12
返回列表 发新帖
楼主: q2001x
收起左侧

[病毒样本] 问下这个病毒是什么类型的

[复制链接]
q2001x
 楼主| 发表于 2007-11-18 01:56:44 | 显示全部楼层
O23 - 未知 - Service: Netman [管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。] - C:\WINDOWS\System32\netman.dll - (running)
O23 - 未知 - Service: Nla [收集并保存网络配置和位置信息,并在信息改动时通知应用程序。] - C:\WINDOWS\System32\mswsock.dll - (running)
O23 - 未知 - Service: NtLmSsp [为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。] - C:\WINDOWS\system32\lsass.exe - (not running)
O23 - 未知 - Service: NVSvc [Provides system and desktop level support to the NVIDIA display driver] - C:\WINDOWS\system32\nvsvc32.exe - (running)
O23 - 未知 - Service: PlugPlay [使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。] - C:\WINDOWS\system32\services.exe - (running)
O23 - 未知 - Service: PolicyAgent [管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。] - C:\WINDOWS\system32\lsass.exe - (running)
O23 - 未知 - Service: ProtectedStorage [提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。] - C:\WINDOWS\system32\lsass.exe - (running)
O23 - 未知 - Service: RasAuto [无论什么时候当某个程序引用一个远程 DNS 或 NetBIOS 名或者地址就创建一个到远程网络的连接。] - C:\WINDOWS\System32\rasauto.dll - (not running)
O23 - 未知 - Service: RasMan [创建网络连接。] - C:\WINDOWS\System32\rasmans.dll - (running)
O23 - 未知 - Service: RDSessMgr [管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。] - C:\WINDOWS\system32\sessmgr.exe - (not running)
O23 - 未知 - Service: RemoteAccess [在局域网以及广域网环境中为企业提供路由服务。] - C:\WINDOWS\System32\mprdim.dll - (not running)
O23 - 未知 - Service: RemoteRegistry [使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。] - C:\WINDOWS\system32\regsvc.dll - (not running)
O23 - 未知 - Service: RpcLocator [管理 RPC 名称服务数据库。] - C:\WINDOWS\system32\locator.exe - (not running)
O23 - 未知 - Service: RpcSs [提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。] - C:\WINDOWS\system32\rpcss.dll - (running)
O23 - 未知 - Service: RSVP [为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。] - C:\WINDOWS\system32\rsvp.exe - (not running)
O23 - 未知 - Service: SamSs [存储本地用户帐户的安全信息。] - C:\WINDOWS\system32\lsass.exe - (running)
O23 - 未知 - Service: SCardSvr [管理此计算机对智能卡的取读访问。如果此服务被终止,此计算机将无法取读智能卡。如果此服务被禁用,任何依赖它的服务将无法启动。] - C:\WINDOWS\System32\SCardSvr.exe - (running)
O23 - 未知 - Service: Schedule [使用户能在此计算机上配置和制定自动任务的日程。如果此服务被终止,这些任务将无法在日程时间里运行。如果此服务被禁用,任何依赖它的服务将无法启动。] - C:\WINDOWS\system32\schedsvc.dll - (running)
O23 - 未知 - Service: seclogon [启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。] - C:\WINDOWS\System32\seclogon.dll - (not running)
O23 - 未知 - Service: SENS [跟踪系统事件,如登录 Windows,网络以及电源事件等。将这些事件通知给 COM+ 事件系统 “订阅者(subscriber)”。] - C:\WINDOWS\system32\sens.dll - (running)
O23 - 未知 - Service: SharedAccess [为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。] - C:\WINDOWS\System32\ipnathlp.dll - (running)
O23 - 未知 - Service: ShellHWDetection [为自动播放硬件事件提供通知。] - C:\WINDOWS\System32\shsvcs.dll - (running)
