瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请帮忙看一下我的日志
liuym8080 - 2006-4-7 11:54:00
哪一项是灰鸽子,谢谢!O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\System32\drivers\CDAC11BA.EXE
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Internet help services (Interhelp) - Unknown owner - C:\WINNT\system\host.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: WINS Client (RpcPatch) - Unknown owner - C:\WINNT\System32\wins\DLLHOST.EXE (file missing)
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - Service: Smart Card Helper (SCardDrv) - Unknown owner - C:\WINNT\system32\scardsvr32.exe

zq77 - 2006-4-7 12:40:00
O23 - Service: Internet help services (Interhelp) - Unknown owner - C:\WINNT\system\host.exe
流氓软件 影响速度 在C:\winnt\system32目录下产生host.exe和host32.exe
删除它
O23 - Service: Smart Card Helper (SCardDrv) - Unknown owner - C:\WINNT\system32\scardsvr32.exe
到注册表去删除scardsvr32.exe 重起后删除C:\WINNT\system32\scardsvr32.exe
liuym8080 - 2006-4-7 14:09:00
【回复“zq77”的帖子】,杀掉了,谢谢!再请教一下,是不是看到Unknown owner的 就是病毒啊?可以这么确定吗?
不言放弃 - 2006-4-7 14:14:00
引用:
【liuym8080的贴子】【回复“zq77”的帖子】,杀掉了,谢谢!再请教一下,是不是看到Unknown owner的 就是病毒啊?可以这么确定吗?
...........................

当然不是
zq77 - 2006-4-7 14:15:00
【回复“liuym8080”的帖子】
不一定 有的正常程序系统不能识别的也是Unknown owner
liuym8080 - 2006-4-7 14:28:00
【回复“zq77”的帖子】这是新的日志,为什么file missing修复不好,还显示这些?
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\System32\drivers\CDAC11BA.EXE
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Internet help services (Interhelp) - Unknown owner - C:\WINNT\system\host.exe (file missing)
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: WINS Client (RpcPatch) - Unknown owner - C:\WINNT\System32\wins\DLLHOST.EXE (file missing)
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - Service: Smart Card Helper (SCardDrv) - Unknown owner - C:\WINNT\system32\scardsvr32.exe (file missing)
zq77 - 2006-4-7 14:36:00
O23 - Service: Smart Card Helper (SCardDrv) - Unknown owner - C:\WINNT\system32\scardsvr32.exe (file missing)
O23 - Service: Internet help services (Interhelp) - Unknown owner - C:\WINNT\system\host.exe (file missing)
没删除干净 到注册表中仔细找一下
liuym8080 - 2006-4-7 14:51:00
【回复“zq77”的帖子】
在注册表里删除(Interhelp) (SCardDrv)是吗?
(RpcPatch) 也要删除,是吗?
你人真好,太谢谢了!
zq77 - 2006-4-7 14:59:00
【回复“liuym8080”的帖子】
是删除 scardsvr32.exe 和host.exe 和host32.exe (如果有)
liuym8080 - 2006-4-7 15:30:00
【回复“zq77”的帖子】你好,我好象刚明白你的意思,可是我已经犯了一个大错误,我把几个文件夹都删除了,它们是干什么用的?会有什么后果啊?我还有什么办法挽回吗?
zq77 - 2006-4-7 15:33:00
在注册表里删的吗 那就不要紧
liuym8080 - 2006-4-7 15:39:00
【回复“zq77”的帖子】是在注册表删的,不要紧就好!别笑话我无知啊,我继续请教一下,注册表是干什么用的?
恐龙于 - 2006-4-7 15:41:00
请问C:\Program Files中的Common Files是什么?
zq77 - 2006-4-7 15:42:00
是系统的根本 误删的话还可能自动恢复的
恐龙于 - 2006-4-7 15:49:00
哦 谢谢啊
liuym8080 - 2006-4-7 15:52:00
【回复“zq77”的帖子】thank you! bye-bye!
1
查看完整版本: 请帮忙看一下我的日志