瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒病毒啊!!!!!高手看下
layie - 2006-7-21 23:13:00
[C:\Rising\Rav\RavScrCh.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
    [C:\WINDOWS\system32\PNCRT.dll]  <Real Networks, Inc><6.0.0.0>
    [C:\Program Files\Common Files\Real\Common\pnrs3260.dll]  <RealNetworks, Inc.><6.0.9.3985>
    [C:\WINDOWS\system32\rmoc3260.dll]  <RealNetworks, Inc.><6.0.9.2237>
    [D:\real\rpplugins\embd3260.dll]  <RealNetworks, Inc.><6.0.12.1348>
    [C:\Program Files\Common Files\Real\Common\pngu3267.dll]  <RealNetworks, Inc.><6.7.0.2629>
    [C:\Program Files\Common Files\Real\Common\objb3201.dll]  <RealNetworks, Inc.><0.1.0.6244>
    [D:\real\rpplugins\rpcl3260.dll]  <RealNetworks, Inc.><6.0.9.3027>
    [D:\real\rpplugins\rput3260.dll]  <RealNetworks, Inc.><6.0.9.3005>
    [C:\Program Files\Common Files\Real\Common\pnen3260.dll]  <RealNetworks, Inc.><10.0.0.895>
    [C:\Program Files\Common Files\Real\Plugins\zipf3260.dll]  <RealNetworks, Inc.><6.0.8.2469>
    [C:\Program Files\Common Files\Real\Plugins\vsrlocal.dll]  <RealNetworks, Inc.><10.1.0.795>
    [C:\Program Files\Common Files\Real\Plugins\vidsite.dll]  <RealNetworks, Inc.><10.0.0.868>
    [C:\Program Files\Common Files\Real\Plugins\clntxres.dll]  <RealNetworks, Inc.><10.0.0.3446>
    [D:\real\lang\cdplay_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\dbcomp_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\embed_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\gemctl_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\pngui_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\pdgenxfer_cn.dll]  <N/A><N/A>
    [D:\real\lang\rjctl_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rjeq_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rjres_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rjskin_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rjviz_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rjfade_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rjdlg_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rjmisc_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rjprog_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rpapp_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rpclsvc_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rpclutil_cn.dll]  <RealNetworks, Inc.><6.0.12.299>
    [D:\real\lang\rpdemand_cn.dll]  <RealNetworks, Inc.><6.0.12.299>
    [D:\real\lang\rpdsplyr_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rpgutil_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rpmnpane_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rpplylst_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\rpwebctl_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\tcdinfo_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\tclsvc_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\tdwnmgr_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\tmp3_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\twave_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\teasdk_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\tearm_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\tmdedit_cn.dll]  <RealNetworks, Inc.><6.0.12.298>
    [D:\real\lang\mydevices_cn.dll]  <RealNetworks, Inc.><6.0.12.299>
    [C:\Program Files\Common Files\Real\Plugins\memfsys.dll]  <RealNetworks, Inc.><10.0.0.855>
    [C:\Program Files\Common Files\Real\Plugins\authmgr.dll]  <RealNetworks, Inc.><10.0.0.1317>
    [C:\Program Files\Common Files\Real\Codecs\hxltcolor.dll]  <RealNetworks, Inc.><10.0.0.725>
    [C:\Program Files\Common Files\Real\Plugins\ramfformat.dll]  <RealNetworks, Inc.><10.0.0.2111>
    [D:\real\rpplugins\rpap3260.dll]  <RealNetworks, Inc.><6.0.9.2954>
    [C:\Program Files\Common Files\Real\Plugins\ramrender.dll]  <RealNetworks, Inc.><10.0.0.1777>
    [C:\Program Files\Common Files\Real\Plugins\httpfsys.dll]  <RealNetworks, Inc.><10.0.0.2668>
    [C:\Program Files\Common Files\Real\Plugins\rmfformat.dll]  <RealNetworks, Inc.><10.0.0.1089>
    [C:\Program Files\Common Files\Real\Plugins\rarender.dll]  <RealNetworks, Inc.><10.0.0.874>
    [C:\Program Files\Common Files\Real\Codecs\cook.dll]  <RealNetworks, Inc.><10.0.0.1625>
    [C:\Program Files\Common Files\Real\Plugins\rvrender.dll]  <RealNetworks, Inc.><10.0.0.1259>
    [C:\Program Files\Common Files\Real\Codecs\RV40.DLL]  <RealNetworks, Inc.><10.0.0.1355>
    [C:\Program Files\Common Files\Real\Codecs\drvc.dll]  <RealNetworks, Inc.><10.0.0.1355>
[PID: 2252][D:\dl\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
layie - 2006-7-21 23:13:00
扫描好了,看下!!!!
layie - 2006-7-21 23:29:00
........
layie - 2006-7-22 0:30:00
来看下啊
我的疑问 - 2006-7-22 0:52:00
O10 - Unknown file in Winsock LSP: c:\windows\system32\quartz32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\quartz32.dll

加群我帮你.LSP-FIX删不掉.
layie - 2006-7-22 1:26:00
引用:
【我的疑问的贴子】O10 - Unknown file in Winsock LSP: c:\windows\system32\quartz32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\quartz32.dll

加群我帮你.LSP-FIX删不掉.
...........................

