瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请版主和高手进来分析一下,谢谢!!
不会吐泡泡的泡泡 - 2006-4-14 7:48:00
我用木马克星扫描出来的结果,帮忙分析一下是否是病毒,如何清除,谢谢!!
C:\WINDOWS\system32\l3codeca.acm文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
F:\WinRAR\rarext.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
发现可疑系统服务:C:\WINDOWS\SYSTEM32\DNS\BIN\NAMED.EXE
发现可疑系统服务:C:\WINDOWS\SYSTEM32\DNS\BIN\NAMED.EXE
发现可疑系统服务:C:\WINDOWS\SYSTEM32\DNS\BIN\NAMED.EXE
扫描浏览器插件:C:\Program Files\Baidu\Bar\BaiduBar.dll
我的系统xpsp2番茄
不言放弃 - 2006-4-14 8:22:00
【回复“不会吐泡泡的泡泡”的帖子】
F:\WinRAR\rarext.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
这一项是正常的

===========
C:\WINDOWS\SYSTEM32\DNS\BIN\NAMED.EXE
这一项不正常
同时 
C:\WINDOWS\SYSTEM32\DNS\也很可疑

============

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载后打开IceSword
在工具栏中点击--文件--设置
勾选“禁止进线程创建”
然后结束Explorer.EXE
删除C:\WINDOWS\system32\l3codeca.acm
1
查看完整版本: 请版主和高手进来分析一下,谢谢!!