瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » lsass.exe病毒
aliin - 2006-11-13 14:49:00
今天启动时见很不正常.看了下进程里发现有个lsass.exe
我用瑞星查了下没有发现病毒. 我又用`VK7病毒木马查杀`
发现病毒:进程注入累病毒
病毒路径:c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
发现病毒:进程注入累病毒
发现病毒:c:\windows\system32\ravext.dll
病毒路径:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\ravext.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
发现病毒:进程注入累病毒
病毒路径:c:\windows\system32\atl.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\atl.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
发现病毒:进程注入累病毒
病毒路径:c:\windows\system32\duser.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\duser.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
病毒路径:c:\program files\rising\rav\rscommon.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\program files\rising\rav\rscommon.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
病毒路径:c:\windows\system32\wzcsapi.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\wzcsapi.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
病毒路径:c:\windows\system32\wzcdlg.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\wzcdlg.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
病毒路径:c:\windows\system32\mswsock.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\mswsock.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
病毒路径:c:\windows\system32\hnetcfg.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\hnetcfg.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
病毒路径:c:\windows\system32\wshtcpip.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\wshtcpip.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
病毒路径:c:\windows\system32\rasadhlp.dll
病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\system32\rasadhlp.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
日刚才还没那么多..........写不下了 我再发一下我的日志
1
查看完整版本: lsass.exe病毒