| 编程中国 | 业界新闻 | 技术文章 | 视频教程 | 下载频道 | 程序源码 | 个人空间 | 编程论坛
全能ASP/PHP/ASP.NET主机,支持月付专业 MSSQL 数据库空间,支持月付专业 MySQL 数据库空间,支持月付学习型 ASP/PHP/ASP.NET 主机 30元/年
高端软件开发 = 年薪十万不是梦赛孚耐:软件保护加密专家身份认证令牌USB KEY 
共有 408 人关注过本帖
标题:Run a dll as an app
收藏  订阅  推荐  打印 
天堂守护神
Rank: 2
等级:注册会员
帖子:45
积分:550
注册:2007-7-19
Run a dll as an app

这个进程是怎么回事丫。是不是病毒丫。有人说这个是正常的进程丫。

搜索更多相关主题的帖子: app  Run  dll  进程  
2007-7-25 22:01
system32
Rank: 12Rank: 12Rank: 12
等级:版主
威望:58
帖子:3097
积分:31568
注册:2006-9-24

RUN A DLL AS AN APP ----3721所使用新“技术”的说明

1、在设备驱动层加了保护,而且是boot时立即启动,即使在安全模式时也会启动。这个设备的名字叫做cnsminkp,驱动程序位于windows\system32\drivers\cnsminkp.sys。

2、cnsminkp.sys 一旦加载,无法用命令方式卸载这个驱动程序,即 net stop cnsminkp 也是无法停止这个驱动的。cnsminkp.sys 的文件日期是2004-02-15,是前几天才release出来的。

3、这个驱动不停地检测cnsminkp.sys 是否存在,cnsmin.dll是否存在,如果不存在,立即会重建这两个文件,并且不停检测service 和software 下面的注册表,确保cnsminkp这个服务的参数保持和它设置的一致,如果被改动,立即会恢复成原来的样子。另外,还确保在注册表run子键下始终存在cnsmin.dll,以达到开机立即运行的目的。

4、这种死皮赖脸的方式,是决心要在内存和硬盘上驻留cnsminkp.sys 和cnsmin.dll,使系统性能迅速下降。


[glow=200,blue,1]世界上妞是无限的,而我们的精力是有限的,用有限去搞无限,死定了。要用有限的精力去泡一个有钱妞,要发达,吃软饭![/glow]
2007-7-25 22:20
system32
Rank: 12Rank: 12Rank: 12
等级:版主
威望:58
帖子:3097
积分:31568
注册:2006-9-24

windows 清理助手可以查杀

[glow=200,blue,1]世界上妞是无限的,而我们的精力是有限的,用有限去搞无限,死定了。要用有限的精力去泡一个有钱妞,要发达,吃软饭![/glow]
2007-7-25 22:20
天堂守护神
Rank: 2
等级:注册会员
帖子:45
积分:550
注册:2007-7-19

多谢。


2007-8-3 11:52
关于我们 | 广告合作 | 编程中国 | 清除Cookies | Archiver | WAP | TOP

编程中国 版权所有,并保留所有权利。鲁ICP备08000592号
Powered by Discuz, Processed in 0.049690 second(s), 9 queries.
Copyright©2004-2008, BCCN.NET, All Rights Reserved