Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

关于电脑报U盘装系统文章相关软件中的病毒

  2008电脑报第11期U盘装系统文章的下载软件被杀毒软件报毒……

rimmptsk.sys / rixdptsk.sys

rimmptsk.sys:
Description: RICOH MMC Driver

rixdptsk.sys:
Description: RICOH XD SM Driver

krnln.fnr / shell.fne

  krnln.fnr和shell.fne是E语言的库文件。一般存放在C:\Documents and Settings\(当前用户名)\Local Settings\Temp\E_4中,此路径是E语言程序运行时临时文件夹。……

MTiCtwl.sys

驱动程序:
[NCPro / NCPro][Stopped/System Start]
  <\SystemRoot\system32\drivers\MTictwl.sys><N/A>
[MagicTune / MagicTune][Stopped/Manual Start]
  <system32\drivers\MTiCtwl.sys><N/A>

QQ目录中的Mfc42.dll、qdshm.dll

  QQ安装目录(如c:\program files\tencent\QQ\)中的存在的这两个文件:mfc42.dll和qdshm.dll。……

ACS.exe

服务:

[Atheros 配置服务 / ACS][Running/Auto Start]
  <C:\WINDOWS\system32\acs.exe><Atheros>

Atheros 无线网卡的驱动进程,也有认为是TP-Link无线网卡的程序,正常文件应位于系统文件夹中(如c:\windows\system32)。

另外百度百科中的两种说法:

1、如果在 C:\Program Files\ACS-Style 中发现acs.exe 和rxBot.exe,则是中了Kelvir.I 蠕虫病毒,其中rxBot.exe 是Win32.Rbot.CGR 病毒的一个副本,acs.exe 是蠕虫的传播部分。

...

SSCFLT.SYS

驱动程序

[SSCFLT / SSCFLT][Running/Boot Start]
<\SystemRoot\scdriver\SSCFLT.SYS><Windows (R) 2000 DDK provider>(有时没有厂商信息)

Prevx(http://www.prevx.com/)信息:

The filename SSCFLT.SYS refers to many versions of an object.

...

XLPPoEPCIoctl.dll

XLPPoEPCIoctl.dll是星空极速软件中的程序文件

zdLccSvc.exe mwinstart.exe

[mwinstart]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\mwinstart.exe -->  [N/A]><N>
[zdLccSvc]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\zdLccSvc.exe -->  [N/A]><N>

ngslotd.exe

c:\program files\ngsrv\epsng_certd_bc_2.exe
c:\program files\ngsrv\slotmon\hidmon.dll
c:\program files\ngsrv\slotmon\hidmon_gd.dll
C:\Program Files\ngsrv\ngslotd.exe

ckldrv.sys

[NetworkX / NetworkX][Running/System Start]
<\SystemRoot\system32\ckldrv.sys>

 

Win32.Troj.Autorun.bz.557056

  杀毒软件报病毒名称:Win32.Troj.Autorun.bz.557056,由U盘传染,杀毒软件无法运行,除了要清除各盘下可能存在的autorun.inf及其指向的病毒文件,另外要做的是删除如下项目 ……

病毒引起的win32.sys蓝屏

  电脑无法进入系统,蓝屏显示win32.sys 0X0000008E错误,安全模式也是如此。网上查了下,win32.sys蓝屏可能原因有win32.sys被破坏,或者内存问题。……。

fake.QQZonehelper

  windows清理助手报fake.QQZonehelper……

清除regti.sys、fanti.sys、ytp1.sys、apcdli.sys等病毒

C:\WINDOWS\system32\drivers\regti.sys     病毒名:RootKit.Win32.Mnless.vu ...

分页:[«][114][115][116][117][118][119][120][121]122[123][124][125][126][127][128][»]
  • 收藏网站:
  • 新浪微博:
  • 订阅博客:
  • 腾讯微博:

    文章归档-鼠标滑过查看

    本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
    Copyright 2008-2016 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

    闽公网安备 35010202000133号