首页 > 系统相关 >360总是检测C:/windows/system32/toaksie.dll 有未知服务装入?修复~

360总是检测C:/windows/system32/toaksie.dll 有未知服务装入?修复~

时间:2022-12-12 15:41:38浏览次数:36  
标签:10 windows system32 dll 2008 Microsoft 360


360总是检测C:/windows/system32/toaksie.dll 有未知服务装入?修复~

endurer 原创
2008-10-20 第1

一位朋友的电脑装有瑞星和360卫士。最近360卫士总是检测C:/windows/system32/toaksie.dll 有未知服务装入。

该朋友升级瑞星后全面查杀病毒,干掉了一个木马,但360卫士的提示依旧在每次开机器都会跳出来。请偶帮忙检修。

下载 pe_xscan 扫描 log并分析,发现如下可疑项:

pe_xscan 08-08-01 by Purple Endurer
2008-10-17 12:3:21
Windows XP Service Pack 2(5.1.2600)
MSIE:7.0.5730.13
管理员用户组
正常模式

O2 - BHO Microsoft Class - {FFFFFCF1-4B15-11D1-ABED-709549C10000} = C:/WINDOWS/system32/devtlde.dll

O23 - 服务: Utility (Microsoft AppLocale Utility) - C:/WINDOWS/System32/svchost.exe -k netsvcs | 2004-8-17 4:0:0 -> C:/WINDOWS/system32/toaksie.dll(自动)

用 FileInfo 提取文件信息:

文件说明符 : C:/WINDOWS/system32/devtlde.dll
属性 : A---
数字签名:否
PE文件:是
语言 : 英语(美国)
文件版本 : 2, 0, 0, 1
说明 : Microsoft Module
版权 : Copyright 2008
备注 :
产品版本 : 2, 0, 0, 1
产品名称 : Microsoft Module
公司名称 :
合法商标 :
内部名称 : Microsoft
源文件名 : Microsoft.DLL
创建时间 : 2008-10-12 16:28:8
修改时间 : 2008-10-12 16:28:10
大小 : 86016 字节 84.0 KB
MD5 : 911b82afccb2daa5d7d02917ebdee326
SHA1: 8EAE561364FAAB1262ECCB1B0A03095AF6835A87
CRC32: a54f14f8

主 题: RE: devtlde.dll.rar [KLAN-12769558]
发件人: "" <​​[email protected]​​>   发送时间:2008-10-19 20:39:54

Hello,

devtlde.dll - Trojan.Win32.BHO.hex

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.
-----------------
Regards, Vitaly Butuzov
Virus Analyst, Kaspersky Lab.

用bat_do打包备份,延时删除。

用瑞星卡卡安全助手删除启动项。

重启电脑,用了半个多小时,360卫士无提示

标签:10,windows,system32,dll,2008,Microsoft,360
From: https://blog.51cto.com/endurer/5929813

相关文章

  • woauolt.exe,System.exe,Update.dll,MPKrnl.dll,360mon.dll,upnpsrv.dll等2
    woauolt.exe,System.exe,Update.dll,MPKrnl.dll,360mon.dll,upnpsrv.dll等2 endurer1版 (续1) 由于连不了网,所以上面的log是使用机子中上次留存......
  • [记] rust获取windows虚拟串口
    comportlist="0.1.2"  usecomportlist::available_ports;foridxinavailable_ports(vec!["CNCPorts","Ports"]){ifletSome(ss)=idx.serial_number......
  • windows11安装CUDA、Cudann
    查看window的NVIDIA驱动版本选择正确版本CUDA、Cudnn安装过程TOCwindows下安装CUDA、Cudnn,最大的问题就是要与系统已经安装的NVIDIA驱动版本一致,然后其他的就是按步骤安......
  • Windows系统下HTTP(S)透明代理
    软件文档地址:​​https://github.com/snail007/goproxy/blob/master/README_ZH.md​​一、windows系统下进行下载及安装分别有两个版本:proxy-admin 和 goproxy,技术人员推......
  • 使用OData协议查询Windows日志
    OData开放数据协议是微软针对Google的GData推出的,旨在推广Web程序数据库格式标准化的开放数据协议,微软将OData定义为基于HTTP、AtomPub和JSON的协......
  • 【2022.11.29】windows server安装hyper-v
    在已经安装好的winserver2022上打好驱动,这个如果缺的话,可以在网上寻找就好了有个重要的核显驱动在因特尔官网英特尔®显卡–Windows*DCH驱动程序(intel.cn)激活WI......
  • c# - Visual Studio会使用旧版本覆盖新版本的NewtonSoft.Json.DLL
    https://code-examples.net/zh-TW/q/1572f57您的csproj包含一個帶有Newtonsoft.Jsondll無效路徑的引用。在我的情況下,它是<HintPath>..\..\packages\Newtonsoft.Json\l......
  • 使用Python解析Windows系统日志
    目标要求:对Windows系统日志进行处理,并生成统计文件1.如何找到Windows系统日志?通常情况下,我们都是在Windows系统自带的事件查看器查看系统日志(使用win+x可以快速......
  • windows下QT5.9连接MYSQL
    首先,按照教程尝试连接数据库:QSqlDatabase:availabledrivers:QSQLITEQMYSQLQMYSQL3QODBCQODBC3QPSQLQPSQL7连接失败意思大概就是:“QMYSQL驱动加载失败”......
  • Qt开发:Windows 下进程间通信的可行桥梁:窗体消息SendMessage
    Qt开发:Windows下进程间通信的可行桥梁:窗体消息注:窗体消息仅适用于有窗口的进程,如果没有窗口是无法收到窗体消息的(哪怕是隐形的都可以),比如Qt中如果需要使用WindowsMessage......