http://forum.ikaka.com/topic.asp?topicClose=1&board=201&artid=8404687按上面的方法来做
未知家族病毒分析
扫描结果:
无可疑文件
系统活动进程C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
D:\RISING\RISING\RFW\RFWMAIN.EXE
C:\WINDOWS\SYSTEM32\MFC71.DLL
C:\WINDOWS\SYSTEM32\MSVCR71.DLL
C:\WINDOWS\SYSTEM32\MSVCP71.DLL
D:\RISING\RISING\RFW\RSGUILIB.DLL
D:\RISING\RISING\RFW\PROCCOM.DLL
D:\RISING\RISING\RFW\RSCOMMX2.DLL
D:\RISING\RISING\RFW\RSAPPMGR.DLL
D:\RISING\RISING\RFW\CFGDLL.DLL
D:\RISING\RISING\RFW\RSCOMMON.DLL
D:\RISING\RISING\RFW\RFWCTRL.DLL
D:\RISING\RISING\RFW\RSXML.DLL
D:\RISING\RISING\RFW\PNGDLL.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
D:\RISING\RISING\RFW\RFWRULE.DLL
C:\WINDOWS\SYSTEM32\SMSS.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\WGALOGON.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\APPPATCH\ACADPROC.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\LSASS.EXE
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM32\ATI2EDXX.DLL
C:\WINDOWS\SYSTEM32\ATIPDLXX.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\BOBOTURBO\BOBOTURBO.EXE
C:\WINDOWS\SYSTEM32\NORMALIZ.DLL
C:\WINDOWS\SYSTEM32\IERTUTIL.DLL
C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE
C:\PROGRAM FILES\RISING\ANTISPYWARE\MFC71.DLL
C:\PROGRAM FILES\RISING\ANTISPYWARE\MSVCR71.DLL
C:\WINDOWS\SYSTEM32\IEPROT.DLL
D:\新建文件夹 (7)\360SAFE\SAFEMON\SAFEMON.DLL
C:\WINDOWS\SYSTEM32\IERTUTIL.DLL
D:\RISING\RISING\RAV\CCENTER.EXE
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\NORMALIZ.DLL
C:\WINDOWS\SYSTEM32\IERTUTIL.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\WUPS2.DLL
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\DRIVERS\CDAC11BA.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\WINDOWS\SYSTEM32\NORMALIZ.DLL
C:\WINDOWS\SYSTEM32\IERTUTIL.DLL
D:\RISING\RISING\RAV\RAVMOND.EXE
D:\RISING\RISING\RAV\BWLIST.DLL
C:\WINDOWS\SYSTEM32\MFC71.DLL
C:\WINDOWS\SYSTEM32\MSVCR71.DLL
C:\WINDOWS\SYSTEM32\MSVCP71.DLL
D:\RISING\RISING\RAV\RSAPPMGR.DLL
D:\RISING\RISING\RAV\CFGDLL.DLL
D:\RISING\RISING\RAV\RSLOG.DLL
D:\RISING\RISING\RAV\PROCCOM.DLL
D:\RISING\RISING\RAV\RSCOMMX2.DLL
D:\RISING\RISING\RAV\MONRULE.DLL
D:\RISING\RISING\RAV\HOOKSYS.DLL
D:\RISING\RISING\RAV\HOOKREG.DLL
D:\RISING\RISING\RAV\HOOKNTOS.DLL
D:\RISING\RISING\RAV\RSWALMON.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
D:\RISING\RISING\RAV\FAKESCAN.DLL
D:\RISING\RISING\RAV\SCANNER.DLL
D:\RISING\RISING\RAV\HOOKWEB.DLL
D:\RISING\RISING\RAV\RECOMP.DLL
D:\RISING\RISING\RAV\REFS.DLL
D:\RISING\RISING\RAV\VIRUSLIB.DLL
D:\RISING\RISING\RAV\RELIBLDR.DLL
D:\RISING\RISING\RAV\FFR.DLL
D:\RISING\RISING\RAV\NVFILE.DLL
D:\RISING\RISING\RAV\SCANSCT.DLL
C:\WINDOWS\SYSTEM32\DRIVERS\CDANTSRV.EXE
D:\RISING\RISING\RFW\RFWSRV.EXE
C:\WINDOWS\SYSTEM32\MFC71.DLL
C:\WINDOWS\SYSTEM32\MSVCR71.DLL
C:\WINDOWS\SYSTEM32\MSVCP71.DLL
D:\RISING\RISING\RFW\PROCCOM.DLL
D:\RISING\RISING\RFW\RSCOMMX2.DLL
D:\RISING\RISING\RFW\RSAPPMGR.DLL
D:\RISING\RISING\RFW\CFGDLL.DLL
D:\RISING\RISING\RFW\RFWRULE.DLL
D:\RISING\RISING\RFW\RFWLOG.DLL
D:\RISING\RISING\RFW\RFWDRV.DLL
D:\RISING\RISING\RFW\PSAPI.DLL
D:\RISING\RISING\RFW\IJT_CTRL.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
D:\RISING\RISING\RFW\UNVDET.DLL
D:\RISING\RISING\RFW\MPORTS.DLL
D:\RISING\RISING\RFW\RFWPROXY.EXE
C:\WINDOWS\SYSTEM32\MFC71.DLL
C:\WINDOWS\SYSTEM32\MSVCR71.DLL
D:\RISING\RISING\RFW\PSAPI.DLL
D:\RISING\RISING\RFW\PROCCOM.DLL
D:\RISING\RISING\RFW\RSCOMMX2.DLL
D:\RISING\RISING\RFW\RFWRULE.DLL
D:\RISING\RISING\RFW\URLRULE.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
D:\RISING\RISING\RFW\MONMID.DLL
D:\新建文件夹 (8)\STORMLIV.EXE
D:\新建文件夹 (8)\MSVCP60.DLL
C:\WINDOWS\SYSTEM32\NORMALIZ.DLL
C:\WINDOWS\SYSTEM32\IERTUTIL.DLL
D:\RISING\RISING\RAV\RAVTASK.EXE
D:\RISING\RISING\RAV\PROCCOM.DLL
D:\RISING\RISING\RAV\RSCOMMX2.DLL
D:\RISING\RISING\RAV\RSCOMMON.DLL
D:\RISING\RISING\RAV\RSAPPMGR.DLL
D:\RISING\RISING\RAV\CFGDLL.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
C:\WINDOWS\SYSTEM32\MSCOREE.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVC.DLL
D:\RISING\RISING\RFW\RFWSTUB.EXE
C:\WINDOWS\SYSTEM32\MSVCP71.DLL
C:\WINDOWS\SYSTEM32\MSVCR71.DLL
D:\RISING\RISING\RFW\RSCOMMON.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
D:\RISING\RISING\RAV\RAVMON.EXE
C:\WINDOWS\SYSTEM32\MFC71.DLL
C:\WINDOWS\SYSTEM32\MSVCR71.DLL
C:\WINDOWS\SYSTEM32\MSVCP71.DLL
D:\RISING\RISING\RAV\PROCCOM.DLL
D:\RISING\RISING\RAV\RSCOMMX2.DLL
D:\RISING\RISING\RAV\RSCOMMON.DLL
D:\RISING\RISING\RAV\RECOMP.DLL
D:\RISING\RISING\RAV\REFS.DLL
D:\RISING\RISING\RAV\VIRUSLIB.DLL
D:\RISING\RISING\RAV\RELIBLDR.DLL
D:\RISING\RISING\RAV\RSAPPMGR.DLL
D:\RISING\RISING\RAV\CFGDLL.DLL
D:\RISING\RISING\RAV\MONRULE.DLL
D:\RISING\RISING\RAV\PNGDLL.DLL
D:\RISING\RISING\RAV\RSGUILIB.DLL
D:\RISING\RISING\RAV\RSXML.DLL
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM32\NORMALIZ.DLL
C:\WINDOWS\SYSTEM32\IERTUTIL.DLL
C:\WINDOWS\SYSTEM32\ACSIGNICON.DLL
D:\RISING\RISING\RFW\IJT_BASE.DLL
D:\RISING\RISING\RFW\OLEMON.DLL
C:\PROGRAM FILES\COMMON FILES\AUTODESK SHARED\ACSIGNCORE16.DLL
C:\WINDOWS\SYSTEM32\IEFRAME.DLL
C:\WINDOWS\SYSTEM32\WPDSHSERVICEOBJ.DLL
C:\WINDOWS\SYSTEM32\PORTABLEDEVICETYPES.DLL
C:\WINDOWS\SYSTEM32\PORTABLEDEVICEAPI.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
D:\新建文件夹 (7)\360SAFE\SAFEMON\SAFEMON.DLL
C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI.ACE\ATIACMXX.DLL
D:\RISING\RISING\RAV\RSCOMMON.DLL
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\MSOHEV.DLL
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)