瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】 大家帮帮忙,我不会啊。在线等 是木马吗?
那天夜里 - 2006-3-23 21:11:00
正在扫描...
密码保护功能启动成功,所有密码都被动态伪装为iparmor.
一旦发现密码盗窃,木马克星将自动向您报警.
扫描文件: ; c:\windows\ime\imjp8_1\imjpmig.exe /spoil /remadvdef /migration32
扫描文件: ; c:\windows\system32\ime\tintlgnt\tintsetp.exe /sync
扫描文件: ; c:\windows\system32\ime\tintlgnt\tintsetp.exe /imename
扫描文件: "d:\工具\瑞星\rising\rising\rav\ravtask.exe" -system
扫描文件: "d:\工具\瑞星\rising\rising\rfw\rfwmain.exe" -startup
扫描文件: ; rundll32.exe c:\windows\system32\nvcpl.dll,nvstartup
扫描文件: ; nwiz.exe /install
扫描文件: ; rundll32.exe c:\windows\system32\nvmctray.dll,nvtaskbarinit
扫描文件: "c:\program files\common files\real\update_ob\realsched.exe"  -osboot
扫描了 28个进程,
扫描结束.
没有发现木马,系统安全!
以下是木马吗?!!!!!!!!!!!!!!!!!!!


C:\WINDOWS\system32\apihookdll.dll文件被系统注入: ctfmon.exe 程序
C:\WINDOWS\system32\apihookdll.dll文件被系统注入: explorer.exe 程序
C:\WINDOWS\system32\apihookdll.dll文件被系统注入: RavMon.exe 程序
C:\WINDOWS\system32\apihookdll.dll文件被系统注入: RavTask.exe 程序
C:\WINDOWS\system32\apihookdll.dll文件被系统注入: RFWMAIN.EXE 程序
C:\WINDOWS\system32\apihookdll.dll文件被系统注入: wscntfy.exe 程序
扫描了 24个进程,
扫描结束.
没有发现木马,系统安全!



C:\WINDOWS\System32\macromed\flash\Flash.ocx文件被系统注入: [System Process] 程序
扫描了 24个进程,
扫描结束.
没有发现木马,系统安全!
C:\WINDOWS\SYSTEM32\nvsvc32.exe
C:\WINDOWS\System32\nvcpl.dll
C:\WINDOWS\System32\nvshell.dll
C:\WINDOWS\system32\RavExt.dll
1
查看完整版本: 【求助】 大家帮帮忙,我不会啊。在线等 是木马吗?