1   1  /  1  页   跳转

电脑出问题了

电脑出问题了

系统XP正版瑞星
问题瑞星打不开不能卸也不能杀毒未知家族病毒分析
未知家族病毒分析
扫描结果:
C:\WINDOWS\system32\SVOHOST.exe --> 与 Worm.Pabug 75%相似.


系统活动进程
C:\PROGRAM FILES\RISING\RAV\RSAGENT.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL
C:\PROGRAM FILES\RISING\RAV\RSCOMMX.DLL

C:\WINDOWS\MSAGENT\AGENTSVR.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\PROGRAM FILES\MEDIA PLAYER CLASSIC\CODECS\MMFINFO.DLL
C:\PROGRAM FILES\MEDIA PLAYER CLASSIC\CODECS\MKUNICODE.DLL
C:\WINDOWS\SYSTEM32\NVCPL.DLL
C:\WINDOWS\SYSTEM32\NVRSZHC.DLL
C:\WINDOWS\SYSTEM32\NVSHELL.DLL
C:\WINDOWS\SYSTEM32\XUNLEIBHO_V14.DLL
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\MSOHEV.DLL
C:\PROGRAM FILES\WINRAR\RAREXT.DLL
C:\WINDOWS\SYSTEM32\AUDIODEV.DLL
C:\WINDOWS\SYSTEM32\RAVEXT.DLL
C:\PROGRAM FILES\RISING\RAV\RSCOMMON.DLL

C:\WINDOWS\SYSTEM32\SMSS.EXE
C:\WINDOWS\SYSTEM32\WUAUCLT.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\MSACM32.DRV

C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE
C:\PROGRAM FILES\RISING\RFW\RSGUILIB.DLL
C:\PROGRAM FILES\RISING\RFW\RSCOMMON.DLL
C:\PROGRAM FILES\RISING\RFW\PNGDLL.DLL
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
C:\PROGRAM FILES\RISING\RFW\RFWRULE.DLL
C:\PROGRAM FILES\RISING\RFW\RFWLOG.DLL
C:\PROGRAM FILES\RISING\RFW\RFWDRV.DLL
C:\PROGRAM FILES\RISING\RFW\PSAPI.DLL
C:\PROGRAM FILES\RISING\RFW\MONDRV.DLL
C:\PROGRAM FILES\RISING\RFW\PROCLIB.DLL

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
C:\WINDOWS\SYSTEM32\NVMCTRAY.DLL
C:\WINDOWS\SYSTEM32\NVRSZHC.DLL
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\SKYTEL.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\WINDOWS\SYSTEM32\SVOHOST.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\WINDOWS\WT\UPDATER\WCMDMGR.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

D:\11111111.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

C:\WINDOWS\SYSTEM32\CONIME.EXE
C:\WINDOWS\SYSTEM32\WINSCOK.DLL

最后编辑2006-11-12 17:26:42
分享到:
gototop
 

4.HijackThis1.99.1
扫描日志上来
中文版:
http://free5.ys168.com/?aqfrs
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT