瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星监控被禁用,试了很多方法了都不行,请高手帮忙解决

1234   2  /  4  页   跳转

瑞星监控被禁用,试了很多方法了都不行,请高手帮忙解决

========Content========
http://www.kztechs.com/sreng/download.html 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改(一次发不完请分次发上来)
5 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
6 提示:这里下载冰刃(1.2版本):http://forum.ikaka.com/topic.asp?board=67&artid=8283060(如果你用的到的话)
gototop
 

杀完毒后,把瑞星修复一下就可以了!
gototop
 

http://download.rising.com.cn/for_down/kakatool/kakasetupv4.exe下载卡卡上网安全助手4.0
1 运行瑞星卡卡上网安全助手
2 诊断求助=》电脑诊断日志
3 选择"忽略系统文件"、"文件详细信息"、"文件名相似分析"3个选项
4 开始扫描=》导出信息,导成txt格式(也可以是htm格式方便自己看,不过论坛不能上传htm格式)
5 把日志中的报告完整拷贝贴上来,不要修改(一次发不完请分次发上来)
6 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
7 把扫描出来的可疑文件上传给瑞星http://up.rising.com.cn/webmail/uploadnew.htm
gototop
 

瑞星卡卡电脑诊断日志 v1.20 (2007-7-9 17:0:39)  北京瑞星科技股份有限公司

注释:[A]表示该文件存在自启动关联;
[M]表示该文件在内存中;

+ 注册表自运行项目
  + Win32 Services
    + HKLM\System\CurrentControlSet\Services
      Adobe LM Service
        [A ] 1. c:\program files\common files\adobe systems shared\service\adobelmsvc.exe
          Adobe Systems
          System Level Service Utility
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 20 E2 40 00 68 08 75 40 00 64
      aspnet_state
        [A ] 2. c:\windows\microsoft.net\framework\v1.1.4322\aspnet_state.exe
          Microsoft Corporation
          aspnet_state.exe
          .text,.data,.rsrc,
          6A 28 68 F0 11 42 00 E8 D3 02 00 00 33 FF 57 FF
      gusvc
        [A ] 3. c:\program files\google\common\google updater\googleupdaterservice.exe
          Google
          gusvc
          .text,.rdata,.data,.rsrc,
          6A 60 68 20 95 41 00 E8 40 03 00 00 BF 94 00 00
      ose
        [A ] 4. c:\program files\common files\microsoft shared\source engine\ose.exe
          Microsoft Corporation
          Office Source Engine
          .text,.data,.rsrc,
          6A 74 68 60 2E 00 30 E8 23 04 00 00 33 DB 89 5D
      RfwProxySrv
        [A ] 5. c:\program files\rising\rfw\rfwproxy.exe
          Beijing Rising Technology Co., Ltd.
          Rising Personal Proxy Service
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 60 94 40 00 68 40 85 40 00 64
      RfwService
        [A ] 6. c:\program files\rising\rfw\rfwsrv.exe
          Beijing Rising Technology Co., Ltd.
          Rising Personal FireWall Service
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 70 AC 41 00 68 F0 90 41 00 64
      RichVideo
        [AM] 7. c:\program files\cyberlink\shared files\richvideo.exe
          RichVideo Module
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 08 02 42 00 68 72 B2 41 00 64
      RpcS
        [A ] 8. c:\windows\system32\rpcs.exe
          Microsoft Corporation
          Generic Host Process for Win32 Services
            ,.rsrc,.idata  ,Themida ,
      RsCCenter
        [AM] 9. c:\program files\rising\rav\ccenter.exe
          Beijing Rising Technology Co., Ltd.
          CCenter
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 C8 26 41 00 68 D8 AB 40 00 64
      RsRavMon
        [AM] 10. c:\program files\rising\rav\ravmond.exe
          Beijing Rising Technology Co., Ltd.
          RavMond
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 F8 D7 42 00 68 C4 E4 41 00 64
      StarWindService
        [AM] 11. d:\alcohol 120\starwind\starwindservice.exe
          Rocket Division Software
          StarWind iSCSI Target (Alcohol Edition)
          .text,.data,.rsrc,
          6A 18 68 F0 AF 40 00 E8 EF 0C 00 00 BB 94 00 00
      UleadBurningHelper
        [AM] 12. c:\program files\common files\ulead systems\dvd\ulcdrsvr.exe
          Ulead Systems, Inc.
          ULCDRSvr
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 90 71 40 00 68 F8 2E 40 00 64
      UMWdf
        [AM] 13. c:\windows\system32\wdfmgr.exe
          Microsoft Corporation
          Windows User Mode Driver Manager
          .text,.data,.rsrc,
          6A 28 68 30 26 00 01 E8 A5 01 00 00 66 81 3D 00
      WMConnectCDS
        [A ] 14. c:\program files\windows media connect 2\wmccds.exe
          Microsoft Corporation
          Windows Media Connect
          .text,.data,.rsrc,
          6A 70 68 C0 7F 00 01 E8 E5 01 00 00 33 FF 57 FF
  + Kernel Drivers
    + HKLM\System\CurrentControlSet\Services
      ALCXSENS
        [A ] 15. c:\windows\system32\drivers\alcxsens.sys
          Sensaura
          Sensaura WDM 3D Audio Driver
          .text,page,init,.data,.CRT,init,INIT,.rsrc,.reloc,
          E8 6B 69 FB FF E9 76 FF FF FF CC CC CC CC CC CC
      ALCXWDM
        [A ] 16. c:\windows\system32\drivers\alcxwdm.sys
          Realtek Semiconductor Corp.
          Realtek AC'97 Audio Driver (WDM)
          .text,.rdata,.data,.CRT,.data1,PAGE,INIT,.rsrc,.reloc,
          53 56 57 8B 7C 24 10 68 4E 0B 01 00 FF 74 24 18
      arp8023
        [A ] 17. c:\windows\system32\drivers\arp8023.sys
          .text,.rdata,.data,INIT,.reloc,
          55 8B EC 81 EC 78 02 00 00 53 57 6A 1B 59 33 C0
      BaseTDI
        [A ] 18. c:\windows\system32\drivers\basetdi.sys
          Beijing Rising Technology Co., Ltd.
          basetdi
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 14 53 56 57 E8 13 04 00 00 8B 35
      BHDCKEY
        [A ] 19. c:\windows\system32\drivers\usbdriver.sys
          BHDC
          BHDC
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          8B 44 24 04 B9 DE 0D 01 00 C7 40 34 30 10 01 00
      ExpScaner
        [A ] 20. c:\program files\rising\rav\expscan.sys
          ExpScan.sys
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 51 68 88 38 02 00 FF 15 70 1F 01 00 83
      HookCont
        [A ] 21. c:\program files\rising\rav\hookcont.sys
          Rising
          HookCont
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 14 53 56 57 68 70 20 00 00 E8 F7
      HookReg
        [A ] 22. c:\program files\rising\rav\hookreg.sys
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 64 56 57 C7 45 AC 00 00 00 00 B9
      HookSys
        [A ] 23. c:\program files\rising\rav\hooksys.sys
          Rising
          Hooksys
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 14 53 56 57 E8 8A 08 00 00 68 FC
      HookUrl
        [A ] 24. c:\program files\rising\rfw\hookurl.sys
          Beijing Rising Technology Co., Ltd.
          HookUrl
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 10 53 56 8B 75 08 57 6A 1B B8 8C
      MEMSCAN
        [A ] 25. c:\program files\rising\rav\memscan.sys
          瑞星软件有限公司
          MemScan Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 14 56 8B 35 DC 0C 01 00 57 8D 45
      nbfyy
        [A ] 26. c:\windows\system32\drivers\nbfyy.sys
          .text,.data,INIT,.reloc,
          55 8B EC 83 EC 0C 68 D4 10 01 00 E8 78 04 00 00
      NPF
        [A ] 27. c:\windows\system32\drivers\npf.sys
          CACE Technologies
          npf
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 81 EC 80 00 00 00 53 56 57 8B 7D 0C 33
      npkcrypt
        [A ] 28. c:\windows\system32\qqedit\npkcrypt.sys
          INCA Internet Co., Ltd.
          nProtect KeyCrypt Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          51 53 56 E8 47 2A 00 00 A3 28 36 01 00 E8 C4 29
      pfc
        [A ] 29. c:\windows\system32\drivers\pfc.sys
          Padus, Inc.
          Padus(R) ASPI Shell
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 14 56 68 00 1F 01 00 8D 45 F4 50
      RsAntiSpyware
        [A ] 30. c:\windows\system32\drivers\rsboot.sys
          Beijing Rising Technology Co., Ltd.
          Anti-RootKit Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          B8 00 00 00 00 C2 08 00 33 F6 57 89 75 F4 60 8D
      RsFwDrv
        [A ] 31. c:\program files\rising\rfw\rsfwdrv.sys
          Beijing Rising Technology Co., Ltd.
          nt_fwdrv
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 14 53 56 57 E8 74 CA FF FF 84 C0
      RsNTGDI
        [A ] 32. c:\windows\system32\drivers\rsntgdi.sys
          Beijing Rising Technology Co., Ltd.
          RsNTGDI
          .text,.rdata,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 10 56 8B 75 08 57 8B 3D 58 05 01
      RSPPSYS
        [A ] 33. c:\program files\rising\rav\rsppsys.sys
          Rising
          RSPPSYS.SYS
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 14 53 6A 5C E8 EE FB FF FF 33 DB
      Secdrv
        [A ] 34. c:\windows\system32\drivers\secdrv.sys
          .text,.data,INIT,.reloc,
          55 8B EC 83 EC 10 53 56 57 E8 E4 A3 FF FF 89 45
      SNPSTD3
        [A ] 35. c:\windows\system32\drivers\snpstd3.sys
          PC Camera driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 3C 57 6A 0F 59 33 C0 6A 28 8D 7D
      sptd
        [A ] 36. c:\windows\system32\drivers\sptd.sys
      SVKP
        [A ] 37. c:\windows\system32\svkp.sys
          AntiCracking
          SVKP driver for NT
          .text,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 C4 F4 53 56 57 8D 7D F4 68 00 04 01
      syswav
        [A ] 38. c:\windows\system32\drivers\syswav.sys
      TSP
        [A ] 39. c:\windows\system32\drivers\klif.sys
      usb2vcom
        [A ] 40. c:\windows\system32\drivers\usb2vcom.sys
          Ark Pioneer Microelectronics Ltd.
          USB to Serial Bridge Controller Driver
          .text,.data,INIT,.rsrc,.reloc,
          8B 44 24 04 8B 48 18 C7 41 04 3A 28 01 00 83 60
      vaxscsi
        [A ] 41. c:\windows\system32\drivers\vaxscsi.sys
          Alcohol Soft Co., Ltd.
          SCSI miniport
          .text,.edata,.edata,.data,INIT,.const,.rsrc,.vax0,.reloc,
          55 8B EC 5D E9 FB FB FF FF CC 68 8A D8 02 00 E9
gototop
 

+ Explorer
    + HKLM\SOFTWARE\Classes\PROTOCOLS\Filter
      application/octet-stream
        [A ] 42. c:\windows\system32\mscoree.dll
          Microsoft Corporation
          Microsoft .NET Runtime Execution Engine
          .text,.data,.rsrc,.reloc,
          6A 0C 68 B8 21 17 79 E8 84 FF FF FF 33 C0 40 89
      application/x-complus
        [A ] 42. c:\windows\system32\mscoree.dll
          Microsoft Corporation
          Microsoft .NET Runtime Execution Engine
          .text,.data,.rsrc,.reloc,
          6A 0C 68 B8 21 17 79 E8 84 FF FF FF 33 C0 40 89
      application/x-msdownload
        [A ] 42. c:\windows\system32\mscoree.dll
          Microsoft Corporation
          Microsoft .NET Runtime Execution Engine
          .text,.data,.rsrc,.reloc,
          6A 0C 68 B8 21 17 79 E8 84 FF FF FF 33 C0 40 89
      text/xml
        [A ] 43. c:\program files\common files\microsoft shared\office11\msoxmlmf.dll
          Microsoft Corporation
          Microsoft Office XML MIME Filter
          .text,.data,.rsrc,.reloc,
          6A 0C 68 70 22 40 00 E8 FD 01 00 00 33 C0 40 89
    + HKLM\SOFTWARE\Classes\PROTOCOLS\Handler
      mso-offdap
        [A ] 44. c:\program files\common files\microsoft shared\web components\10\owc10.dll
          Microsoft Corporation
          Microsoft Office XP Web Components
          .text,.data,.rtext,.bootdat,msoconst,Shared,.rsrc,.reloc,
          55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
      HyperTerminal Icon Ext
        [A ] 45. c:\windows\system32\hticons.dll
          Hilgraeve, Inc.
          HyperTerminal Applet Library
          .text,.data,.rsrc,.reloc,
      Fusion Cache
        [A ] 42. c:\windows\system32\mscoree.dll
          Microsoft Corporation
          Microsoft .NET Runtime Execution Engine
          .text,.data,.rsrc,.reloc,
          6A 0C 68 B8 21 17 79 E8 84 FF FF FF 33 C0 40 89
      WinRAR shell extension
        [A ] 46. d:\winrar\rarext.dll
          .text,.data,.tls,.idata,.edata,.rsrc,.reloc,
      Microsoft Office HTML Icon Handler
        [AM] 47. d:\microsoft office\office11\msohev.dll
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,.reloc,
          6A 0C 68 A8 41 5C 32 E8 B5 00 00 00 33 C0 40 89
      Web Folders
        [A ] 48. c:\program files\common files\microsoft shared\web folders\msonsext.dll
          Microsoft Corporation
          Microsoft Web Folders
          .text,.data,.rsrc,.reloc,
          6A 0C 68 B0 AC 0A 49 E8 DA 00 00 00 33 C0 40 89
      AlcoholShellEx
        [A ] 49. d:\alcohol 120\axshlex.dll
          Alcohol Soft Development Team
          AXShlEx.dll
          UPX0,UPX1,.rsrc,
          80 7C 24 08 01 0F 85 E2 01 00 00 60 BE 00 30 48
      RISING
        [A ] 50. c:\windows\system32\ravext.dll
          Beijing Rising Technology Co., Ltd.
          Rising Shell Ext Module
          .text,.rdata,.data,.rsrc,.reloc,
          55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
  + Logon
    + HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      BHDCRegC
        [AM] 51. c:\windows\system32\bhdcregc.exe
          SHHIC
          .text,.data,.rsrc,
          68 5C 18 40 00 E8 EE FF FF FF 00 00 00 00 00 00
      RfwMain
        [A ] 52. c:\program files\rising\rfw\rfwmain.exe
          Beijing Rising Technology Co., Ltd.
          Rising Personal FireWall Main Program
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 28 EB 41 00 68 E0 AD 41 00 64
      runeip
        [AM] 53. d:\rising\rising\runiep.exe
          Beijing Rising Technology Co., Ltd.
          Rising AntiSpyware Monitor
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 E0 6B 40 00 68 40 52 40 00 64
      RavTask
        [AM] 54. c:\program files\rising\rav\ravtask.exe
          Beijing Rising Technology Co., Ltd.
          RavTimer
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 50 E3 40 00 68 D4 90 40 00 64
  + Boot Execute
    + HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
      BootExecute
        [A ] 55. c:\windows\system32\bsmain.exe
          Beijing Rising Technology Co., Ltd.
          BootScan
          .text,.data,.rsrc,.reloc,
          55 8B EC 6A FF 68 F0 27 00 01 68 74 9E 00 01 64
  + Image Hijacks
    + HKCR\.html
      htmlfile\Edit\Command
        [A ] 56. d:\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,
          6A 74 68 58 26 00 30 E8 A8 FF FF FF 33 DB 89 5D
      htmlfile\Print\Command
        [A ] 56. d:\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,
          6A 74 68 58 26 00 30 E8 A8 FF FF FF 33 DB 89 5D
    + HKCR\.htm
      htmlfile\Edit\Command
        [A ] 56. d:\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,
          6A 74 68 58 26 00 30 E8 A8 FF FF FF 33 DB 89 5D
      htmlfile\Print\Command
        [A ] 56. d:\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,
          6A 74 68 58 26 00 30 E8 A8 FF FF FF 33 DB 89 5D
+ 系统活动模块
  + 000000e8(232) RichVideo.exe
    00400000[0002A000]
      [AM] 7. c:\program files\cyberlink\shared files\richvideo.exe
        RichVideo Module
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 08 02 42 00 68 72 B2 41 00 64
  + 00000100(256) StarWindService.exe
    00400000[00043000]
      [AM] 11. d:\alcohol 120\starwind\starwindservice.exe
        Rocket Division Software
        StarWind iSCSI Target (Alcohol Edition)
        .text,.data,.rsrc,
        6A 18 68 F0 AF 40 00 E8 EF 0C 00 00 BB 94 00 00
  + 00000108(264) ULCDRSvr.exe
    00400000[0000E000]
      [AM] 12. c:\program files\common files\ulead systems\dvd\ulcdrsvr.exe
        Ulead Systems, Inc.
        ULCDRSvr
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 90 71 40 00 68 F8 2E 40 00 64
  + 00000114(276) svchost.exe
  + 00000134(308) wdfmgr.exe
    01000000[0000C000]
      [AM] 13. c:\windows\system32\wdfmgr.exe
        Microsoft Corporation
        Windows User Mode Driver Manager
        .text,.data,.rsrc,
        6A 28 68 30 26 00 01 E8 A5 01 00 00 66 81 3D 00
  + 00000220(544) smss.exe
  + 0000025c(604) csrss.exe
  + 00000274(628) winlogon.exe
    72C80000[00008000]
      [ M] 57. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,
        8B 44 24 08 83 E8 00 74 30 48 75 3A 56 8B 74 24
  + 000002a4(676) services.exe
  + 000002b0(688) lsass.exe
  + 000002d0(720) IEXPLORE.EXE
    10000000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
    325C0000[00012000]
      [AM] 47. d:\microsoft office\office11\msohev.dll
        Microsoft Corporation
        Microsoft Office 2003 component
        .text,.data,.rsrc,.reloc,
        6A 0C 68 A8 41 5C 32 E8 B5 00 00 00 33 C0 40 89
    72C80000[00008000]
      [ M] 57. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,
        8B 44 24 08 83 E8 00 74 30 48 75 3A 56 8B 74 24
    03940000[00022000]
      [ M] 59. d:\program files\淘宝网\淘宝旺旺\wangwangx4.dll
        阿里软件(中国)有限公司
        WangWangX Module
        .text,.rdata,.data,.rsrc,.reloc,
        83 7C 24 08 01 75 05 E8 D4 41 00 00 FF 74 24 04
    30000000[002EE000]
      [ M] 60. c:\windows\system32\macromed\flash\flash9b.ocx
        Adobe Systems, Inc.
        Adobe Flash Player 9.0  r28
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 C8 B9 1C 30 E8 67 EB FF FF 33 C0 40 89
    03CB0000[00020000]
      [ M] 61. c:\windows\system32\aliedit\pta.dll
        PTA Module
        UPX0,UPX1,.rsrc,
        80 7C 24 08 01 0F 85 C2 01 00 00 60 BE 00 40 01
    08DF0000[001D0000]
      [ M] 62. c:\windows\system32\unispim5.ime
        北京紫光华宇软件股份有限公司
        紫光华宇拼音输入法V5
gototop
 


.text,.rdata,.data,.share_d,.rsrc,.reloc,
        83 7C 24 08 01 75 05 E8 DF 97 00 00 FF 74 24 04
  + 00000350(848) svchost.exe
  + 00000360(864) svchost.exe
  + 00000390(912) svchost.exe
  + 000003e4(996) CCenter.exe
    00400000[0001E000]
      [AM] 9. c:\program files\rising\rav\ccenter.exe
        Beijing Rising Technology Co., Ltd.
        CCenter
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 C8 26 41 00 68 D8 AB 40 00 64
  + 000003f8(1016) svchost.exe
  + 00000420(1056) svchost.exe
  + 00000440(1088) Ravmond.exe
    00400000[0004E000]
      [AM] 10. c:\program files\rising\rav\ravmond.exe
        Beijing Rising Technology Co., Ltd.
        RavMond
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 F8 D7 42 00 68 C4 E4 41 00 64
    10000000[0002E000]
      [ M] 63. c:\program files\rising\rav\bwlist.dll
        Beijing Rising Technology Co., Ltd.
        BWList DLL
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    00730000[0001B000]
      [ M] 64. c:\program files\rising\rav\rscommx.dll
        rising
        RsCommX
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    00B60000[0000F000]
      [ M] 65. c:\program files\rising\rav\rfwctrl.dll
        Beijing Rising Technology Co., Ltd.
        RfwCtrl DLL
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    00B70000[0000E000]
      [ M] 66. c:\program files\rising\rav\rsappmgr.dll
        Beijing Rising Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    08D90000[0002F000]
      [ M] 67. c:\program files\rising\rav\cfgdll.dll
        Beijing Rising Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    23700000[0001A000]
      [ M] 68. c:\program files\rising\rav\rscommon.dll
        Beijing Rising Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    09030000[0000B000]
      [ M] 69. c:\program files\rising\rav\rslog.dll
        Beijing Rising Technology Co., Ltd.
        RsLog DLL
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    09040000[00029000]
      [ M] 70. c:\program files\rising\rav\scanner.dll
        Beijing Rising Technology Co., Ltd.
        RsScanner
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    13100000[0002E000]
      [ M] 71. c:\program files\rising\rav\libload.dll
        Beijing Rising Technology Co., Ltd.
        LibLoad
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 C0 1C 12 13 E8 17 13 00 00 33 C0 40 89
    091A0000[0002C000]
      [ M] 72. c:\program files\rising\rav\viruslib.dll
        Beijing Rising Technology Co., Ltd.
        VirusLib
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 90 18 02 10 E8 16 13 00 00 33 C0 40 89
    09090000[0000D000]
      [ M] 73. c:\program files\rising\rav\hookweb.dll
        Beijing Rising Technology Co., Ltd.
        HookWeb
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    09420000[00085000]
      [ M] 74. c:\program files\rising\rav\spameng.dll
        SpamEng Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 50 98 07 10 E8 18 1D 00 00 33 C0 40 89
    094C0000[0003C000]
      [ M] 75. c:\program files\rising\rav\engine.dll
        Beijing Rising Technology Co., Ltd.
        engine
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 48 0B 03 10 E8 8C 12 00 00 33 C0 40 89
  + 000004f8(1272) spoolsv.exe
  + 00000524(1316) IEXPLORE.EXE
    10000000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
    325C0000[00012000]
      [AM] 47. d:\microsoft office\office11\msohev.dll
        Microsoft Corporation
        Microsoft Office 2003 component
        .text,.data,.rsrc,.reloc,
        6A 0C 68 A8 41 5C 32 E8 B5 00 00 00 33 C0 40 89
    72C80000[00008000]
      [ M] 57. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,
        8B 44 24 08 83 E8 00 74 30 48 75 3A 56 8B 74 24
  + 0000054c(1356) Explorer.EXE
    10000000[00010000]
      [ M] 76. c:\windows\system32\rsswz.dll
        .data,.reloc,
        6A 0C 68 F8 1F 00 10 E8 92 05 00 00 33 C0 40 89
    00C40000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
    72C80000[00008000]
      [ M] 57. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,
        8B 44 24 08 83 E8 00 74 30 48 75 3A 56 8B 74 24
  + 00000560(1376) SCardSvr.exe
  + 00000620(1568) BHDCRegC.exe
    00400000[0000C000]
gototop
 

[AM] 51. c:\windows\system32\bhdcregc.exe
        SHHIC
        .text,.data,.rsrc,
        68 5C 18 40 00 E8 EE FF FF FF 00 00 00 00 00 00
    73390000[00154000]
      [ M] 77. c:\windows\system32\msvbvm60.dll
        Microsoft Corporation
        Visual Basic Virtual Machine
        .text,ENGINE,.data,.rsrc,.reloc,
        53 55 56 8B 74 24 14 85 F6 57 B8 01 00 00 00 75
    66630000[0001C000]
      [ M] 78. c:\windows\system32\vb6chs.dll
        Microsoft Corporation
        Visual Basic Environment International Resources
        .rdata,.rsrc,.reloc,
    10000000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
  + 00000630(1584) runiep.exe
    00400000[0001C000]
      [AM] 53. d:\rising\rising\runiep.exe
        Beijing Rising Technology Co., Ltd.
        Rising AntiSpyware Monitor
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 E0 6B 40 00 68 40 52 40 00 64
    00C40000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
  + 00000638(1592) RavTask.exe
    00400000[0001F000]
      [AM] 54. c:\program files\rising\rav\ravtask.exe
        Beijing Rising Technology Co., Ltd.
        RavTimer
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 50 E3 40 00 68 D4 90 40 00 64
    23700000[0001A000]
      [ M] 68. c:\program files\rising\rav\rscommon.dll
        Beijing Rising Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    10000000[0000E000]
      [ M] 66. c:\program files\rising\rav\rsappmgr.dll
        Beijing Rising Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    08A00000[0002F000]
      [ M] 67. c:\program files\rising\rav\cfgdll.dll
        Beijing Rising Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    08C90000[0001B000]
      [ M] 64. c:\program files\rising\rav\rscommx.dll
        rising
        RsCommX
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    08E40000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
  + 00000644(1604) ctfmon.exe
    10000000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
  + 0000065c(1628) Ravmon.exe
    00400000[00099000]
      [ M] 79. c:\program files\rising\rav\ravmon.exe
        Beijing Rising Technology Co., Ltd.
        RavMon
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 F8 AC 41 00 68 42 59 41 00 64
    26600000[0007D000]
      [ M] 80. c:\program files\rising\rav\rsguilib.dll
        Beijing Rising Technology Co., Ltd.
        Rising GUI Library Loader
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    10000000[0002E000]
      [ M] 63. c:\program files\rising\rav\bwlist.dll
        Beijing Rising Technology Co., Ltd.
        BWList DLL
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    003E0000[0000E000]
      [ M] 66. c:\program files\rising\rav\rsappmgr.dll
        Beijing Rising Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    08A10000[0002F000]
      [ M] 67. c:\program files\rising\rav\cfgdll.dll
        Beijing Rising Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    23700000[0001A000]
      [ M] 68. c:\program files\rising\rav\rscommon.dll
        Beijing Rising Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    08CB0000[0001B000]
      [ M] 64. c:\program files\rising\rav\rscommx.dll
        rising
        RsCommX
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    23800000[0001A000]
      [ M] 81. c:\program files\rising\rav\rsxml.dll
        Beijing Rising Technology Co., Ltd.
        RsXML
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    23900000[00031000]
      [ M] 82. c:\program files\rising\rav\pngdll.dll
        Beijing Rising Technology Co., Ltd.
        Rising .Png File Loader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    099F0000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
  + 00000c8c(3212) Ras.exe
    00400000[00147000]
      [ M] 83. d:\rising\rising\ras.exe
        Beijing Rising Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 90 3A 4C 00 68 70 B7 4A 00 64
    10000000[000A0000]
      [ M] 84. d:\rising\rising\rasgui.dll
        Beijing Rising Technology Co., Ltd.
        RasGUI
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    01700000[0001B000]
      [ M] 58. d:\rising\rising\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 70 01 E8 BD 02 00 00 33 C0 40 89
gototop
 

你给瑞星设个密码,病毒就管不了了
gototop
 

不是吧~~感觉这日记超长....
gototop
 

就这么长啊
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT