瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请版主高手帮下忙
偶是高达 - 2006-3-9 14:08:00
版主大人说下咋找那个DLL文件啊
偶是高达 - 2006-3-9 14:21:00
+ NTACCESSFile not found: G:\NTACCESS.sys
+ SetupNTGLM7XFile not found: G:\NTGLM7X.sys
+ GMSIPCIFile not found: G:\INSTALL\GMSIPCI.SYS
+ autocheck autochk *File not found: autocheck
删除它们了。
+ dtscsic:\windows\system32\drivers\dtscsi.sys
+ sptdc:\windows\system32\drivers\sptd.sys
这两个也要去掉吗,他们是SYS文件不能看属性
baohe - 2006-3-9 14:27:00
引用:
【偶是高达的贴子】+ NTACCESSFile not found: G:\NTACCESS.sys
+ SetupNTGLM7XFile not found: G:\NTGLM7X.sys
+ GMSIPCIFile not found: G:\INSTALL\GMSIPCI.SYS
+ autocheck autochk *File not found: autocheck
删除它们了。
+ dtscsic:\windows\system32\drivers\dtscsi.sys
+ sptdc:\windows\system32\drivers\sptd.sys
这两个也要去掉吗,他们是SYS文件不能看属性

...........................

SYS文件不能看属性?谁说的?

附件: 155847200639142719.jpg
偶是高达 - 2006-3-9 14:38:00
偶的SYS文件这样的

附件: 632855200639143852.JPG
偶是高达 - 2006-3-9 14:39:00
它的属性啊


附件: 632855200639143941.JPG
baohe - 2006-3-9 14:53:00
【回复“偶是高达”的帖子】
这么处理吧:
先将c:\windows\system32\drivers\dtscsi.sys和sptd.sys两个文件打包,放到另外一个目录下。
重启系统。
运行你系统中的应用程序,看看系统与应用程序运行是否有异常。如果没有异常,请删除c:\windows\system32\drivers\dtscsi.sys和sptd.sys。
偶是高达 - 2006-3-9 15:16:00
那个DLL文件咋办啊版主啊
baohe - 2006-3-9 15:26:00
引用:
【偶是高达的贴子】那个DLL文件咋办啊版主啊
...........................

关于那个DLL文件,如果你确认你使用SSM操作没有错误,而且还是挡不住DLL插入IE,建议下载Process Guard。应该能解决问题。注意:使用操作要正确、恰当。
至于去哪里找Process Guard,自己用“百度”等搜索工具搜。
偶是高达 - 2006-3-9 15:52:00
偶开机先打开SSM,IE进程就是白的了,不开SSM开机后就是红的了,是算挡住了吗,可是咋找到那个DLL文件啊,用SMM开机后3721可以找到22个进程,不用直接看机只有21个进程少了IE进程啊,咋找到那个DLL文件啊
c:\windows\system32\drivers\dtscsi.sys和sptd.sys那两个文件偶放着了没去掉啊,不去掉也能白的,应该和IE没啥大的关系吧
baohe - 2006-3-9 15:58:00
引用:
【偶是高达的贴子】偶开机先打开SSM,IE进程就是白的了,不开SSM开机后就是红的了,是算挡住了吗,可是咋找到那个DLL文件啊,用SMM开机后3721可以找到22个进程,不用直接看机只有21个进程少了IE进程啊,咋找到那个DLL文件啊
c:\windows\system32\drivers\dtscsi.sys和sptd.sys那两个文件偶放着了没去掉啊,不去掉也能白的,应该和IE没啥大的关系吧
...........................

IE进程——不要看它是“白的”、还是“红的”(当然,红的肯定是有问题)。关键是要观察:你不打开 IE时,IceSword进程列表中是否有IE进程。如果不开IE,进程列表中也有IE进程,即使它被显示成“白的”,这个IE进程也有问题。
妈呀!累死我了!
你明白了?
偶是高达 - 2006-3-9 16:12:00
偶看3721知道,不用SSM这IE进程是看不到隐常的红色的,用了SSM这个进程是看的见也就是不隐常的啊,就是这个进程

附件: 632855200639161243.JPG
偶是高达 - 2006-3-9 16:14:00
用了SSM开机后发现多了这个进程,本来是隐常的看不见红色的啊

附件: 632855200639161414.JPG
偶是高达 - 2006-3-9 16:17:00
这个IE进程应该是正常的吧版主啊
偶是高达 - 2006-3-9 16:21:00
看来每次开机都要起动SSM了啊
偶是高达 - 2006-3-9 16:29:00
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ MSPY2002            c:\windows\system32\ime\pintlgnt\imscinst.exe

+ NvCplDaemon    NVIDIA Display Properties Extension    NVIDIA Corporation    c:\windows\system32\nvcpl.dll

+ RavTask    RavTimer    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rav\ravtask.exe

+ TkBellExe    RealNetworks Scheduler    RealNetworks, Inc.    c:\program files\common files\real\update_ob\realsched.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\windows\system32\ravext.dll

+ Yahoo!Photo    yPhtb    Yahoo! China    c:\program files\yahoo!\assistant\assist\yphtb.dll

+ 粉碎文件    Wiper 动态链接库        c:\program files\yahoo!\assistant\assist\ywiper.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ AntiFish Class    yangling.dll    Yahoo.    c:\program files\yahoo!\assistant\assist\yangling.dll

+ CnsHook Class    3721 CNS Module    北京三七二一科技有限公司    c:\windows\downloaded program files\cnshook.dll

+ DragSearch BHO    DragSearch        c:\program files\yahoo!\assistant\assist\ydragsearch.dll

+ QQBrowserHelperObject Class    QQIEHelper Module    深圳市腾讯计算机系统有限公司    d:\tencent\qq\qqiehelper.dll

+ ThunderIEHelper Class    xunleibho Module        c:\windows\system32\xunleibho_v2.dll

+ Yahoo!Photo    yPhtb    Yahoo! China    c:\program files\yahoo!\assistant\assist\yphtb.dll

+ 雅虎助手    ToolBar    Yahoo!    c:\program files\yahoo!\assistant\assist\yasbar.dll

HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks           

+ coolbar    ToolBar    Yahoo!    c:\program files\yahoo!\assistant\assist\yasbar.dll

HKLM\Software\Microsoft\Internet Explorer\Toolbar           

+ 雅虎助手    ToolBar    Yahoo!    c:\program files\yahoo!\assistant\assist\yasbar.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions           

+ 清理上网记录            File not found: http://assistant.3721.com/clean1.htm?fb=Cns

+ 上网助手            File not found: http://assistant.3721.com/index.htm?fb=Cns

+ 修复浏览器            File not found: http://assistant.3721.com/security1.htm?fb=Cns

HKLM\System\CurrentControlSet\Services           

+ NVSvc    Provides system and desktop level support to the NVIDIA display driver    NVIDIA Corporation    c:\windows\system32\nvsvc32.exe

+ RsCCenter    CCenter    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rav\ccenter.exe

+ RsRavMon    RavMond    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rav\ravmond.exe

HKLM\System\CurrentControlSet\Services           

+ 3dfxvs    3dfx VSA Miniport Driver    3dfx Interactive, Inc.    c:\windows\system32\drivers\3dfxvsm.sys

+ ALCXWDM    Realtek AC'97 Audio Driver (WDM)    Realtek Semiconductor Corp.    c:\windows\system32\drivers\alcxwdm.sys

+ BaseTDI    basetdi    Beijing Rising Technology Co., Ltd.    c:\windows\system32\drivers\basetdi.sys

+ ddquammh            c:\windows\system32\drivers\ddquammh.sys

+ ds1    Yamaha PCI(x) Audio System (WDM)[1013]    Yamaha Corp.    c:\windows\system32\drivers\ds1wdm.sys

+ dtscsi            c:\windows\system32\drivers\dtscsi.sys

+ ExpScaner    ExpScan.sys        c:\program files\rising\rav\expscan.sys

+ FETNDIS    NDIS 5.0 miniport driver    D-Link                                  c:\windows\system32\drivers\dlkfet5b.sys

+ HookCont    TDI HOOK Driver    Rising tech Co. ltd    c:\program files\rising\rav\hookcont.sys

+ HookReg            c:\program files\rising\rav\hookreg.sys

+ HookSys    Hooksys    Rising    c:\program files\rising\rav\hooksys.sys

+ ialm    Controller Hub for Intel Graphics Driver    Intel Corporation    c:\windows\system32\drivers\ialmnt5.sys

+ MEMSCAN    MemScan Driver    瑞星软件有限公司    c:\program files\rising\rav\memscan.sys

+ NPF    npf    NetGroup - Politecnico di Torino    c:\windows\system32\drivers\npf.sys

+ nv    NVIDIA Compatible Windows 2000 Miniport Driver, Version 53.03     NVIDIA Corporation    c:\windows\system32\drivers\nv4_mini.sys

+ Ptilink    Direct Parallel Link Driver    Parallel Technologies, Inc.    c:\windows\system32\drivers\ptilink.sys

+ rtl8139    NDIS 5.0 driver                                                                      Realtek Semiconductor Corporation                                                    c:\windows\system32\drivers\rtl8139.sys

+ safemon    System Safety Monitor 2.0 extension for Windows security layer    System Safety Limited    c:\windows\system32\drivers\safemon.sys

+ Secdrv    SafeDisc driver    Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.    c:\windows\system32\drivers\secdrv.sys

+ sfdrv01    StarForce Protection Environment Driver    Protection Technology    c:\windows\system32\drivers\sfdrv01.sys

+ sfhlp02    StarForce Protection Helper Driver    Protection Technology    c:\windows\system32\drivers\sfhlp02.sys

+ sfsync02    StarForce Protection Synchronization Driver    Protection Technology    c:\windows\system32\drivers\sfsync02.sys

+ sptd            c:\windows\system32\drivers\sptd.sys

+ STEC3    SVKP driver for NT    AntiCracking    c:\windows\system32\stec3.sys

+ vnndev    Virtual Native Network Driver    VNN B.J.    c:\windows\system32\drivers\vnnvnic.sys

+ {6080A529-897E-4629-A488-ABA0C29B635E}    Intel Graphics Platform (SoftBIOS) Driver for Windows 2000(R) & Windows XP(TM)    Intel Corporation    c:\windows\system32\drivers\ialmsbw.sys

+ {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}    Intel Graphics Chipset (KCH) Driver for Windows 2000(R) & Windows XP(TM)    Intel Corporation    c:\windows\system32\drivers\ialmkchw.sys

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify           

+ igfxcui    igfxsrvc Module    Intel Corporation    c:\windows\system32\igfxsrvc.dll

最新的报告应该没啥WT了吧
偶是高达 - 2006-3-9 16:52:00
c:\windows\system32\drivers\dtscsi.sys和sptd.sys那两个文1件偶去掉,还去掉了个c:\windows\system32\drivers\ddquammh.sys,结果开机系统提是少了文件,起动后偶的虚拟光区不同用了急救啊
baohe - 2006-3-9 17:25:00
引用:
【偶是高达的贴子】c:\windows\system32\drivers\dtscsi.sys和sptd.sys那两个文1件偶去掉,还去掉了个c:\windows\system32\drivers\ddquammh.sys,结果开机系统提是少了文件,起动后偶的虚拟光区不同用了急救啊
...........................

这也值得大呼小叫的?!
不是让你删除之前将待删除文件打包另存了吗?这叫“留条后路”。
万一错删了,还可以进入安全模式,将打包的备份文件释放到原来它们的位置。
PS:跟你说“东”,你偏偏说“西”。没法再讨论下去了。我服你了。
偶是高达 - 2006-3-9 17:29:00
+ ddquammh c:\windows\system32\drivers\ddquammh.sys
+ sptd c:\windows\system32\drivers\sptd.sys
+ dtscsi c:\windows\system32\drivers\dtscsi.sys
这3个去掉了,5555
偶是高达 - 2006-3-9 18:18:00
系统找不到root/windows/system32/autochk.exe节目跳啥米autoc
开机提是的
偶是高达 - 2006-3-9 21:34:00
请大家帮帮忙啊,看下是不是偶误去掉了某些文件啊,只是跳出这个蓝屏提是框,系统能进去啊正常,想问下偶缺了啥文件啊
蓝屏提是框System Root/Windows/System32/Autochk.exe Program not found Skipping Autoc Heck
偶是高达 - 2006-3-9 23:51:00
高手帮忙看下那个蓝屏提是是啥意是啊
12
查看完整版本: 请版主高手帮下忙