瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 清除后门病毒
fairsentence - 2008-7-18 16:56:00
日志已经上传
服务项中红色的是我标的可疑项,删除了这两项病毒就算杀掉了吗?请各位指点
我是菜鸟,大家尽情BS吧
[Microsoft AppLocale / Applocale][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Applocale.dll><N/A>
[Auto RTPatch Scheduler / Auto RTPatch Scheduler][Stopped/Auto Start]
  <C:\PROGRA~1\COMMON~1\POCKET~1\RTPATCH\AUTORTP\artpschd.exe><Pocket Soft, Inc.>
[Contrl Center of Storm Media / ccosm][Stopped/Auto Start]
  <C:\Program Files\StormII\stormliv.exe /asservice><北京暴风网际科技有限公司>
[Eset HTTP Server / EhttpSrv][Stopped/Manual Start]
  <"C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe"><ESET>
[Eset Service / ekrn][Running/Auto Start]
  <"C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe"><ESET>
[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[InstallDriver Table Manager / IDriverT][Stopped/Manual Start]
  <"C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe"><Macrovision Corporation>
[NVIDIA Display Driver Service / NVSvc][Running/Auto Start]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
[Autoupdate For Windows / Wuauclt][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Wuauclt.dll><Microsoft Corporation>

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件: SREngLOG.log
aaccbbdd - 2008-7-18 17:02:00
如果反病毒问题还不能解决,请尝试:

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
已成过去 - 2008-7-18 18:17:00
第二个应该不是。。

我忘记了到底是系统文件还是某某杀软的。。
只不过SRENG识别不到而已。。至于第一个就不知道了
fairsentence - 2008-7-18 18:46:00
DLL文件: hidserv.dll or hidserv
DLL名称: HID Audio Service

描述: hidserv.dll 是音频后台服务,用来支持USB音效部件和USB多媒体键盘。

来源: Microsoft? Windows? Operating System
系统DLL: n/a
常见错误: File Not Found, Missing File, Exception Errors

安全风险 (0-5): n/a
间谍软件: n/a
病毒: n/a
木马: n/a

第一个据说是病毒。。
非拉鐵非 - 2008-7-18 19:59:00
遇到可疑文件,可以到登陆http://www.virscan.org/进行鉴定,之后回帖反馈结果
或者上报瑞星分析
http://up.rising.com.cn/webmail/uploadnew.htm
参考http://bbs.ikaka.com/showtopic-8511618.aspx#8693089
bluebin - 2008-7-19 20:32:00
第二个是正常项目
如果楼主怀疑是病毒 可以到以下链接自行检测
http://virscan.org/
1
查看完整版本: 清除后门病毒