瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】帮我看看这个是什么病毒!Infostealer.Wayi

12   2  /  2  页   跳转

【讨论】帮我看看这个是什么病毒!Infostealer.Wayi

[C:\Program Files\Internet Explorer\PLUGINS\system16.sys]  <N/A><N/A>
    [C:\WINDOWS\System32\msdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\xydll.dll]  <N/A><N/A>
[PID: 2164][C:\Program Files\MSN Messenger\msnmsgr.exe]  <Microsoft Corporation><8.0.0792.00>
    [C:\WINDOWS\System32\SYNCOR11.DLL]  <SoundMAX><1.2.2>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\WINDOWS\System32\user.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\RChook.dll]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\PLUGINS\system16.sys]  <N/A><N/A>
    [C:\WINDOWS\System32\msdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\xydll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\msdmo.dll]  <N/A><N/A>
[PID: 3076][C:\Program Files\Internet Explorer\IEXPLORE.EXE]  <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yscrblock.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\WINDOWS\System32\user.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\RChook.dll]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\PLUGINS\system16.sys]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <><2, 1, 6, 1046>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  < ><2, 0, 1, 1007>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll]  <Yahoo!><2, 1, 8, 1048>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yaswiper.dll]  <Yahoo><1, 0, 1, 1004>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasiesec.dll]  <Yahoo><1, 0, 2, 1003>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasnoad.dll]  <><1, 1, 4, 1006>
    [C:\WINDOWS\System32\SYNCOR11.DLL]  <SoundMAX><1.2.2>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yzsNetProto.dll]  <Yahoo><1, 0, 0, 1>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll]  <Yahoo! China><1, 1, 3, 1035>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll]  <Yahoo! China><1, 0, 1, 1015>
    [D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll]  <Adobe Systems Incorporated><6.0.0.2003051500>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll]  <Yahoo.><1, 0, 3, 1003>
    [C:\WINDOWS\system32\3721.2.dll]  <3721公司<推荐使用>><1.0.0.0>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL]  <><1, 2, 7, 1006>
    [C:\PROGRA~1\FLASHGET\jccatch.dll]  <Amaze Soft><1, 1, 4, 0>
    [C:\WINDOWS\System32\ZComBHO.dll]  <zcom><1.02.0001>
    [C:\WINDOWS\System32\ZKBaiduBHO.dll]  <zcom><1.02.0006>
    [D:\Program Files\Norton AntiVirus\NavShExt.dll]  <Symantec Corporation><10.00.13>
    [C:\WINDOWS\System32\msdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\xydll.dll]  <N/A><N/A>
    [C:\Program Files\Common Files\Symantec Shared\Script Blocking\scrauth.dll]  <Symantec Corporation><1, 1, 1, 131>
    [C:\Program Files\Common Files\Symantec Shared\Script Blocking\ScrBlock.dll]  <Symantec Corporation><1, 1, 1, 131>
    [c:\progra~1\yahoo!\assist~1\assist\yadfil~1.dll]  < ><1, 0, 3, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrepair.dll]  <Yahoo><1, 0, 8, 1321>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yoptimum.dll]  <Yahoo><1, 0, 1, 1001>
    [C:\PROGRA~1\yahoo!\assistant\Shell\yAssecblk.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yXPStyle.dll]  <Yahoo><1, 0, 2, 1309>
[PID: 4076][C:\WINDOWS\System32\conime.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\WINDOWS\System32\user.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\RChook.dll]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\PLUGINS\system16.sys]  <N/A><N/A>
    [C:\WINDOWS\System32\msdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\xydll.dll]  <N/A><N/A>
[PID: 3852][F:\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\WINDOWS\System32\user.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\RChook.dll]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\PLUGINS\system16.sys]  <N/A><N/A>
    [C:\WINDOWS\System32\msdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\xydll.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\3721.2.dll]  <3721公司<推荐使用>><1.0.0.0>
    [C:\WINDOWS\System32\SYNCOR11.DLL]  <SoundMAX><1.2.2>
[PID: 3680][C:\Program Files\Messenger\msmsgs.exe]  <Microsoft Corporation><4.7.0041>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\WINDOWS\System32\user.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\RChook.dll]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\PLUGINS\system16.sys]  <N/A><N/A>
    [C:\WINDOWS\System32\msdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\xydll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\SYNCOR11.DLL]  <SoundMAX><1.2.2>
    [C:\WINDOWS\System32\msdmo.dll]  <N/A><N/A>
[PID: 2736][C:\WINDOWS\system32\NOTEPAD.EXE]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\WINDOWS\System32\user.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\RChook.dll]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\PLUGINS\system16.sys]  <N/A><N/A>
    [C:\WINDOWS\System32\msdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\xydll.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\3721.2.dll]  <3721公司<推荐使用>><1.0.0.0>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

帮我看看
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT