瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 貌似中了这个 NeoPlugIn.dll 帮看下 谢谢

1   1  /  1  页   跳转

[求助] 貌似中了这个 NeoPlugIn.dll 帮看下 谢谢

貌似中了这个 NeoPlugIn.dll 帮看下 谢谢

有扫描附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; aff-kingsoft-ciba)

附件附件:

文件名:SREngLOG.log
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-17 12:17:02
描述:log

分享到:
gototop
 

回复:貌似中了这个 NeoPlugIn.dll 帮看下 谢谢

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
system32\DRIVERS\atksgt.sys
system32\DRIVERS\lirsgt.sys

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:貌似中了这个 NeoPlugIn.dll 帮看下 谢谢

可疑 
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    <WinlogonNotify: WgaLogon><WgaLogon.dll>  []
文件:
[C:\WINDOWS\system32\WgaLogon.dll] 

请楼主提取压缩后发上来看看
gototop
 

回复: 貌似中了这个 NeoPlugIn.dll 帮看下 谢谢



引用:
system32\DRIVERS\atksgt.sys
system32\DRIVERS\lirsgt.sys
个人认为是游戏光盘反拷贝驱动映像文件……


引用:
注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    <WinlogonNotify: WgaLogon><WgaLogon.dll>  []
文件:
C:\WINDOWS\system32\WgaLogon.dll
个人认为是微软正版校验程序的组件。
打酱油的……
gototop
 

回复: 貌似中了这个 NeoPlugIn.dll 帮看下 谢谢

以下是个人意见:

如果楼主对NeoPlugIn.dll这个文件有恐惧心理,那么可以用SRENG扫描工具禁用如下浏览器加载项,之后重启电脑:
[NeoPlayer Class]
  {881DD649-257D-4683-91CA-3AB5EE5C1DBC} <C:\WINDOWS\DOWNLO~1\NEOPLU~1.DLL, N/A>

如果想确认这个浏览器加载项是否有问题,请将c:\windows\downloaded program files\NeoPlugIn.dll发到“可疑文件交流区”鉴定下……
打酱油的……
gototop
 

回复:貌似中了这个 NeoPlugIn.dll 帮看下 谢谢

谢谢 各位回答
我确认下
gototop
 

回复:貌似中了这个 NeoPlugIn.dll 帮看下 谢谢

system32\DRIVERS\atksgt.sys
system32\DRIVERS\lirsgt.sys
C:\WINDOWS\system32\WgaLogon.dll
这3个 和 超级游戏迷说的一样
只是我的电脑里找不到  NeoPlugIn.dll 这个文件了
gototop
 

回复 7F f1576d2 的帖子

那就不管它了……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT