打印

[提问] qxqaegpf.sys是什么文件!!

qxqaegpf.sys是什么文件!!

请问qxaqegpf.sys是什么文件??在百度和GOOGLE上均查不到此文件的任何信息。这个文件是我用瑞星查杀出来的, C:\WINDOWS\system32\drivers              qxqaegpf.sys            
总也杀不掉,而且每回开机的时候都插入系统进程,进入安全模式也不行,而且用工具也不知道插入到哪个进程??

TOP

把文件copy出来发上来,如果常规无法拷贝开源使用icesword或rootkit unhooker
断剑天下,唯我无情!

TOP

用SSM看一下

TOP

更新!!

用ICESWORD无法拷贝这个文件出来,拷出来的文件为0字节。而且用ICESWORD里的进程模块信息,无法找到这个文件相关的进程。在内核模块中的信息如下:qxqaegpf.sys 基址0xF7803000 映像大小 0x00007000 标志0x01004000 加载顺序28

TOP

回复 4# 的帖子

用rootkit unhooker在driver里面找到内存映像直接dump出来,这东西可能加载完毕自删除了
断剑天下,唯我无情!

TOP

会不会是随机字符串病毒的驱动保护文件?你之所以在网上找不到关于它的文章信息,可能是因为之的名称生成是随机的,每个都不同~~
个人意见~~~~

TOP

Processed in 0.290236 second(s), 5 queries, Gzip enabled.