瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ...............又来了````````````````````

123   3  /  3  页   跳转

...............又来了````````````````````

+ 000006c4(1732) runiep.exe
    00400000[00013000]
      [AM] 50. c:\program files\rising\antispyware\runiep.exe
        Beijing Rising Technology Co., Ltd.
        Rising AntiSpyware Monitor
        .text,.rdata,.data,.rsrc,


    00BE0000[0001B000]
      [ M] 68. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    59800000[0001D000]
      [ M] 63. c:\windows\system32\msyasd.dll
        CODE,DATA,BSS,.idata,.reloc,.rsrc,



  + 000007b0(1968) nvsvc32.exe
    00400000[00013000]
      [AM] 3. c:\windows\system32\nvsvc32.exe
        NVIDIA Corporation
        NVIDIA Driver Helper Service, Version 43.51
        .text,.rdata,.data,.rsrc,


    59800000[0001D000]
      [ M] 63. c:\windows\system32\msyasd.dll
        CODE,DATA,BSS,.idata,.reloc,.rsrc,



  + 000007b4(1972) iexplore.exe
    59800000[0001D000]
      [ M] 63. c:\windows\system32\msyasd.dll
        CODE,DATA,BSS,.idata,.reloc,.rsrc,


    10000000[00024000]
      [AM] 39. f:\实用软件\讯雷\comdlls\tdatonce_now.dll
        Thunder Networking Technologies,LTD
        迅雷浏览器高级特性支持模块
        .text,.rdata,.data,.rsrc,.reloc,


    00E80000[00044000]
      [AM] 40. f:\实用软件\讯雷\comdlls\xunleibho_now.dll
        Thunder Networking Technologies,LTD
        XunLeiBHO
        .text,.rdata,.data,.rsrc,.reloc,


    22A30000[0000A000]
      [ M] 76. f:\实用软件\讯雷\components\resworker\dsbho_01.dll
        DsBho
        .text,.rdata,.data,.rsrc,.reloc,


    22A10000[0000D000]
      [ M] 77. f:\实用软件\讯雷\components\resworker\dataprocessor_01.dll
        Thunder Networking Technologies,LTD
        DataProcessor
        .text,.rdata,.data,.rsrc,.reloc,


    01310000[00008000]
      [AM] 41. c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx
        AcroIEHelper Module
        .text,.rdata,.data,.rsrc,.reloc,


    02430000[00037000]
      [ M] 78. c:\windows\system32\msyase.dll
        Microsoft Corporation
        DESWorker DLL
        .text,.rdata,.data,.rsrc,.reloc,


    01A10000[00019000]
      [ M] 79. c:\program files\rising\rav\ravscrch.dll
        Beijing Rising Technology Co., Ltd.
        RavScrCh Module
        .text,.rdata,.data,.rsrc,.reloc,



  + 000007ec(2028) wdfmgr.exe
    01000000[0000C000]
      [AM] 8. c:\windows\system32\wdfmgr.exe
        Microsoft Corporation
        Windows User Mode Driver Manager
        .text,.data,.rsrc,


    59800000[0001D000]
      [ M] 63. c:\windows\system32\msyasd.dll
        CODE,DATA,BSS,.idata,.reloc,.rsrc,



  + 00000d88(3464) Ras.exe
    00400000[0013F000]
      [ M] 80. c:\program files\rising\antispyware\ras.exe
        Beijing Rising Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,


    10000000[000A3000]
      [ M] 81. c:\program files\rising\antispyware\rasgui.dll
        Beijing Rising Technology Co., Ltd.
        RasGUI
        .text,.rdata,.data,.rsrc,.reloc,


    01620000[0001B000]
      [ M] 68. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



对了卡卡扫出来个可疑文件  lymangr.dll
gototop
 

c:\windows\system32\msyasd.exe
c:\program files\netmeeting\ravztmon.exe
c:\windows\system32\lyloader.exe
c:\privilege.dat
c:\windows\system32\lymangr.dll
c:\windows\system32\msyasd.dll

上传给瑞星http://up.rising.com.cn/webmail/uploadnew.htm
然后删除这些文件.
gototop
 

要不行试试卡巴斯基?

gototop
 

引用:
【TnayrbeboK的贴子】不是吧```要重装?

好麻烦,有没有简单点的?
………………


不重装也行,先把病毒搞了,按到天月大大的方法做
我补充一点
删除的文件中
[C:\WINDOWS\winow.dll] [N/A, ]
这个可以删除,但多了个
[C:\WINDOWS\winow.exe]也要删除
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT