瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这是什么啊
sdaasd - 2008-5-3 9:42:00
C:\WINDOWS\SYSTEM32\SURHOST.DLL
HKEY_CLASSES_ROOT,CLSID\{EBF22F53-896C-48B1-9986-0891F7709EC9}
HKEY_CLASSES_ROOT,SWIHOST.BLOCKER
HKEY_CLASSES_ROOT,SWIHOST.BLOCKER.1
HKEY_CLASSES_ROOT,TYPELIB\{07F17041-CD93-4D39-A2B6-39A49DCF8CF7}
HKEY_CURRENT_USER,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EBF22F53-896C-48B1-9986-0891F7709EC9}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\CLSID\{EBF22F53-896C-48B1-9986-0891F7709EC9}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\TYPELIB\{07F17041-CD93-4D39-A2B6-39A49DCF8CF7}
HKEY_LOCAL_MACHINE,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{EBF22F53-896C-48B1-9986-0891F7709EC9}
用WINDOWS清理助手扫出来的

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
超级游戏迷 - 2008-5-3 9:54:00
检查过,该c:\windows\system32\surhost.dll不是系统文件,可能是恶意程序。

第一行是可疑文件的文件名和所在路径,其余各行则是该可疑文件及关联文件创建的注册表项
sdaasd - 2008-5-3 9:57:00
清理了  在想问一下这是病毒吗???
1
查看完整版本: 这是什么啊