这个我已经删掉了啊
王牌猪妖 - 2006-7-22 9:00:00
扑朔迷离的杀毒案!!!
layie - 2006-7-22 12:05:00
....有没有人来看啊 ??
layie - 2006-7-22 12:10:00
扫描的日志在第二页,帮忙看下啊
我无邪 - 2006-7-22 12:15:00
关闭所有浏览窗口以及一些不必要的程序
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4612.dll
C:\WINDOWS\YayaBands.dll
C:\WINDOWS\Downloaded Program Files\safein.dll
C:\WINDOWS\system32\NaviHelper.dll
C:\WINDOWS\system32\AdsObj.dll
C:\WINDOWS\system32\AdsHlp2.dll
C:\WINDOWS\system32\lxCal.dll
重启后删除
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4612.dll
C:\WINDOWS\YayaBands.dll
C:\WINDOWS\Downloaded Program Files\safein.dll
C:\WINDOWS\system32\NaviHelper.dll
C:\WINDOWS\system32\AdsObj.dll
C:\WINDOWS\system32\AdsHlp2.dll
C:\WINDOWS\system32\lxCal.dll
layie - 2006-7-22 13:04:00
引用:
【我无邪的贴子】关闭所有浏览窗口以及一些不必要的程序
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4612.dll
C:\WINDOWS\YayaBands.dll
C:\WINDOWS\Downloaded Program Files\safein.dll
C:\WINDOWS\system32\NaviHelper.dll
C:\WINDOWS\system32\AdsObj.dll
C:\WINDOWS\system32\AdsHlp2.dll
C:\WINDOWS\system32\lxCal.dll
重启后删除
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4612.dll
C:\WINDOWS\YayaBands.dll
C:\WINDOWS\Downloaded Program Files\safein.dll
C:\WINDOWS\system32\NaviHelper.dll
C:\WINDOWS\system32\AdsObj.dll
C:\WINDOWS\system32\AdsHlp2.dll
C:\WINDOWS\system32\lxCal.dll
...........................

其他都删掉了,就C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4612.dll这个死活删不掉.安全模式也进去删过了,显示删除成功,再扫描一次还在的.怎么办啊????
mopery - 2006-7-22 13:24:00
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4612.dll
安全模式删除这文件..
layie - 2006-7-22 14:56:00
已经在安全模式删过了
文件夹里找不到这个文件
layie - 2006-7-22 15:33:00
顶下 !
mopery - 2006-7-22 15:37:00
你用WINRAR 到那个路径下找找看..
layie - 2006-7-22 15:45:00
引用:
【mopery的贴子】你用WINRAR 到那个路径下找找看..
...........................

怎么用WINRAR找???
mopery - 2006-7-22 15:56:00
WINRAR 是压缩工具嘛...不是有个地方可以键入路径...
layie - 2006-7-22 16:07:00
你可不可以贴张图出来看下,我不是很明白.
看一下就OK了
mopery - 2006-7-22 16:10:00
看吧..

附件: 6323982006722160249.jpg
layie - 2006-7-22 16:17:00
我的WINRAR没有地址栏啊
mopery - 2006-7-22 16:19:00
- - 怎么可能..
layie - 2006-7-22 16:26:00
你看下

附件: 6822202006722161838.bmp
layie - 2006-7-22 16:38:00
沉了沉了
mopery - 2006-7-22 16:40:00
超级无敌老版本...

你进控制面版 文件夹选项 勾上显示系统文件 和显示隐藏文件..
然后去找找..
layie - 2006-7-22 16:44:00
=.=
是哦
好象电脑在它就在了
见笑了啊
^_^
layie - 2006-7-22 16:53:00
还是 没有找到!
晕死了
layie - 2006-7-22 16:56:00
我下载了一个新的WINRAR,查找了一下.也没有找到!!
mopery - 2006-7-22 16:58:00
那就没咯..
layie - 2006-7-22 16:59:00
......
就是说删不掉了???
:(
mopery - 2006-7-22 17:01:00
别告诉我你还有那个..
123
查看完整版本: 病毒病毒啊!!!!!高手看下