瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 用冰剑查出的问提
偶是高达 - 2009-3-17 18:16:00
用冰剑的BHO功能发现一个奇怪的注册项
组件名是C:\WINDOWS\system32\UrlFilter.dll
在SSDT的功能里还发现一些红色软件,不知道是不是瑞星的进程
\SystemRoot\system32\drivers\HOOKHELP.SYS
\SystemRoot\system32\drivers\Rsptect,sys
sptd.sys
上面3个红色的,是被病毒感染了么


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5); .NET CLR 2.0.50727)
backway - 2009-3-17 18:28:00
1.卡卡的文件
2.3.瑞星的文件
4.虚拟光驱的文件
那3个文件显红可以忽视
偶是高达 - 2009-3-17 18:56:00
原来都是正常的挖,谢了挖LS的
1
查看完整版本: 用冰剑查出的问提