GetFileAttributes: FileName = C:\Windows\system32\DRIVERS\VBoxGuest.sys
GetFileAttributes: FileName = C:\Windows\System32\drivers\VBoxSF.sys
GetFileAttributes: FileName = c:\windows\system32\vboxtray.exe
行为描述: 直接调用系统关键API
详情信息:
Index = 0x000000EA, Name: NtQueryInformationProcess, Instruction Address = 0x008D4D1F
害怕,这堆sys和exe没毒吧??