12   2  /  2  页   跳转

请高手救急,在线等!!!!


==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\Documents and Settings\Administrator\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
API HOOK
N/A

==================================


[/CODE]
gototop
 

不仅仅是QQ出现问题,网页也不行。我通过任务管理器关闭了
wmiprvse.exe这个进程以后,进程自动再启动后,问题短暂消失,过一段时间故障又出现
gototop
 

用瑞星杀毒,提示没有病毒
gototop
 

[C:\Program Files\Microsoft ActiveSync\rapiproxystub.dll] [N/A, N/A]

rapiproxystub - rapiproxystub.dll - 进程信息
进程文件: rapiproxystub 或 rapiproxystub.dll
进程位置: Program Files\Microsoft ActiveSync
程序名称: W32/Malwar.FAQ
程序用途: 恶意软件,用于引导其它组件。
程序作者: 
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 这个模块(也可能是FAQ.dll)能够引用其它病毒dll模块。当它存在,则病毒往往因为被它引用而无法清除。正常的rapiproxystub.dll是版本信息是微软的,用于Rapi代理组件。


gototop
 

引用:
【刹那客无名的贴子】[C:\Program Files\Microsoft ActiveSync\rapiproxystub.dll] [N/A, N/A]

rapiproxystub - rapiproxystub.dll - 进程信息
进程文件: rapiproxystub 或 rapiproxystub.dll
进程位置: Program Files\Microsoft ActiveSync
程序名称: W32/Malwar.FAQ
程序用途: 恶意软件,用于引导其它组件。
程序作者: 
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 这个模块(也可能是FAQ.dll)能够引用其它病毒dll模块。当它存在,则病毒往往因为被它引用而无法清除。正常的rapiproxystub.dll是版本信息是微软的,用于Rapi代理组件。



这个应该是我的PDA用的Microsoft ActiveSync
gototop
 

如果是你用的...
那分析出来的后面就不应该是[N/A, N/A]
而应该有Microsoft Corporation这样的版权...
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT