楼主: aaron_zhao
收起左侧

[求助] 大蜘蛛是误杀还是真有木马啊?

[复制链接]
aaron_zhao
 楼主| 发表于 2010-5-16 20:29:21 | 显示全部楼层
回复 10# sjm666cn
哈哈哈进军中国后,应该都会慢慢改进吧!要更加符合中国国情吧
留侯
发表于 2010-5-17 11:40:07 | 显示全部楼层
我的PPS是正常的,请问楼主下载的是哪个版本的PPS?
QQ那个个人没有安装,所以无法检测,QQ之前有误报,主要是广告上面的。

希望楼主能提供这三个文件?我们帮您检测一下。
aaron_zhao
 楼主| 发表于 2010-5-17 16:48:40 | 显示全部楼层
我的PPS是正常的,请问楼主下载的是哪个版本的PPS?
QQ那个个人没有安装,所以无法检测,QQ之前有误报,主 ...
留侯 发表于 2010-5-17 11:40


PPS是 V2.6.86.9024正式版。 我按dr web推荐的删除了呢。。。
不过现在还是能正常使用PPS和QQ啦。
卡卡洛夫
发表于 2010-5-17 17:46:14 | 显示全部楼层
不是官版的PPS吧?
米饭卡
发表于 2010-5-17 17:50:45 | 显示全部楼层
最经典的还是4.44版本。
aaron_zhao
 楼主| 发表于 2010-5-17 19:23:32 | 显示全部楼层
不是官版的PPS吧?
卡卡洛夫 发表于 2010-5-17 17:46


是官方下载的PPS啦。。。
scv1979
头像被屏蔽
发表于 2010-5-17 19:31:58 | 显示全部楼层
个人认为蜘蛛做辅杀还是不错的。误报的话排除不修复就行了。
aaron_zhao
 楼主| 发表于 2010-5-17 19:57:19 | 显示全部楼层
个人认为蜘蛛做辅杀还是不错的。误报的话排除不修复就行了。
scv1979 发表于 2010-5-17 19:31


嗯嗯要是能再有个自动更新就好了,就不用每次都下载了。。。
留侯
发表于 2010-5-17 21:23:49 | 显示全部楼层
官方的PPS没有问题,我昨天还看了F1。
我特意扫描了一下,一下是扫描和监控日志:
17-05-2010 21:05:50 [CL] (PID = 1868)  C:\Program Files\PPStream\Vista.ssk - 正常
17-05-2010 21:05:50 [CL] (PID = 1868)  C:\Program Files\PPStream\assoc.ini - 正常
17-05-2010 21:05:51 [CL] (PID = 1868)  C:\Program Files\PPStream\whatsnew.txt - 正常
17-05-2010 21:05:51 [CL] (PID = 1868)  C:\Program Files\PPStream\PPSAP.exe - 正常
17-05-2010 21:05:51 [CL] (PID = 1420)  C:\WINDOWS\system32\CatRoot2\edb.chk - 正常
17-05-2010 21:05:52 [CL] (PID = 1868)  C:\Program Files\PPStream\FlashPlayDll.dll - 正常
17-05-2010 21:05:54 [CL] (PID = 1868)  C:\Program Files\PPStream\PPStream.exe - 正常
17-05-2010 21:05:54 [CL] (PID = 1868)  C:\Program Files\PPStream\PSNetwork.dll - 正常
17-05-2010 21:05:55 [CL] (PID = 1868)  C:\Program Files\PPStream\pp2play.dll - 正常
17-05-2010 21:05:55 [CL] (PID = 1868)  C:\Program Files\PPStream\ppsimage.dll - 正常
17-05-2010 21:05:56 [CL] (PID = 1868)  C:\Program Files\PPStream\MediaList.ocx - 正常
17-05-2010 21:05:58 [CL] (PID = 3356)  C:\Documents and Settings\ZhangLiang\Application Data\ppstream\MediaList\MediaDirs.xml - 正常
17-05-2010 21:05:58 [CL] (PID = 3356)  C:\Documents and Settings\ZhangLiang\Application Data\ppstream\MediaList\PlayList_Config.xml - 正常
17-05-2010 21:05:58 [CL] (PID = 3356)  C:\WINDOWS\powerplayer.ini - 正常
17-05-2010 21:05:59 [CL] (PID = 3356)  C:\Documents and Settings\ZhangLiang\Local Settings\Temp\~DF1A14.tmp - 正常
17-05-2010 21:05:59 [CL] (PID = 1868)  C:\Program Files\PPStream\Vodnet.dll - 正常
17-05-2010 21:06:00 [CL] (PID = 1868)  C:\Program Files\PPStream\Vodres.dll - 正常
17-05-2010 21:06:01 [CL] (PID = 1868)  C:\Program Files\PPStream\PowerPlayer.dll - 正常
17-05-2010 21:06:03 [CL] (PID = 1408)  C:\WINDOWS\system32\drivers\etc\hosts - 正常
17-05-2010 21:06:03 [CL] (PID = 1408)  C:\WINDOWS\psnetwork.ini - 正常
17-05-2010 21:06:03 [CL] (PID = 1408)  C:\WINDOWS\powerplayer.ini - 正常
17-05-2010 21:06:04 [CL] (PID = 1868)  C:\Program Files\PPStream\PowerList.ocx - 正常
17-05-2010 21:06:06 [CL] (PID = 1312)  C:\WINDOWS\powerplayer.ini - 正常
17-05-2010 21:06:08 [CL] (PID = 1868)  C:\Program Files\PPStream\Livenet.dll - 正常
17-05-2010 21:06:08 [CL] (PID = 1868)  C:\Program Files\PPStream\Livenet2.dll - 正常
17-05-2010 21:06:09 [CL] (PID = 1868)  C:\Program Files\PPStream\fds.dll - 正常
17-05-2010 21:06:12 [CL] (PID = 1868)  C:\WINDOWS\powerplayer.ini - 正常
17-05-2010 21:06:12 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\28_83260.dll - 正常
17-05-2010 21:06:12 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\14_43260.dll - 正常
17-05-2010 21:06:13 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\cook.dll - 正常
17-05-2010 21:06:13 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\atrc.dll - 正常
17-05-2010 21:06:13 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\dnet3260.dll - 正常
17-05-2010 21:06:13 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\drv2.dll - 正常
17-05-2010 21:06:13 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\drvc.dll - 正常
17-05-2010 21:06:13 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\raac.dll - 正常
17-05-2010 21:06:13 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\ralf.dll - 正常
17-05-2010 21:06:14 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\real\Codecs\sipr.dll - 正常
17-05-2010 21:06:14 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\pncrt.dll - 正常
17-05-2010 21:06:14 [CL] (PID = 1868)  C:\Documents and Settings\ZhangLiang\Application Data\PPStream\Codec\rmsplt.ax - 正常
17-05-2010 21:06:14 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\28_83260.dll - 正常
17-05-2010 21:06:14 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\14_43260.dll - 正常
17-05-2010 21:06:14 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\cook.dll - 正常
17-05-2010 21:06:14 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\atrc.dll - 正常
17-05-2010 21:06:15 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\dnet3260.dll - 正常
17-05-2010 21:06:15 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\drv2.dll - 正常
17-05-2010 21:06:15 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\drvc.dll - 正常
17-05-2010 21:06:15 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\raac.dll - 正常
17-05-2010 21:06:15 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\ralf.dll - 正常
17-05-2010 21:06:15 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\real\Codecs\sipr.dll - 正常
17-05-2010 21:06:15 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\rmsplt.ax - 正常
17-05-2010 21:06:16 [CL] (PID = 1868)  C:\Program Files\PPStream\Codec\pncrt.dll - 正常
17-05-2010 21:06:16 [CL] (PID = 1868)  C:\WINDOWS\system32\pncrt.dll - 正常
17-05-2010 21:06:16 [CL] (PID = 1868)  C:\Program Files\PPStream\pncrt.dll - 正常

扫描日志:
- 未发现病毒
[扫描路径] D:\My Documents\Downloads\ppstreamsetup.exe
D:\My Documents\Downloads\ppstreamsetup.exe - 压缩文件 NSIS

[扫描路径] C:\Program Files\PPStream
C:\Program Files\PPStream\unpps.exe - 压缩文件 NSIS

-----------------------------------------------------------------------------
扫描统计
-----------------------------------------------------------------------------
已扫描对象: 50
受感染对象: 0
受变种感染对象: 0
可疑对象: 0
广告软件: 0
拨号软件: 0
恶作剧程序: 0
风险程序: 0
黑客工具: 0
已修复: 0
已删除: 0
已重命名: 0
已隔离: 0
已忽略: 0
扫描速度: 437 Kb/s
扫描时间: 00:00:58
-----------------------------------------------------------------------------

请确定一下,您的Dr.Web CureIt!是否是最新版本?
aaron_zhao
 楼主| 发表于 2010-5-17 21:53:34 | 显示全部楼层
官方的PPS没有问题,我昨天还看了F1。
我特意扫描了一下,一下是扫描和监控日志:
17-05-2010 21:05:50 [ ...
留侯 发表于 2010-5-17 21:23


我是在Application Data下的 ppstream 文件夹里查到的。
今天下午5点又重新下了CureIt, 全面扫描就报了这个:
psclg.dll      Adware.Yayad.232
也是在Application Data 下的ppstream 里面。
不管它是不是误报啦,小广告没事咯。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 03:02 , Processed in 0.096853 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表