瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑上的疑似木马!我不知道那些是!帮我来看看?

1   1  /  1  页   跳转

我电脑上的疑似木马!我不知道那些是!帮我来看看?

我电脑上的疑似木马!我不知道那些是!帮我来看看?

我用瑞星查没查出来!
后来用了其他软件查的!但因为我没注册他的产品!所以它没给我清除!谁可以告诉我怎么清除这些!所谓的木马,



木马病毒文件列表导出于 2006/4/1 / 0:5

C:\WINDOWS\system32\qqedit\qqedit.dll
C:\WINDOWS\Downloaded Program Files\cnsup.ini
C:\WINDOWS\Downloaded Program Files\cnsmin.dll
C:\Program Files\wsearch\mUninstall.exe
C:\WINDOWS\autoclk.exe
C:\WINDOWS\uninstall.exe
C:\WINDOWS\Downloaded Program Files\keepmain.dll
C:\Program Files\wsearch\mUninstall.exe
C:\Program Files\wsearch\sysadInfo.ini
C:\WINDOWS\Downloaded Program Files\CnsMinIO.dll
C:\WINDOWS\Downloaded Program Files\cnsio.dll
C:\WINDOWS\system32\qttask.exe
C:\WINDOWS\system32\SVKP.sys
C:\WINDOWS\wc98pp.dll
C:\WINDOWS\system32\QQMusicReport.exe


===注册表有可疑DLL加载===
===发现txt关联被修改===
===发现IE标题被修改===
===发现本地页面被修改===
===发现搜索页面被修改===
===发现默认地址被修改===
===发现搜索页面1被修改===
===发现开始页面1被修改===
===发现默认页面1被修改===
===发现属性日期被篡改===
===发现属性时间被篡改===
===发现IE链接被更改===
注册表扫描完毕
扫描出了 12 个可疑设置或错误
最后编辑2006-04-02 13:37:15
分享到:
gototop
 

C:\WINDOWS\system32\qqedit\qqedit.dll
C:\WINDOWS\system32\QQMusicReport.exe
应该是QQ的文件吧

C:\WINDOWS\Downloaded Program Files\cnsup.ini
C:\WINDOWS\Downloaded Program Files\cnsmin.dll
C:\WINDOWS\Downloaded Program Files\CnsMinIO.dll
C:\WINDOWS\Downloaded Program Files\cnsio.dll
是3721的文件

C:\Program Files\wsearch\mUninstall.exe
C:\Program Files\wsearch\sysadInfo.ini
网络猪
一个流氓软件

C:\WINDOWS\Downloaded Program Files\keepmain.dll
可疑插件

C:\WINDOWS\wc98pp.dll
会出现在HIJAKCHTIS日志中的018项
可以删除

C:\WINDOWS\system32\SVKP.sys
应该是一个ROOTKIT

C:\WINDOWS\system32\qttask.exe
Apple公司相关产品,是Apple Quicktime视频播放软件的一部分

=============
楼主应该是用木马克星扫描的吧、
gototop
 

名字忘了!反正不叫"木马客星"

请问那我要怎么删除这些讨厌的木马程序啊!@

最近电脑越来越慢了!不知道还有什么其他可能啊!?
gototop
 

!怎么没回答,

请大家帮帮忙啊
gototop
 


体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
体验MM做爱.5000部成年人电影可在线观看喜欢就点.喜欢的朋友请直接复制以下网站:http://ap5k.xinwen365.net/
gototop
 

第4楼的!你范贱啊!
不过!我不懂!为什么这些广告比这里的主人更热心.
gototop
 

不言已经把几个项目都分析了,也隐含了处理方法,楼主可能未能领会:

C:\WINDOWS\Downloaded Program Files\keepmain.dll
可疑插件
C:\WINDOWS\wc98pp.dll
会出现在HIJAKCHTIS日志中的018项
可以删除
C:\WINDOWS\system32\SVKP.sys
应该是一个ROOTKIT
以上三项删除

C:\WINDOWS\Downloaded Program Files\CnsMinIO.dll
C:\WINDOWS\Downloaded Program Files\cnsio.dll
C:\Program Files\wsearch\mUninstall.exe
C:\Program Files\wsearch\sysadInfo.ini
网络猪
可以卸载网络猪,方法参考反流氓软件论坛置顶帖“常用软件的卸载方法”的有关内容

C:\WINDOWS\Downloaded Program Files\cnsup.ini
C:\WINDOWS\Downloaded Program Files\cnsmin.dll
是3721的文件
当然也可以卸载3721,与网络猪处理方法类似,不过留着一般不会对系统造成影响,而且卸载步骤较烦,搞不好的话反而容易造成一些毛病,所以不言一般不建议菜鸟朋友卸载之。

其他的程序是正常程序,不需清除。
gototop
 

谢谢啊!我就是太菜了!不会!呵呵!我去看看
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT