查看: 4249|回复: 12
收起左侧

[系统] 哪位高人帮小弟看看我的本本是中毒了吗?该怎么解决呢?

[复制链接]
ygqj
发表于 2013-9-24 19:50:03 | 显示全部楼层 |阅读模式
本帖最后由 ygqj 于 2013-9-25 05:45 编辑

大家好,我是个电脑菜鸟,以下问题请高手指教
我的本本是索尼win7旗舰版64位,今天用PCHunter检查本本,电脑体检报告出现以下提示:

------------------------------------------------------------------------------------------------------------------------------------------------------------
进程名称[2824 IAStorDataMgrSvc.exe]进程钩子
             C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             inline - len(7) clr.dll - 0x000000006F5D1CB8->_
             inline - len(7) clr.dll - 0x000000006F5D1CC8->_
             inline - len(7) clr.dll - 0x000000006F5D1CDC->_
             inline - len(34) clr.dll - 0x000000006F5D1CF0->_
             inline - len(34) clr.dll - 0x000000006F5D1D20->_
             inline - len(34) clr.dll - 0x000000006F5D1D50->_
             inline - len(34) clr.dll - 0x000000006F5D1D80->_
             inline - len(34) clr.dll - 0x000000006F5D1DB0->_
             inline - len(34) clr.dll - 0x000000006F5D1DE0->_
             inline - len(10) clr.dll - 0x000000006F5D1E20->_
             inline - len(4) clr.dll - 0x000000006F5D2DFC->_
             C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\bf2ecabcd96ec8238dc385b0a3ffa084\mscorlib.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System\ac79b74f022d9a096de2b884f4249543\System.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Serv759bfb78#\1c2c7074f15ce2472a1dac64931cbfcc\System.ServiceProcess.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\2fd755147672c80dd4b13978933f8a3d\System.Configuration.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\82d58d49946f82eb56bae40f3b097784\System.Xml.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Management\1a5cea3827896983ebf576ca86090cc3\System.Management.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\a35e871c52b7a7aee64c969c02acfaa0\System.Core.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\44695c46bbf1cef284a210664a03043e\System.ServiceModel.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\72227d58a04b80252053352dead3b9a3\System.ServiceModel.Internals.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\176ea254700896ee68956986b947ea9b\SMDiagnostics.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\a46953d62d9923cfd393cb102df2e6ad\System.Runtime.Serialization.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servf73e6522#\852636470bd3fbaba6cff6230e90eaaa\System.ServiceModel.Web.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.IdentityModel\42906f66c63887b2f1b140eb1ea73919\System.IdentityModel.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Program Files\Intel\Intel(R) Rapid Storage Technology\PsiData.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6161_none_50934f2ebcb7eb57\msvcm90.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Data\91e8082fd4520aabd77fecd38aca4c57\System.Data.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\Microsoft.Net\assembly\GAC_32\System.Data\v4.0_4.0.0.0__b77a5c561934e089\System.Data.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Confe64a9051#\86e00cd77c5dae35e14dbdf4b4a73370\System.Configuration.Install.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\782db4c31adf3046c62e43b8f11453c1\WindowsBase.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\cceaf9d7891fc325a90473aa9a661661\System.Drawing.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\8e3d6080e8eaaaf28389f3742ff9acdd\PresentationCore.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\5f27b142c87d877c73ac245ab951a773\System.Windows.Forms.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
             C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Numerics\c4ae805ff0a785d6373936ba46340150\System.Numerics.ni.dll - 模块文件被替换,可能是模块升级后未重启程序导致的,也可能是被病毒劫持了
-----------------------------------------------------------------------------------------------------------------------------------------------------------

请问我的本本是中毒了吗?该如何解决?谢谢!!

谁能帮我解释一下上面电脑体检报告中C盘路径下的程序或文件是什么东东,作什么用的,能删除或卸载吗?谢谢各位神通广大的电脑高手了!!!

补充:用小红伞扫描没发现病毒。把Intel(R) Rapid Storage Technology卸载后用PCHunter检查,以上情况就全没有了;但去intel官网下载重新安装新版RST,再用PCHunter检查,以上情况竟完全复制了。这是怎么回事?是卸载后有遗留病毒文件重装后依旧被病毒劫持,还是兼容问题,PCHunter误报,…………望高手解答……
anycall9696
头像被屏蔽
发表于 2013-9-24 19:53:30 | 显示全部楼层
路过,拒绝日货
100lj
发表于 2013-9-24 20:06:31 | 显示全部楼层
全都说的是可能,用杀软全盘扫描一遍看看。
ygqj
 楼主| 发表于 2013-9-24 20:37:01 | 显示全部楼层
100lj 发表于 2013-9-24 20:06
全都说的是可能,用杀软全盘扫描一遍看看。

用小红伞扫了,没事,没有查出什么来
100lj
发表于 2013-9-24 20:43:11 | 显示全部楼层
ygqj 发表于 2013-9-24 20:37
用小红伞扫了,没事,没有查出什么来

只要你使用没问题,那还有啥不放心的。
ygqj
 楼主| 发表于 2013-9-24 20:57:42 | 显示全部楼层
100lj 发表于 2013-9-24 20:43
只要你使用没问题,那还有啥不放心的。

但被PCHunter检出问题,对于我这个电脑小白来讲,多少令人担心,要是哪天什么帐号被盗,密码被窃,损失了什么自己还一无所知,到时想弄清原因也没用了
ygqj
 楼主| 发表于 2013-9-24 21:23:26 | 显示全部楼层
谁能帮我解释一下上面电脑体检报告中C盘路径下的程序或文件是什么东东,作什么用的,谢谢各位神通广大的电脑高手了!!!
恋爱的夏娜
头像被屏蔽
发表于 2013-9-24 21:25:26 | 显示全部楼层
那啥,你把Intel RST管理中心给卸载掉,或者重装一遍,第一个应该就没事了,后面几个assembly……没有十足把握还是摆着比较好,这个文件夹很特殊的。
另外有句话我看着心里面不舒服。(未包含在主楼)
ygqj
 楼主| 发表于 2013-9-24 21:28:26 | 显示全部楼层
恋爱的夏娜 发表于 2013-9-24 21:25
那啥,你把Intel RST管理中心给卸载掉,或者重装一遍,第一个应该就没事了,后面几个assembly……没有十足把 ...

非常感谢!!!
ygqj
 楼主| 发表于 2013-9-25 06:00:09 | 显示全部楼层
把Intel(R) Rapid Storage Technology卸载后用PCHunter检查,以上情况就全没有了;但去intel官网下载重新安装新版RST,再用PCHunter检查,以上情况竟完全复制了。这是怎么回事?是卸载后有遗留病毒文件重装后依旧被病毒劫持,还是兼容问题,PCHunter误报,还是曾经用一些驱动软件升级驱动程序造成的混乱…………望高手解答……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 14:23 , Processed in 0.137936 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表