瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统服务项目中出现随机的服务项,请教高手

1   1  /  1  页   跳转

系统服务项目中出现随机的服务项,请教高手

系统服务项目中出现随机的服务项,请教高手

在SYSTEM32下新增加三个文件,两个随机命名的EXE,和一个DLL


最后编辑2007-01-31 12:35:20
分享到:
gototop
 

病毒名称?

新建立的?

可能是软件,也有可能是病毒咧。
~。。
gototop
 

有几台中了,名字都不一样随机命名,铁定是病毒,但瑞星无法杀除,三个中两个EXE,一个DLL,DLL被WINLOGIN调用,无法UNLOCK
新增服务项无法删除,删除后又自动添加,新增的两个EXE可删除,但删除后又自动生成

gototop
 

100 - 未知 - Process: sqlservr.exe [SQL Server Windows NT] - C:\PROGRA~1\MICROS~4\MSSQL$~1\binn\sqlservr.exe -sDBSRV2000
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O9 - 未知 - Extra button: 腾讯QQ(HKLM) - D:\qq\QQ.EXE
O9 - 未知 - Extra button: QQ炫彩工具条设置(HKLM) - D:\qq\QQIEHelper.dll
O16 - 未知 - DPF: 无效的CLSID:{05C1004E-2596-48E5-8E26-39362985EEB9} ({05C1004E-2596-48E5-8E26-39362985EEB9}) - http://p3p.sogou.com/MMCShell.cab
O16 - 未知 - DPF: {C4B873F4-099F-4DD7-88D2-2EF97EFE03E8} (UMHControl Control) - http://zh/dog_check/UMHControl.ocx
O23 - 未知 - Service: 504C3670 [504C3670] - C:\WINNT\system32\504C3670.EXE -service - (not running)
O23 - 未知 - Service: MSSQL$DBSRV2000 [MSSQL$DBSRV2000] - C:\PROGRA~1\MICROS~4\MSSQL$~1\binn\sqlservr.exe -sDBSRV2000 - (running)
O23 - 未知 - Service: MSSQLServer [MSSQLServer] - C:\MSSQL7\binn\sqlservr.exe - (running)
O23 - 未知 - Service: SQLAgent$DBSRV2000 [SQLAgent$DBSRV2000] - C:\PROGRA~1\MICROS~4\MSSQL$~1\binn\sqlagent.exe -i DBSRV2000 - (not running)
O23 - 未知 - Service: SQLServerAgent [SQLServerAgent] - C:\MSSQL7\binn\sqlagent.exe - (running)
O23 - 未知 - Service: TrkSvr [保存文件在域中卷之间移动的信息。] - C:\WINNT\system32\services.exe - (not running)
O23 - 未知 - Service: WinDHCPsvc [为远程计算机注册并更新 IP 地址。] - C:\WINNT\system32\rundll32.exe windhcp.ocx,start - (not running)
gototop
 

O23 - 未知 - Service: 504C3670 [504C3670] - C:\WINNT\system32\504C3670.EXE -service - (not running)


----就是这个B东西,我靠,其他的机器也有,但是名字是随机的,1月25号中的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT