1   1  /  1  页   跳转

[求助] 清除后门病毒

清除后门病毒

日志已经上传
服务项中红色的是我标的可疑项,删除了这两项病毒就算杀掉了吗?请各位指点
我是菜鸟,大家尽情BS吧
[Microsoft AppLocale / Applocale][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Applocale.dll><N/A>
[Auto RTPatch Scheduler / Auto RTPatch Scheduler][Stopped/Auto Start]
  <C:\PROGRA~1\COMMON~1\POCKET~1\RTPATCH\AUTORTP\artpschd.exe><Pocket Soft, Inc.>
[Contrl Center of Storm Media / ccosm][Stopped/Auto Start]
  <C:\Program Files\StormII\stormliv.exe /asservice><北京暴风网际科技有限公司>
[Eset HTTP Server / EhttpSrv][Stopped/Manual Start]
  <"C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe"><ESET>
[Eset Service / ekrn][Running/Auto Start]
  <"C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe"><ESET>
[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[InstallDriver Table Manager / IDriverT][Stopped/Manual Start]
  <"C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe"><Macrovision Corporation>
[NVIDIA Display Driver Service / NVSvc][Running/Auto Start]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
[Autoupdate For Windows / Wuauclt][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Wuauclt.dll><Microsoft Corporation>

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-18 16:56:03
描述:log

分享到:
gototop
 

回复:清除后门病毒

DLL文件: hidserv.dll or hidserv
DLL名称: HID Audio Service

描述: hidserv.dll 是音频后台服务,用来支持USB音效部件和USB多媒体键盘。

来源: Microsoft? Windows? Operating System
系统DLL: n/a
常见错误: File Not Found, Missing File, Exception Errors

安全风险 (0-5): n/a
间谍软件: n/a
病毒: n/a
木马: n/a

第一个据说是病毒。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT