瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Adware/Bdsearch.EL 这个 是 什么木马啊 那个 朋友知道啊?

12   2  /  2  页   跳转

Adware/Bdsearch.EL 这个 是 什么木马啊 那个 朋友知道啊?

01E00000[00335000]
      [AM] 25. c:\windows\system32\nvcpl.dll
        NVIDIA Corporation
        NVIDIA Display Properties Extension
        .text,.rdata,.data,.rsrc,.reloc,


    02180000[00070000]
      [AM] 26. c:\windows\system32\nvshell.dll
        NVIDIA Corporation
        NVIDIA Desktop Explorer, Version 56.72
        .text,.rdata,.data,.idata,.shared,.rsrc,.reloc,


    021F0000[00021000]
      [ M] 118. c:\windows\system32\nvwrszhc.dll
        NVIDIA Corporation
        NVIDIA nView Desktop and Window Manager
        .rsrc,.reloc,


    16200000[00006000]
      [AM] 27. c:\program files\winzip\wzshlstb.dll
        WinZip Computing, Inc.
        WinZip Shell Extension DLL
        .text,.rdata,.data,.rsrc,.reloc,


    02D60000[0002D000]
      [AM] 30. f:\wrar\rarext.dll
        .text,.data,.tls,.idata,.edata,.rsrc,.reloc,


    02D90000[00026000]
      [AM] 31. c:\windows\system32\ravext.dll
        Beijing Rising Technology Co., Ltd.
        Rising Shell Ext Module
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[00028000]
      [ M] 51. c:\program files\rising\rav\rscommon.dll
        Beijing Rising Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    03710000[00011000]
      [ M] 45. c:\herosoft\herov8\vcvtshell.dll
        herosoft
        VCvtShell
        .text,.rdata,.data,.rsrc,.reloc,


    00CB0000[00061000]
      [AM] 20. f:\迅雷5\comdlls\tdatonce_now.dll
        Thunder Networking Technologies,LTD
        迅雷浏览器高级特性支持模块
        .text,.rdata,.data,.rsrc,.reloc,


    00C00000[00021000]
      [AM] 21. f:\迅雷5\comdlls\xunleibho_now.dll
        Thunder Networking Technologies,LTD
        XunLeiBHO
        .text,.rdata,.data,.rsrc,.reloc,


    22C90000[0000B000]
      [ M] 119. f:\迅雷5\components\resworker\dsbho_00.dll
        DsBho
        .text,.rdata,.data,.rsrc,.reloc,


    22C60000[0000D000]
      [ M] 120. f:\迅雷5\components\resworker\dataprocessor_00.dll
        Thunder Networking Technologies,LTD
        DataProcessor
        .text,.rdata,.data,.rsrc,.reloc,



  + 000009c4(2500) alg.exe

  + 000009ec(2540) Ras.exe
    00400000[0013F000]
      [ M] 121. c:\program files\rising\antispyware\ras.exe
        Beijing Rising Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,


    10000000[0001E000]
      [AM] 22. c:\program files\360safe\safemon\safemon.dll
        360安全卫士实时保护模块
        .text,.rdata,.data,.share,.rsrc,.reloc,


    00EB0000[00011000]
      [ M] 45. c:\herosoft\herov8\vcvtshell.dll
        herosoft
        VCvtShell
        .text,.rdata,.data,.rsrc,.reloc,


    00ED0000[0001F000]
      [ M] 49. c:\program files\rising\rav\proccom.dll
        Beijing Rising Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00EF0000[00024000]
      [ M] 50. c:\program files\rising\rav\rscommx2.dll
        Beijing Rising Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    01040000[000A3000]
      [ M] 122. c:\program files\rising\antispyware\rasgui.dll
        Beijing Rising Technology Co., Ltd.
        RasGUI
        .text,.rdata,.data,.rsrc,.reloc,


    01010000[0001B000]
      [ M] 44. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000b3c(2876) iexplore.exe
    10000000[0001E000]
      [AM] 22. c:\program files\360safe\safemon\safemon.dll
        360安全卫士实时保护模块
        .text,.rdata,.data,.share,.rsrc,.reloc,


    00B90000[00011000]
      [ M] 45. c:\herosoft\herov8\vcvtshell.dll
        herosoft
        VCvtShell
        .text,.rdata,.data,.rsrc,.reloc,


    01280000[00061000]
      [AM] 20. f:\迅雷5\comdlls\tdatonce_now.dll
        Thunder Networking Technologies,LTD
        迅雷浏览器高级特性支持模块
        .text,.rdata,.data,.rsrc,.reloc,


    01310000[00021000]
      [AM] 21. f:\迅雷5\comdlls\xunleibho_now.dll
        Thunder Networking Technologies,LTD
        XunLeiBHO
        .text,.rdata,.data,.rsrc,.reloc,


    22C90000[0000B000]
      [ M] 119. f:\迅雷5\components\resworker\dsbho_00.dll
        DsBho
        .text,.rdata,.data,.rsrc,.reloc,


    22C60000[0000D000]
      [ M] 120. f:\迅雷5\components\resworker\dataprocessor_00.dll
        Thunder Networking Technologies,LTD
        DataProcessor
        .text,.rdata,.data,.rsrc,.reloc,


    01970000[0001B000]
      [ M] 44. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    02770000[00028000]
      [ M] 123. c:\program files\rising\rav\ravscrch.dll
        Beijing Rising Technology Co., Ltd.
        RavScrCh Module
        .text,.rdata,.data,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 72. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,


    30000000[002EF000]
      [ M] 124. c:\windows\system32\macromed\flash\flash9d.ocx
        Adobe Systems, Inc.
        Adobe Flash Player 9.0  r46
        .text,.rdata,.data,.rsrc,.reloc,


    06090000[000DC000]
      [ M] 125. c:\windows\system32\sogoupy.ime
        Sohu.com Inc.
        搜狗拼音输入法 3.0公测第二版
        .text,.rdata,.data,.rsrc,.reloc,


    05FF0000[00043000]
      [ M] 126. c:\program files\sogouinput\plugin\sgimeword.dll
        test1 Module
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000d18(3352) rfwmain.exe
    00400000[00088000]
      [AM] 35. c:\program files\rising\rfw\rfwmain.exe
        Beijing Rising Technology Co., Ltd.
        Rising Personal FireWall Main Program
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 55. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 56. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 57. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    26600000[000B4000]
      [ M] 127. c:\program files\rising\rfw\rsguilib.dll
        Beijing Rising Technology Co., Ltd.
        Rising GUI Library Loader
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[0001F000]
      [ M] 128. c:\program files\rising\rfw\proccom.dll
        Beijing Rising Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00B50000[00024000]
      [ M] 129. c:\program files\rising\rfw\rscommx2.dll
        Beijing Rising Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    00C90000[0000E000]
      [ M] 96. c:\program files\rising\rfw\rsappmgr.dll
        Beijing Rising Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,


    00CB0000[0002F000]
      [ M] 97. c:\program files\rising\rfw\cfgdll.dll
        Beijing Rising Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[00028000]
      [ M] 115. c:\program files\rising\rfw\rscommon.dll
        Beijing Rising Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00EF0000[00014000]
      [ M] 130. c:\program files\rising\rfw\rfwctrl.dll
        Beijing Rising Technology Co., Ltd.
        RfwCtrl DLL
        .text,.rdata,.data,.rsrc,.reloc,


    23800000[00018000]
      [ M] 131. c:\program files\rising\rfw\rsxml.dll
        Beijing Rising Technology Co., Ltd.
        RsXML
        .text,.rdata,.data,.rsrc,.reloc,


    23900000[00040000]
      [ M] 132. c:\program files\rising\rfw\pngdll.dll
        Beijing Rising Technology Co., Ltd.
        Rising .Png File Loader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    01730000[0001B000]
      [ M] 44. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


gototop
 

+ 00000e1c(3612) RsAgent.exe
    00400000[00044000]
      [ M] 133. c:\program files\rising\rav\rsagent.exe
        Beijing Rising Technology Co., Ltd.
        RsAgent Application
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 55. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 56. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 57. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[0001F000]
      [ M] 49. c:\program files\rising\rav\proccom.dll
        Beijing Rising Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00BD0000[00024000]
      [ M] 50. c:\program files\rising\rav\rscommx2.dll
        Beijing Rising Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    01560000[0001B000]
      [ M] 44. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000fac(4012) rfwproxy.exe
    00400000[0023C000]
      [AM] 2. c:\program files\rising\rfw\rfwproxy.exe
        Beijing Rising Technology Co., Ltd.
        Rising Personal Proxy Service
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 55. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 56. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00012000]
      [ M] 70. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    00A70000[0000F000]
      [ M] 71. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    731B0000[0000A000]
      [ M] 101. c:\program files\rising\rfw\psapi.dll
        Microsoft Corporation
        Process Status Helper
        .text,.rdata,.data,.rsrc,.reloc,


    00B90000[0001F000]
      [ M] 128. c:\program files\rising\rfw\proccom.dll
        Beijing Rising Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00BB0000[00024000]
      [ M] 129. c:\program files\rising\rfw\rscommx2.dll
        Beijing Rising Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    00E10000[0000F000]
      [ M] 98. c:\program files\rising\rfw\rfwrule.dll
        Beijing Rising Technology Co., Ltd.
        rule DLL
        .text,.rdata,.data,.rsrc,.reloc,


    01150000[00016000]
      [ M] 134. c:\program files\rising\rfw\monmid.dll
        Beijing Rising Technology Co., Ltd.
        URL filter dll
        .text,.rdata,.data,.rsrc,.reloc,




gototop
 

这个是瑞星的日志,可以贴到日志求助那里。
入乡随俗咯,在这里就这样做:)
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改

gototop
 

谢谢啊  我 下了 ~~ 您 帮我啊 !我系统从装了 ,装好就又中毒了 杀了 我现在用 瑞星2008呢
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT