-
-
[求助]怀疑系统中招了
-
发表于:
2011-5-19 22:09
4526
-
IceSword扫描发现SSTD项上面很多关键函数都是红色显示的:
如
Index Current Addr KModule Original Addr Name
0x29 0x871E9DC0 Unknown 0x806240F0 NtCreateKey
Unknown NtCreateMutant
Unknown NtCreateProcess
Unknown NtCreateProcessEx
Unknown NtCreateThread
Unknown NtDeleteKey
Unknown NtDeleteValueKey
Unknown NtCreateProcessEx
Unknown NtLoadDriver
Unknown NtOpenProcess
Unknown NtSetSystemInformation
Unknown NtTerminateProcess
Unknown NtWriteVirtualMemory
机器是裸奔的,只装了360;平时都没有开;进程列表中看不出异常的;用360扫描不出任何异常;IceSword的进程/模块也看不出异常。
请各位高手指点下有什么工具可以看出SSTD是由于什么引起的异常?谢谢!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!