O23 - 未知 - Service: Spooler [将文件加载到内存中以便迟后打印。] - C:\WINDOWS\system32\spoolsv.exe - (running)
O23 - 未知 - Service: srservice [执行系统还原功能。 要停止服务,请从“我的电脑”的属性中的系统还原选项卡关闭系统还原] - C:\WINDOWS\system32\srsvc.dll - (not running)
O23 - 未知 - Service: SSDPSRV [启动您家庭网络上的 UPnP 设备的发现。] - C:\WINDOWS\System32\ssdpsrv.dll - (running)
O23 - 未知 - Service: stisvc [为扫描仪和照相机提供图像捕获。] - C:\WINDOWS\system32\wiaservc.dll - (running)
O23 - 未知 - Service: SysmonLog [收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。] - C:\WINDOWS\system32\smlogsvc.exe - (not running)
O23 - 未知 - Service: TapiSrv [提供 TAPI 的支持,以便程序控制本地计算机,服务器以及 LAN 上的电话设备和基于 IP 的语音连接。] - C:\WINDOWS\System32\tapisrv.dll - (running)
O23 - 未知 - Service: TermService [允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。这是远程桌面(包括管理员的远程桌面)、快速用户转换、远程协助和终端服务器的基础结构。] - C:\WINDOWS\System32\termsrv.dll - (running)
O23 - 未知 - Service: Themes [为用户提供使用主题管理的经验。] - C:\WINDOWS\System32\shsvcs.dll - (running)
O23 - 未知 - Service: TlntSvr [允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet 客户,包括基于 UNIX 和 Windows 的计算机。如果此服务停止,远程用户就不能访问程序,任何直接依靠它的服务将会启动失败。] - C:\WINDOWS\system32\tlntsvr.exe - (not running)
O23 - 未知 - Service: TrkWks [在计算机内 NTFS 文件之间保持链接或在网络域中的计算机之间保持链接。] - C:\WINDOWS\system32\trkwks.dll - (not running)
O23 - 未知 - Service: UMWdf [启用 Windows 用户模式驱动程序。] - C:\WINDOWS\system32\wdfmgr.exe - (not running)
O23 - 未知 - Service: upnphost [为主持通用即插即用设备提供支持。] - C:\WINDOWS\System32\upnphost.dll - (not running)
O23 - 未知 - Service: W32Time [维护在网络上的所有客户端和服务器的时间和日期同步。如果此服务被停止,时间和日期的同步将不可用。如果此服务被禁用,任何明确依赖它的服务都将不能启动。] - C:\WINDOWS\system32\w32time.dll - (running)
O23 - 未知 - Service: WebClient [使基于 Windows 的程序能创建、访问和修改基于 Internet 的文件。如果此服务被终止,将会失去这些功能。如果此服务被禁用,任何依赖它的服务将无法启动。] - C:\WINDOWS\System32\webclnt.dll - (running)
O23 - 未知 - Service: winmgmt [提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。] - C:\WINDOWS\system32\wbem\WMIsvc.dll - (running)
O23 - 未知 - Service: WmdmPmSN [Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.] - C:\WINDOWS\system32\mspmsnsv.dll - (not running)
O23 - 未知 - Service: Wmi [与驱动程序间交换系统管理信息。] - C:\WINDOWS\System32\advapi32.dll - (not running)
O23 - 未知 - Service: WmiApSrv [从 WMI HiPerf  提供程序提供性能库信息。] - C:\WINDOWS\system32\wbem\wmiapsrv.exe - (not running)
O23 - 未知 - Service: wscsvc [监视系统安全设置和配置。] - C:\WINDOWS\system32\wscsvc.dll - (running)
O23 - 未知 - Service: wuauserv [允许下载并安装 Windows 更新。如果此服务被禁用,计算机将不能使用 Windows Update 网站的自动更新功能。] - C:\WINDOWS\system32\wuauserv.dll - (running)
O23 - 未知 - Service: WZCSVC [为您的 802.11 适配器提供自动配置] - C:\WINDOWS\System32\wzcsvc.dll - (running)
O23 - 未知 - Service: xmlprov [为自动网络提供管理基于域的 XML 配置文件。] - C:\WINDOWS\System32\xmlprov.dll - (not running)
=======================================
100 - 安全 - Process: avp.exe [Kaspersky Anti-Virus] -
100 - 安全 - Process: avp.exe [Kaspersky Anti-Virus] -
