123   2  /  3  页   跳转

瑞星到底是干什么。。

[PID: 1892][D:\Program Files\Rising\Rav\Ravmon.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 1, 33>
    [D:\Program Files\Rising\Rav\RsGuiLib.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 26>
    [D:\Program Files\Rising\Rav\BWList.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 19>
    [D:\Program Files\Rising\Rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [D:\Program Files\Rising\Rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 11>
    [D:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [D:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [D:\Program Files\Rising\Rav\PngDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 9, 1015>
[PID: 2052][C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe]  <Yahoo! China><3, 0, 9, 1015>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 9, 1015>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll]  <yahoo! china><3, 2, 5, 1075>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  <Yahoo! China><3, 0, 1, 1010>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\ynotifier.dll]  <yahoo! china><3, 0, 0, 1000>
[PID: 2220][C:\WINDOWS\VM_STI.EXE]  <VM.><4.2.610.4>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 9, 1015>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\VM31bPrp.Ax]  <VM><4.2.815.31>
[PID: 2236][C:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 9, 1015>
[PID: 2824][C:\WINDOWS\explorer.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 9, 1015>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll]  <yahoo! china><3, 2, 5, 1075>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  <Yahoo! China><3, 0, 1, 1010>
    [d:\讯雷下载\ComDlls\XunLeiBHO_002.dll]  <Thunder Networking Technologies,LTD><5, 0, 0, 2>
    [C:\WINDOWS\system32\hkncsfej.dll]  <><1, 0, 0, 24>
[PID: 3268][C:\Documents and Settings\fan\桌面\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 9, 1015>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­
gototop
 

大侠。刚瑞星控制中心发现病毒。。好像是QQ病毒。有QQ两个字/。
你看看® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

引用:
【电脑侠客的贴子】取消启动项:
<stup.exe><C:\PROGRA~1\TENCENT\Adplus\stup.exe> [Tencent]

查看以下文件属性和版本,很可疑。如果不认识就删除。
C:\WINDOWS\system32\kvhhdgxu.dll
C:\WINDOWS\system32\hkncsfej.dll

把病毒文件和完整路径贴上来
………………
引用:
【电脑侠客的贴子】取消启动项:
<stup.exe><C:\PROGRA~1\TENCENT\Adplus\stup.exe> [Tencent]
勾了,但我没有重启

查看以下文件属性和版本,很可疑。如果不认识就删除。
C:\WINDOWS\system32\kvhhdgxu.dll
C:\WINDOWS\system32\hkncsfej.dll
我不懂,你来看下。。这两个都是隐蔽文件。。










® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

病毒名称                        处理结果    发现日期              扫描方式            路径     
Trojan.DL.Agent.lxb            删除成功    2006-09-21 21:42      文件监控            C:\WINDOWS                                                                                                              nnwan.dll>>Unpack                                                                                                     
Trojan.DL.Agent.lxb            删除成功    2006-09-21 21:42      文件监控            C:\WINDOWS                                                                                                              nnwan.dll>>Unpack                                                                                                      Trojan.DL.Delf.dgg              删除成功    2006-09-22 00:08      文件监控            C:\System Volume Information\_restore{D04D1630-8F3B-493D-A6AC-02BE55D97C9D}\RP7                                        A0009604.exe>>Unpack                                                                                                   
Trojan.DL.QQHelper.ee          删除成功    2006-09-22 16:59      文件监控            C:\DOCUME~1\fan\LOCALS~1\Temp\fzhk                                                                                      qqbq.exe                                                                                                               
中途很多一样的。我就没有发了。。® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­
gototop
 

Trojan.PSW.QQPass.pkk          删除成功    2006-09-16 14:05      文件监控            D:\QQ20006                                                                                                              MiniQQ2.0.exe                                                                                                         
Dropper.Agent.ac                删除成功    2006-09-17 16:16      文件监控            C:\Documents and Settings\fan\Local Settings\Temporary Internet Files\Content.IE5\121A7PKV                              6467_ddooo[1].exe                                                                                                      还有这两个毒® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­
gototop
 

引用:
【电脑侠客的贴子】删除这两个文件
C:\WINDOWS\system32\kvhhdgxu.dll
C:\WINDOWS\system32\hkncsfej.dll

如果无法删除用以下办法:

到http://free5.ys168.com/?ljs3509反病毒及安全工具区下载KILLBOX,文件名:ha-pbox-fzh.rar 0.4MB ,然后解压缩到一个文件夹,运行KILLBOX删除此文件。

Killbox使用方法:

http://forum.ikaka.com/topic.asp?board=28&artid=8160799

关闭系统还原,删除C:\DOCUME~1\fan\LOCALS~1\Temp下所有文件。

全盘搜索这个文件 nnwan.dll并删除
………………


关闭系统还原,删除C:\DOCUME~1\fan\LOCALS~1\Temp下所有文件。

全部删了,就是有一个文件删不了。说什么在被别人利用。。用那个删除工具,也无法删除。。
全盘搜索这个文件 nnwan.dll并删除
怎么搜索的???

® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

全盘搜索这个文件 nnwan.dll并删除

我搜索了。。但一个都没有找到。。。是不是我搜错了® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­
gototop
 

怪了。C:\DOCUME~1\fan\LOCALS~1\Temp那个删不掉的文件。。没有了。突然变了。。变成两个了  Perflib_Perfdata_6cc.dat
Perflib_Perfdata_764.dat  变成两个这样的。。这两个文件也是删不掉的。。说有人在运行他们® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­
gototop
 

删除QQ20006 MiniQQ2.0.exe


MINQQ2。0。exe  是什么。。他在哪里???® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­
gototop
 

按以下操作:
删除QQ20006 MiniQQ2.0.exe

minQQ2.0.exe 是什么。。他在哪里的® Ê<wW+̔bbs.ikaka.com¾\cjÀõ%´C­
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT