瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮我分析一下卡卡扫描的登录项是否正常?

1   1  /  1  页   跳转

帮我分析一下卡卡扫描的登录项是否正常?

帮我分析一下卡卡扫描的登录项是否正常?

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms + rdpclip  RDP Clip Monitor  Microsoft Corporatin             
C:\WINDOWS\system32\RDPCLIP.EXE                           
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit +
C:\WINDOWS\system32\userinit.exe  Userinit Logon Application Microsoft Corporation             
C:\WINDOWS\SYSTEM32\USERINIT.EXE                         
+ rundll32.exe C:\WINDOWS\system32\winsys16_070515.dll start                                                                         
C:\WINDOWS\SYSTEM32\WINSYS16_070515.DLL                   
+ rundll32.exe
C:\WINDOWS\system32\winsys16_070515.dll start                                                                         

C:\WINDOWS\SYSTEM32\WINSYS16_070515.DLL                   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell                                                                                                                   
+ Explorer.exe  Windows Explorer  Microsoft Corporation             
C:\WINDOWS\EXPLORER.EXE                                   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run                                                                                                                                 
+ SoundMa Realtek Sound Manager Realtek Semiconductor Corp.       
C:\WINDOWS\SOUNDMAN.EXE                                   
+ runeip  Rising AntiSpyware Monitor  Beijing Rising Technology Co., Ltd.
C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE           
+ RavTask    RavTimer      Beijing Rising Technology Co., Ltd.
C:\PROGRAM FILES\RISING\RAV\RAVTASK.EXE                   
+ RfwMain    Rising Personal FireWall Main Program Beijing Rising Technology Co., Ltd.
C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE                   
+ TkBellExe RealNetworks Scheduler  RealNetworks, Inc.   
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\Documents and Settings\All Users\「开始」菜单\程序\启动                                                                                                                                       
+ STV 伺服器.lnk                                            STV-深蓝卫星网络电视 伺服器          深蓝软件工作室                   
D:\CHUSAN~1\个人\STV\STVSER~1.EXE                         
C:\WINDOWS\SYSTEM.INI    + shell    Windows Explorer      Microsoft Corporation      C:\WINDOWS\EXPLORER.EXE                 
最后编辑2007-05-21 08:25:53
分享到:
gototop
 

+ rundll32.exe C:\WINDOWS\system32\winsys16_070515.dll start
C:\WINDOWS\SYSTEM32\WINSYS16_070515.DLL
+ rundll32.exe
C:\WINDOWS\system32\winsys16_070515.dll start
C:\WINDOWS\SYSTEM32\WINSYS16_070515.DLL


卡卡的日志够乱的
gototop
 

看习惯,还可以的。

基本可以看到不少注册的东西。
gototop
 

很明显,这机器有问题
gototop
 

估计除了孤独的,还有,建议换SRENG日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT