1   1  /  1  页   跳转

[求助] 清除后门病毒

清除后门病毒

日志已经上传
服务项中红色的是我标的可疑项,删除了这两项病毒就算杀掉了吗?请各位指点
我是菜鸟,大家尽情BS吧
[Microsoft AppLocale / Applocale][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Applocale.dll><N/A>
[Auto RTPatch Scheduler / Auto RTPatch Scheduler][Stopped/Auto Start]
  <C:\PROGRA~1\COMMON~1\POCKET~1\RTPATCH\AUTORTP\artpschd.exe><Pocket Soft, Inc.>
[Contrl Center of Storm Media / ccosm][Stopped/Auto Start]
  <C:\Program Files\StormII\stormliv.exe /asservice><北京暴风网际科技有限公司>
[Eset HTTP Server / EhttpSrv][Stopped/Manual Start]
  <"C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe"><ESET>
[Eset Service / ekrn][Running/Auto Start]
  <"C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe"><ESET>
[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[InstallDriver Table Manager / IDriverT][Stopped/Manual Start]
  <"C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe"><Macrovision Corporation>
[NVIDIA Display Driver Service / NVSvc][Running/Auto Start]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
[Autoupdate For Windows / Wuauclt][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Wuauclt.dll><Microsoft Corporation>

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-18 16:56:03
描述:log

分享到:
gototop
 

用这个吧

如果反病毒问题还不能解决,请尝试:

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
gototop
 

回复:清除后门病毒

第二个应该不是。。

我忘记了到底是系统文件还是某某杀软的。。
只不过SRENG识别不到而已。。至于第一个就不知道了
横批:笑看人生
上联:淡看门庭花前月
下联:宠辱不惊随春落
gototop
 

回复:清除后门病毒

DLL文件: hidserv.dll or hidserv
DLL名称: HID Audio Service

描述: hidserv.dll 是音频后台服务,用来支持USB音效部件和USB多媒体键盘。

来源: Microsoft? Windows? Operating System
系统DLL: n/a
常见错误: File Not Found, Missing File, Exception Errors

安全风险 (0-5): n/a
间谍软件: n/a
病毒: n/a
木马: n/a

第一个据说是病毒。。
gototop
 

回复: 清除后门病毒

遇到可疑文件,可以到登陆http://www.virscan.org/进行鉴定,之后回帖反馈结果
或者上报瑞星分析
http://up.rising.com.cn/webmail/uploadnew.htm
参考http://bbs.ikaka.com/showtopic-8511618.aspx#8693089
gototop
 

回复:清除后门病毒

第二个是正常项目
如果楼主怀疑是病毒 可以到以下链接自行检测
http://virscan.org/
机会是自己争取的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT