瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】如何用Procexp和Autoruns工具识别与删除木马程序

«1617181920212223   22  /  23  页   跳转

【原创】如何用Procexp和Autoruns工具识别与删除木马程序

引用:
【BlackStone的贴子】对于一般的程序,Explorer.exe启动的程序都可以杀掉的,一般不会引起系统问题

有时电脑会突然弹出消息框或错误框,但又不知道是那个程序弹出的,可以选择
如图按钮

按住鼠标左键,把鼠标放在弹出的对话框上,抬起鼠标左键工具会自动定位当运行的程序上。

………………

这个功能卡卡也有的。

附件附件:

下载次数:259
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-17 3:36:39
描述:



gototop
 

楼主好,我是新来的,也是学软件的,不过是刚开始,我想问下楼主会不会一些C语言,教我下,我想学学,谢谢
gototop
 

直接顶..下载了收藏
gototop
 

大家好,我是新来的,也是学软件的,我想问下楼主,会不会C语言,我想学学,忘赐教。
gototop
 

最近机器反应速度变的越来越慢,用了各种杀毒软件,均没有发现异常情况。。望LZ给于解答,
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ avast!    avast! service GUI component        c:\program files\alwil software\avast4\ashdisp.exe

+ DAEMON Tools-1033    Virtual DAEMON Manager    DAEMON'S HOME    e:\program files\d-tools\daemon.exe

+ NvCplDaemon    NVIDIA Display Properties Extension    NVIDIA Corporation    c:\windows.0\system32\nvcpl.dll

+ NvMediaCenter    NVIDIA Media Center Library    NVIDIA Corporation    c:\windows.0\system32\nvmctray.dll

+ nwiz    NVIDIA nView Wizard, Version 66.93     NVIDIA Corporation    c:\windows.0\system32\nwiz.exe

+ QuickTime Task        Apple Computer, Inc.    c:\program files\quicktime\qttask.exe

+ SoundMan    Realtek Sound Manager    Realtek Semiconductor Corp.    C:\WINDOWS.0\soundman.exe

+ SunJavaUpdateSched    Java(TM) 2 Platform Standard Edition binary    Sun Microsystems, Inc.    c:\program files\java\jre1.5.0_06\bin\jusched.exe

+ yassistse    AssistSetting    Yahoo! China    c:\program files\yahoo!\assistant\yassistse.exe

+ YLive.exe    YLive    Yahoo! China    c:\program files\yahoo!\assistant\ylive.exe

C:\Documents and Settings\All Users.WINDOWS.0\「开始」菜单\程序\启动           

+ Adobe Reader Speed Launch.lnk    Adobe Acrobat SpeedLauncher    Adobe Systems Incorporated    c:\program files\adobe\acrobat 7.0\reader\reader_sl.exe

HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components           

+ 0            File not found: http://images.17173.com/download/desktop/gvo/gvo_20051220_1024_05.jpg

+ 1            File not found: About:Home

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ avast    avast! Shell Extension    ALWIL Software    c:\program files\alwil software\avast4\ashshell.dll

+ Desktop Explorer    NVIDIA Desktop Explorer, Version 66.93     NVIDIA Corporation    c:\windows.0\system32\nvshell.dll

+ Desktop Explorer Menu    NVIDIA Desktop Explorer, Version 66.93     NVIDIA Corporation    c:\windows.0\system32\nvshell.dll

+ Display Panning CPL Extension            File not found: deskpan.dll

+ HyperTerminal Icon Ext    HyperTerminal Applet Library    Hilgraeve, Inc.    c:\windows.0\system32\hticons.dll

+ NvCpl DesktopContext Class    NVIDIA Display Properties Extension    NVIDIA Corporation    c:\windows.0\system32\nvcpl.dll

+ nView Desktop Context Menu    NVIDIA Desktop Explorer, Version 66.93     NVIDIA Corporation    c:\windows.0\system32\nvshell.dll

+ Play on my TV helper    NVIDIA Display Properties Extension    NVIDIA Corporation    c:\windows.0\system32\nvcpl.dll

+ Yahoo!Photo    yPhtb    Yahoo! China    c:\program files\yahoo!\assistant\assist\yphtb.dll

+ 粉碎文件    Wiper 动态链接库    Yahoo! China    c:\program files\yahoo!\assistant\assist\ywiper.dll

HKLM\Software\Classes\Folder\Shellex\ColumnHandlers           

+ PDF Shell Extension    PDF Shell Extension    Adobe Systems, Inc.    c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ Adobe PDF Reader Link Helper    Adobe Acrobat IE Helper Version 7.0 for ActiveX    Adobe Systems Incorporated    c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll

+ AntiFish Class    yangling.dll    yahoo! china    c:\program files\yahoo!\assistant\assist\yangling.dll

+ DragSearch BHO    DragSearch    yahoo! china    c:\program files\yahoo!\assistant\assist\ydragsearch.dll

+ Google Toolbar Helper    Google IE 客户端工具栏    Google Inc.    c:\program files\google\googletoolbar1.dll

+ QQBrowserHelperObject Class    QQIEHelper Module    深圳市腾讯计算机系统有限公司    e:\program files\tencent\qq\qqiehelper.dll

+ SSVHelper Class    Java(TM) 2 Platform Standard Edition binary    Sun Microsystems, Inc.    c:\program files\java\jre1.5.0_06\bin\ssv.dll

+ Thunder Browser Helper    XunLeiBHO    Thunder Networking Technologies,LTD    e:\program files\thunder network\thunder\comdlls\xunleibho_002.dll

+ Yahoo!Photo    yPhtb    Yahoo! China    c:\program files\yahoo!\assistant\assist\yphtb.dll

HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks           

+ coolbar    IE ToolBand    yahoo! china    c:\program files\yahoo!\assistant\assist\yasbar.dll

HKLM\Software\Microsoft\Internet Explorer\Toolbar           

+ BitComet工具栏    BitComet Toolbar for IE        e:\program files\bitcomet\bitcometbar\bitcometbar0.6.dll

+ googletoolbar1.dll    Google IE 客户端工具栏    Google Inc.    c:\program files\google\googletoolbar1.dll

+ 雅虎助手    IE ToolBand    yahoo! china    c:\program files\yahoo!\assistant\assist\yasbar.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions           

+ 浩方对战平台    浩方对战平台    上海浩方在线信息技术有限公司    e:\program files\浩方对战平台\gameclient.exe

+ 启动迅雷        Thunder Networking Technologies,LTD    e:\program files\thunder network\thunder\thunder.exe

+ 腾讯QQ    QQ    TENCENT    e:\program files\tencent\qq\qq.exe

HKLM\System\CurrentControlSet\Services           

+ aswUpdSv    为 avast! 杀毒软件提供自动更新。        c:\program files\alwil software\avast4\aswupdsv.exe

+ avast! Antivirus    管理并执行本计算机中的 avast! 杀毒服务。包括常驻防护、病毒隔离区和调度器。        c:\program files\alwil software\avast4\ashserv.exe

+ NVSvc    Provides system and desktop level support to the NVIDIA display driver    NVIDIA Corporation    c:\windows.0\system32\nvsvc32.exe

HKLM\System\CurrentControlSet\Services           

+ ALCXSENS    Sensaura WDM 3D Audio Driver    Sensaura Ltd    c:\windows.0\system32\drivers\alcxsens.sys

+ ALCXWDM    Realtek AC'97 Audio Driver (WDM)    Realtek Semiconductor Corp.    c:\windows.0\system32\drivers\alcxwdm.sys

+ d347bus    PnP BIOS Extension         c:\windows.0\system32\drivers\d347bus.sys

+ d347prt    SCSI miniport         c:\windows.0\system32\drivers\d347prt.sys

+ GPKiller    GPigeon Killer    Yahoo!    c:\windows.0\system32\drivers\gpkiller.sys

+ IdeBusDr    Intel Application Accelerator Driver    Intel Corporation    c:\windows.0\system32\drivers\idebusdr.sys

+ IdeChnDr    Intel Application Accelerator Driver    Intel Corporation    c:\windows.0\system32\drivers\idechndr.sys

+ npkcrypt    nProtect KeyCrypt Driver    INCA Internet Co., Ltd.    e:\program files\tencent\qq\npkcrypt.sys

+ nv    NVIDIA Compatible Windows 2000 Miniport Driver, Version 66.93     NVIDIA Corporation    c:\windows.0\system32\drivers\nv4_mini.sys

+ Ptilink    Direct Parallel Link Driver    Parallel Technologies, Inc.    c:\windows.0\system32\drivers\ptilink.sys

+ rtl8139    NDIS 5.0 driver                                                                      Realtek Semiconductor Corporation                                                    c:\windows.0\system32\drivers\rtl8139.sys

+ Secdrv    SafeDisc driver        c:\windows.0\system32\drivers\secdrv.sys

HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors           

+ PDF995 Monitor            c:\windows.0\system32\pdf995mon.dll

gototop
 

好帖..顶顶!
gototop
 

感谢了,学了点有用的东西了,呵呵
gototop
 

hao
gototop
 

都用了,可惜还是不会识别木马啊,好多东西的,不认识啊...
gototop
 

ding
gototop
 
«1617181920212223   22  /  23  页   跳转
页面顶部
Powered by Discuz!NT