瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统扫描结果!!请高人分析^_^谢谢!!

12345   2  /  5  页   跳转

系统扫描结果!!请高人分析^_^谢谢!!

回复 10F Delow 的帖子

太困了,明天在聊吧!
一时半刻,我的机大概不会死掉吧?
我想我死都还没到它死!!!
gototop
 

回复:系统扫描结果!!请高人分析^_^谢谢!!

无需删除

关闭系统还原就行
gototop
 

回复: 系统扫描结果!!请高人分析^_^谢谢!!



引用:
原帖由 sako 于 2008-5-7 6:28:00 发表
无需删除

关闭系统还原就行

关闭了,里面的文件还在吧!!!
我最害怕的还是这个文件夹里面的文件!!!
还有!!!
我的电脑还会自动连接那些莫名的远程端口,
他们都是80端口的!!!!
大概这是系统的最大隐患!!!!
可能是在发数据呢!!!!!!
gototop
 

回复: 系统扫描结果!!请高人分析^_^谢谢!!

到现在,我都还不明白,为什么瑞星的rfwproxy.exe会连接远程地址,地址IP解释为:jp-in-f104.google.com:80;155.9.143.61.broad.jm.gd.dynamic.163data.com.cn:80;pq-in-f104.google.com:80;ti-in-f104.google.com:80;(还有很多)
是不是这让我的电脑连接这些网站,增加他们的点击率呢???
有这样的可能吧????
这些是瑞星杀毒的重要日志文件!!!!
gototop
 

回复: 系统扫描结果!!请高人分析^_^谢谢!!

每次都忘了贴附件~~~~
唉~~~~~

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-7 10:27:13
描述:rar

gototop
 

回复: 系统扫描结果!!请高人分析^_^谢谢!!

还有什么好用的系统分析软件呢??
推荐一下如何???
gototop
 

回复: 系统扫描结果!!请高人分析^_^谢谢!!

网络连接截图~!
gototop
 

金山报告,好像没有问题,那个acdv.dll是我装acd后出现的

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-05-07, 12:26
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V7.0.11.5730
计算机物理内存:      495(MB)
当前可用内存:        91(MB)
硬盘总大小:          150(GB)
硬盘可用空间:        97(GB)
清理专家版本:        2008.04.29.38
恶意软件库版本:      2008.05.05.1
漏洞库版本:          2008.04.09.1



==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:            C:\Documents and Settings\dyinghong\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        Host File
==============================================================
127.0.0.1      localhost

==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [HidServ] [已禁用]            <%SystemRoot%\System32\hidserv.dll>


==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [VIDC.ACDV] [已启用]            <ACDV.dll>


==============================================================
        其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
        [MyReader]            <D:\Program Files\myreader\MyReader.dll>
        文件路径: D:\Program Files\myreader\MyReader.dll [未知]
gototop
 

回复: 系统扫描结果!!请高人分析^_^谢谢!!



引用:
原帖由 Delow 于 2008-5-7 0:28:00 发表
可疑文件
FLASH9F.OCX
NVCPL.DLL
太大,发不上来。

这些“可疑文件”都是你自己安装的程序
FLASH9F.OCX  是ie浏览器的flash插件
NVCPL.DLL  nv显卡驱动相关程序
DAEMON.EXE  虚拟光驱托盘程序
DOMINO.EXE  摄像头驱动相关程序
NEROCHECK.EXE  NERO刻录软件相关程序
NWIZ.EXE  nv显卡驱动相关程序
RAVTASK.EXE  瑞星杀毒软件相关程序,用于定时升级、定时杀毒的计时器
RFWMAIN.EXE  瑞星防火墙
RUNIEP.EXE  瑞星卡卡上网安全助手
SSTRAY.EXE  nf2主板配置诊断程序
TWISTER.EXE  费尔托斯特安全软件
VMSNAP1.EXE  摄像头驱动相关程序
VOLUMEEASY.EXE  VOLUMEEASY是一个通过快捷键控制音量的软件
gototop
 

回复: 系统扫描结果!!请高人分析^_^谢谢!!



引用:
原帖由 Delow 于 2008-5-7 0:31:00 发表
还有~~~


出于什么原因让你觉得他们很可疑呢??重视系统安全、保持警惕性本来不是件坏事,但是如果过度敏感的话就会给你自己带来很多不必要的麻烦,这些“可疑文件”有很多通过描述就能进行简单的判断了

FILMSG.EXE  费尔消息服务
TASKMGR.EXE  windows任务管理器
MSMSGS.INF  MSN相关的配置文件
MSNETMTG.INF  NetMeeting相关的配置文件
WMP10.INF  Windows Media Player 10相关配置文件
RAVEXT.DLL  瑞星杀毒软件的相关文件
SHLHOOK.DLL  卡卡助手的相关文件
IJT_BASE.DLL  瑞星防火墙相关文件
OLEMON.DLL  瑞星防火墙相关文件
7-ZIP.DLL  7-ZIP压缩软件相关文件
COMICSVIEWER.DLL  [size=-1]资源管理器右键菜单扩展所需的DLL文件
ISOSHELL.DLL  [size=-1]UltraISO相关文件
MYREADER.DLL  MYREADER语音阅读器相关文件
RAREXT.DLL  winrar压缩软件相关文件
RSCOMMON.DLL  瑞星杀毒软件相关文件
SGIMEWORD.DLL  搜狗拼音输入法相关文件
TWSHLEXT.DLL  费尔托斯特相关文件
SOGOUPY.IME  搜狗拼音输入法相关文件
最后编辑lqqk7 最后编辑于 2008-05-07 13:39:58
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT