上网看一下:::在内存中找到以下可疑程序
在内存中找到以下可疑程序:
找到可疑进程:ASSHELL.EXE
找到可疑开机程序:HELPER.DLL (C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32)
找到可疑开机程序:RICHMEDIA (C:\WINDOWS\system32\Rundll32.exe "C:\PROGRA~1\hbclient\hbhelper.dll",WaitWindows)
找到未知IE插件:C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4558.dll
找到未知IE插件:C:\WINDOWS\system32\Hrklc.dll
找到未知IE插件:C:\WINDOWS\system32\Mpjzs.dll
找到未知IE插件:C:\WINDOWS\system32\Egtcwe.dll
找到未知IE插件:C:\WINDOWS\system32\Derotw.dll
找到未知IE插件:C:\PROGRA~1\hbclient\hbhelper.dll
找到未知IE插件:C:\WINDOWS\system32\Batb.dll
找到未知IE插件:C:\WINDOWS\system32\Rhwpa.dll
找到未知文件执行挂钩:{B48F6409-4740-475B-A474-651F54CCE460}()
找到未知文件执行挂钩:{3D191121-2D66-47CA-96FC-A1D6FB31BC1C}(C:\WINDOWS\system32\Hrklc.dll)
找到未知文件执行挂钩:{5BD44D23-B1CD-43F8-BFA1-93B0790E886B}(C:\WINDOWS\system32\Egtcwe.dll)
找到未知文件执行挂钩:{50C8A07B-A934-44E7-9F24-047E35BEA9FE}(C:\WINDOWS\system32\Mpjzs.dll)
找到未知文件执行挂钩:{F46233DB-31C9-483B-9B41-882569B820C2}(C:\WINDOWS\system32\Rhwpa.dll)
找到未知文件执行挂钩:{E733E40A-0293-41C7-9300-3A20C966A6D1}(C:\WINDOWS\system32\Batb.dll)
找到未知文件执行挂钩:{AA94FF66-DB8E-4FE1-99DA-151F96677D4B}(C:\WINDOWS\system32\Derotw.dll)