Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

SLUS.dll

[Sursen Live Update Service / SLUSrvc][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k SLUSrvc-->C:\WINDOWS\system32\sslu\SLUS.dll><SURSEN>

st3wolf.sys / stwlfbus.sys

[st3wolf / st3wolf][Running/Manual Start]
  <system32\DRIVERS\st3wolf.sys>

[stwlfbus / stwlfbus][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\stwlfbus.sys>

Vcs.sys

[Vcs support / Vcs][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\Vcs.sys><N/A>

[vcs / vcs][Stopped/Auto Start]
  <\??\E:\男女变声工具软件AV VCS 3.0 绿色版\vcs.sys><N/A>

DrvInf.dll

[DrvINFReader Class]
{631AC624-4EA0-49AB-ABD7-64409592AE15} <C:\PROGRA~1\Walker\DrvInst\Bin\DrvInf.dll, N/A>

[DrvINFReader Class]
{631AC624-4EA0-49AB-ABD7-64409592AE15} <D:\PROGRA~1\Walker\DrvInst\Bin\DrvInf.dll, 联想(北京)有限公司>

adsrsvc.SYS

[adsrsvc / adsrsvc][Running/Boot Start]
  <\SystemRoot\system32\drivers\adsrsvc.SYS>

yttl.sys

[YTTL / YTTL][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\yttl.sys><N/A>

rockey6smartsvc.exe

[ROCKEY6SMART SERVICE / ROCKEY6SMARTSVC]
  <C:\windows\system32\rockey6smartsvc.exe><N/A>

WBSrv.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WBSrv]
    <WinlogonNotify: WBSrv><\WBSrv.dll>  [N/A]

lenmmap.sys

[lenmmap / lenmmap][Running/System Start]
  <system32\DRIVERS\lenmmap.sys>

 

Protector.sys / ProtectorA.sys

[Protector / Protector][Running/System Start]
  <system32\drivers\Protector.sys><N/A>

[ProtectorA / ProtectorA][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys><www.ISRA.org.cn>

bsmain_runtime.log

  bsmain_runtime.log出现于系统盘(一般为C盘)根目录下,大小不等。该文件是瑞星2008版开始出现的日志文件,2009版也有,是瑞星启动、工作记录的日志文件,其大小与开机扫描有关,记录开机扫描的内容,可以删除,但会再次自动生成。一般情况下可以不必启动开机扫描病毒功能,据说这样可以避免该文件生成。

.rnd

  终于见到.rnd的真面目了,这个1K大小没有文件名的文件出现在c盘根目录下,用记事本打开,里面都是乱码,看不出什么内容。曾经很早的时候在网上搜索过这个.rnd,但除了基本可以确认其无害,其余就再没有找到有用的信息,如是什么软件程序生成的,没有人能说清楚。不过今天竟意外地发现了这个.rnd的来源,原来是虚拟机VMware生成的 ... ...

BhoPlugin.dll

[ceditinput Class]
  {41EA9C02-8924-40D6-B253-8FF447CFBB9A} <C:\Windows\Downloaded Program Files\BhoPlugin.dll, N/A>

SBHotkey.dll

  有时开机时会跳出一个“错误”提示框:“Can't Load Library(SBHotkey.dll),please cheak if this file exist.”,中文意思是不能加载SBHotkey.dll这个文件,请检查SBHotkey.dll是否存在。出现此问题的原因倒很简单,可能此文件属于某启动程序,而由于该文件丢失、损坏或所属启动程序出现问题,导致不能加载该文件。解决方法就是到启动项中取消相关启动程序,或检查该文件是否正常或按提示检查其是否存在,然后修复或重装所属软件。在解决之前,我们还是要查查这个SBHotkey.dll到底是什么来历,确定它的安全性。

GP_CLT_Service.exe / GP_CLT.exe

[GP_CLT_Service / GP_CLT_Service][Running/Auto Start]
  <C:\WINDOWS\system32\GP_CLT_Service.exe>

C:\WINDOWS\system32\GP_CLT_Service.exe
C:\WINDOWS\system32\GP_CLT.exe

分页:[«][2][3][4][5][6][7][8][9]10[11][12][13][14][15][16][»]
  • 收藏网站:
  • 新浪微博:
  • 订阅博客:
  • 腾讯微博:

    文章归档-鼠标滑过查看

    本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
    Copyright 2008-2016 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

    闽公网安备 35010202000133号