瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的explorer进程好像插入了一个木马的dll模块
密码code - 2007-7-21 23:06:00
我的explorer进程好像插入了一个木马的dll模块,但我不知道是哪个,高手帮忙看一下

附件: 9011982007721225537.txt
超级游戏迷 - 2007-7-21 23:56:00
+ 000006b8(1720) Explorer.exe
    10000000[0001B000]
      [AM] 107. c:\windows\system32\ravext.dll
        Beijing Rising Technology Co., Ltd.
        Rising Shell Ext Module
        .text,.rdata,.data,.rsrc,.reloc,


    00CA0000[00011000]
      [AM] 112. c:\windows\system32\shlhook.dll
        Beijing Rising Technology Co., Ltd.
        shlhook Module
        .text,.rdata,.data,.rsrc,.reloc,


    01400000[0001C000]
      [ M] 126. c:\windows\system32\system32.dll
        CODE,DATA,BSS,.idata,.reloc,.rsrc,

这个SYSTEM32.DLL是病毒,看下帖:http://www.66169.com/jcym/s/system32.dll.htm
1
查看完整版本: 我的explorer进程好像插入了一个木马的dll模块