O4 - 安全 - HKLM\..\Run: [AVP] [卡巴斯基杀毒软件相关程序。] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 安全 - HKLM\..\Run: [!AVG Anti-Spyware] [一款杀毒软件AVG的相关启动程序。] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
=======================================
O40 - Explorer.EXE - www.218.cc - C:\Program Files\FengYun\fymon.dll - 风云防火墙 DLL - c92034ac9cda0b31198e5c9e1a7b17b6
O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\nvcpl.dll - NVIDIA Display Properties Extension -
O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\NVRSZHC.DLL - NVIDIA Simplified Chinese language resource library - 9c03cafe81a15e74391fb3bd020e83c4
O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\nvapi.dll - NVIDIA NVAPI Library, Version 101.02  - 729458857935e263f9838cc907e5f89e
O40 - Explorer.EXE -  - C:\WINDOWS\system32\nvshell.dll -  - 74cdcf4ebc07b10505e9e133e34fa97e
O40 - Explorer.EXE - Microsoft Corporation - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\MSVCR80.dll - Microsoft? C Runtime Library - 16d7ddf3b659f7cf1cb9f4dcff4219f0
O40 - Explorer.EXE - Microsoft Corporation - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\MSVCP80.dll - Microsoft? C++ Runtime Library - 2bc650257fb0867abd54fd460ec2bafc
O40 - svchost.exe - Microsoft Corporation - c:\windows\system32\wiaservc.dll - Still Image Devices Service - dc750a7adc5ecb85a12729285fb72653
O40 - rundll32.exe - 北京润汇科技有限公司 - C:\PROGRA~1\RACER-~1\pppoe.dll - Pppoe DLL - ea79ad33f1a371e9ea32061fb491fd8c
O40 - rundll32.exe - www.218.cc - C:\Program Files\FengYun\fymon.dll - 风云防火墙 DLL - c92034ac9cda0b31198e5c9e1a7b17b6
=======================================
O41 - FYTdifltDrv - FYTdifltDrv - C:\Program Files\FengYun\FYTdiDrv.sys - (running) -  -  - 7cec62b9a42b87118e669985851569fe
O41 - klif - spuper-ptor - C:\WINDOWS\system32\drivers\klif.sys - (running) - spuper-ptor - Kaspersky Lab - c6a8ad1c9698e5b7b4dd8c19257456e8
O41 - NPF - npf - C:\WINDOWS\system32\drivers\npf.sys - (running) - npf - CACE Technologies - 2c19036687354db0ed375040afa0d735
O41 - vmfilter303 - Filter for VM303 with Face Tracking, no photoframe - C:\WINDOWS\system32\drivers\vmfilter303.sys - (not running) - Filter for VM303 with Face Tracking, no photoframe - Vimicro Corporation - 233509e1ad024a3e451d8df6795eeed5
O41 - ZSMC303 - Video streaming and Capture Device Driver - C:\WINDOWS\system32\drivers\usbVM303.sys - (not running) - Video streaming and Capture Device Driver - Vimicro Corporation - e79f16793362a16fbef129cf8a310c0f
=======================================
q2001x
 楼主| 发表于 2007-11-18 08:53:28 | 显示全部楼层
帮忙啊,这个网页一直会不定时的弹出来,在你打开任何的程序的时候
q2001x
 楼主| 发表于 2007-11-18 08:57:47 | 显示全部楼层
咔吧会禁止也会杀到,但是他这个网站还会出来这个是根本的东西,大哥们帮我想办法给搞定啊,我不想做系统,机器不能停机的
q2001x
 楼主| 发表于 2007-11-18 13:50:06 | 显示全部楼层
疯了竟然没人帮忙啊
googlehack
发表于 2007-11-19 16:26:07 | 显示全部楼层
我看是些盗号木马吧?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 05:30 , Processed in 0.095991 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表