默认是自动且已启动的。我尝试sc禁用和删除,并且尝试修改它的注册表键值甚至直接删除键值都没有作用。一刷新就恢复成原来的键值了。
仔细看了下,实际上应该是生成了两个服务:
一个命名为xfuvgyjf 服务名为isa,调用它自动生成目录%360SD%NAME%下的一个cip文件
另一个命名为windows Audio,服务名为Audiosrv,调用它自动生成目录%360SD%NAME%下的另一个cip文件

当前的问题是:
1.如何把这个服务禁止?
2.这个服务的具体作用是什么?(我有它的exe程序,VC++写的,但是功力不够看不懂)
稍后有想分析的话,我再传上来吧。
谢谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
太顽固了,我看到那服务的属性里设置了,第一次和第二次操作失败后都是重启服务的动作,我尝试设置为“不操作”,只要一修改,它自己就自动设置1分钟内重启这个服务了。
2010-10-25 13:32
0
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
3
使用xt把这两个服务停止

然后删除附属文件并禁止其再次生成

删除服务

检查可疑启动项
2010-10-25 13:59
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请问XT是什么?
我命令下sc disable不了。
另外其原理是什么?
谢谢!
2010-10-25 14:18
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
xuetr
6个字
2010-10-25 14:22
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哦好的,谢谢~!
我是在虚拟机是测试的,所以对于进程的能否结束不是最主要的。
对其实现方式比较关心。
2010-10-25 14:26
0
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看看有多少Kx了…………
2010-10-25 16:16
0
游客
登录 | 注册 方可回帖
返回
//