1234   4  /  4  页   跳转

SS3.exe系列是不是木马啊?

"清除了流氓中文搜搜后,就正常了
"----------我电脑早就没这个了。你看我的日志只有一点点了。。QQ也删了。只明还有一个C:\Program Files\Tencent\Adplus下的SSAddr.dll还干不掉。。

ijackThis_815汉化版扫描日志 V1.99.1
保存于      14:52:00, 日期 2006-11-16
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINNT\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
D:\华硕DVD\PDVDServ.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\wnwb\wnwb.exe
E:\download\系列专弑\Hijackthis1991zww\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

在注册表下删了一通:SSAddr.dll.再打开IE。。。SS3.exe不见啦。。可打开次数多了,还是会弹出来。只有彻底删掉才行。。。。最奎祸首是:QQ。。
gototop
 

只明还有一个C:\Program Files\Tencent\Adplus下的SSAddr.dll还干不掉。。
安全模式下干掉
gototop
 

对这个问题表示关注,我也中过招
gototop
 
1234   4  /  4  页   跳转
页面顶部
Powered by Discuz!NT