文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » kaysafer.exe是什么进程?       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: kaysafer.exe是什么进程?  ( 查看:1092  回复:6 )   
 
xietaopan
新新人类  点击可查看详细



帖子 5
精华 0
无忧币 29
积分 9
阅读权限 20
注册日期 2007-9-28
最后登录 2007-10-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-28 22:41   标题:kaysafer.exe是什么进程?
上一帖 |
kaysafer.exe是什么进程?

kaysafer.exe    
谁知道这个进程是什么进程???

可以肯定的是非法进程

有具体知道的没
好多地方都有这个问题 都没解决!
希望大家一起解决下
能正确的说出这个进程的来源

本人给大家提供点线索
我是在刚用完一个叫   QQ 聊天记录器的软件后才出现的
可是这个软件在华军 是无插件  无病毒软件
还有相同症状的没?

这个进程在 C:/WINDOWS/SYSTEM32  下会自动添加启动项 但是可以肯定的是没用
到底属于什么程序
从何而来  
请大家分析下



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-28 22:411楼
[ 顶部 ]
 
凤来仪
新新人类  点击可查看详细


帖子 52
精华 0
无忧币 171
积分 96
阅读权限 20
注册日期 2007-9-22
最后登录 2007-10-11 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-28 23:03 
此回复于2008-01-22 11:56被 86808801 评为最佳答案

该文件确实是那个软件生成的.经运行后分析,主要有以下行为:
1.主要在C:/WINDOWS/SYSTEM32 下生成kaysafer.exe
2.主要添加注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下增加值
vieuer,数据为C:/WINDOWS/SYSTEM32/kaysafer.exe
达到开机自启动
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\clongxue\clongxue
其内容为QQ路径,登录密码,注册名,注册密码等.
vieuer这个单词怀疑是作者笔误,我想应该是viewer
这个kaysafer.exe由于时间问题,没有观察其行为,从启动名字看应该起监视聊天的作用.
关闭该软件后会检查一次注册表启动项,如果没有可能会重写.



解决病毒木马及其它电脑网络问题
2007-9-28 23:032楼
[ 顶部 ]
 
凤来仪
新新人类  点击可查看详细


帖子 52
精华 0
无忧币 171
积分 96
阅读权限 20
注册日期 2007-9-22
最后登录 2007-10-11 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-28 23:03 
请提供这个QQ 聊天记录器的下载地址



解决病毒木马及其它电脑网络问题
2007-9-28 23:033楼
[ 顶部 ]
 
xietaopan
新新人类  点击可查看详细



帖子 5
精华 0
无忧币 29
积分 9
阅读权限 20
注册日期 2007-9-28
最后登录 2007-10-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-29 07:27 


http://www.onlinedown.net/soft/40046.htm

这是华军的软件
标主无毒  无插件



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-29 07:274楼
[ 顶部 ]
 
trylove
新新人类  点击可查看详细



帖子 19
精华 0
无忧币 33
积分 19
阅读权限 20
注册日期 2007-9-7
最后登录 2007-10-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-29 07:47 
可能使用的时候自动下载了木马病毒,用瑞星安全模式全盘查杀



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-29 07:475楼
[ 顶部 ]
 
xietaopan
新新人类  点击可查看详细



帖子 5
精华 0
无忧币 29
积分 9
阅读权限 20
注册日期 2007-9-28
最后登录 2007-10-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-29 23:48 
多谢各位的解释

十分感谢   
凤来仪
实习版主   
再次感谢!!
我在 6个BBS 全部发出同样的贴
结果此处十分叫我满意  
斑竹太棒了!!!!!!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-29 23:486楼
[ 顶部 ]
 
aiqi
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 10
积分 10
阅读权限 20
注册日期 2008-1-18
最后登录 2008-1-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-18 13:57   标题:回复 #5 凤来仪 的帖子

刚看到你对这个问题的回复,非常感谢,我刚进论坛,有个问题想请教一下:
就是这个进程把记录的数据记录到什么地方了?谢谢!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-1-18 13:577楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号