瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮我看看日志,有没有鸽子病毒啊??

1   1  /  1  页   跳转

帮我看看日志,有没有鸽子病毒啊??

帮我看看日志,有没有鸽子病毒啊??

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run                                                                       
+ SKYNET Personal FireWall                                                                D:\防火\FIREWALL\PFW.EXE                     
+ nwiz                      NVIDIA nView Wizard, Version 53.03  NVIDIA Corporation      C:\WINDOWS\system32\NWIZ.EXE                 
+ ExFilter                  hookdll                                                      C:\PROGRA~1\CNNIC\CDN\CDNSPIE.DLL           
+ NvCplDaemon                NVIDIA Display Properties Extension NVIDIA Corporation      C:\WINDOWS\SYSTEM32\NVCPL.DLL               
+ RavMon                                                                                  C:\PROGRA~1\RISING\RAV\RAVMON.EXE           
+ MSPY2002                                                                                C:\WINDOWS\SYSTEM32\IME\PINTLGNT\IMSCINST.EXE
+ spoolsv                    傲讯浏览器辅助工具                  广州傲讯信息科技有限公司 C:\WINDOWS\SYSTEM32\SPOOLSV\SPOOLSV.EXE     
+ KvMonXP                                                                                C:\PROGRAM FILES\KV2005\KVMONXP.KXP         
+ YLive.exe                                                                              C:\PROGRA~1\YAHOO!\ASSIST~1\YLIVE.EXE       
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run                                                                       
+ Compaqs Service Driver                                                                  COPYPAD32.EXE                               
+ SDO2005                                                                                C:\PROGRAM FILES\盛大圈圈\SDOLAUNCHER.EXE   
+ KvXP                                                                                    C:\PROGRAM FILES\KV2005\KVXP.KXP             
C:\Documents and Settings\yd\「开始」菜单\程序\启动                                                                                   
+ 腾讯QQ.lnk                QQ                                  TENCENT                  C:\PROGRA~1\TENCENT\QQ\QQ.EXE               
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run                                                     
+ IIS                                                                                    C:\WINDOWS\SYSTEM32\INETSRV\INET.EXE         
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\BootExecute                                                       
+ autocheck 獡瀀爀攀猀琀爀琀                                                              獡瀀爀攀猀琀爀琀.EXE                         
最后编辑2006-02-21 08:11:07
分享到:
gototop
 

+ spoolsv 傲讯浏览器辅助工具 广州傲讯信息科技有限公司 C:\WINDOWS\SYSTEM32\SPOOLSV\SPOOLSV.EXE
这一项是流氓软件
也可以说是一个木马

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS
导出日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT