瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 貌似中了这个 NeoPlugIn.dll 帮看下 谢谢
f1576d2 - 2009-5-17 12:17:00
有扫描附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; aff-kingsoft-ciba)

附件: SREngLOG.log
帅哥阿福 - 2009-5-17 12:52:00
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
system32\DRIVERS\atksgt.sys
system32\DRIVERS\lirsgt.sys

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
浪漫纸箱 - 2009-5-17 13:30:00
可疑 
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    <WinlogonNotify: WgaLogon><WgaLogon.dll>  []
文件:
[C:\WINDOWS\system32\WgaLogon.dll] 

请楼主提取压缩后发上来看看:kaka1:
超级游戏迷 - 2009-5-17 14:00:00


引用:
system32\DRIVERS\atksgt.sys
system32\DRIVERS\lirsgt.sys
个人认为是游戏光盘反拷贝驱动映像文件……


引用:
注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    <WinlogonNotify: WgaLogon><WgaLogon.dll>  []
文件:
C:\WINDOWS\system32\WgaLogon.dll
个人认为是微软正版校验程序的组件。
超级游戏迷 - 2009-5-17 14:05:00
以下是个人意见:

如果楼主对NeoPlugIn.dll这个文件有恐惧心理,那么可以用SRENG扫描工具禁用如下浏览器加载项,之后重启电脑:
[NeoPlayer Class]
  {881DD649-257D-4683-91CA-3AB5EE5C1DBC} <C:\WINDOWS\DOWNLO~1\NEOPLU~1.DLL, N/A>

如果想确认这个浏览器加载项是否有问题,请将c:\windows\downloaded program files\NeoPlugIn.dll发到“可疑文件交流区”鉴定下……
f1576d2 - 2009-5-17 17:35:00
谢谢 各位回答
我确认下
f1576d2 - 2009-5-17 17:47:00
system32\DRIVERS\atksgt.sys
system32\DRIVERS\lirsgt.sys
C:\WINDOWS\system32\WgaLogon.dll
这3个 和 超级游戏迷说的一样
只是我的电脑里找不到  NeoPlugIn.dll 这个文件了
超级游戏迷 - 2009-5-17 18:14:00
那就不管它了……
1
查看完整版本: 貌似中了这个 NeoPlugIn.dll 帮看下 谢谢