设为首页收藏本站

巨盾安全论坛

 找回密码
 欢迎注册

QQ登录

只需一步,快速开始

查看: 3975|回复: 5

[求助] 电脑受控制了 [复制链接]

盾币
2
盾分
0
在线时间
0 小时
最后登录
2011-11-28
主题
1
精华
0
帖子
1
发表于 2011-11-29 00:09:21 |显示全部楼层
系统诊断报告 - 巨盾V2.1版提供
CPU类型:GenuineIntel
操作系统:Microsoft Windows XP Service Pack 3
杀毒软件:360杀毒 版本:3.0.0.2112
诊断时间:2011-11-28 23:46:35
==进程信息==
进程[安全]:smss.exe - C:\WINDOWS\system32\smss.exe
进程[安全]:csrss.exe - c:\windows\system32\csrss.exe
进程[未知]:winlogon.exe - c:\windows\system32\winlogon.exe
未有签名的模块:C:\WINDOWS\system32\uxtheme.dll
进程[安全]:services.exe - C:\WINDOWS\system32\services.exe
进程[安全]:lsass.exe - C:\WINDOWS\system32\lsass.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
进程[安全]:ati2evxx.exe - C:\WINDOWS\system32\Ati2evxx.exe
未有签名的模块:C:\WINDOWS\system32\uxtheme.dll
进程[安全]:svchost.exe - C:\WINDOWS\system32\svchost.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
进程[安全]:svchost.exe - C:\WINDOWS\system32\svchost.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
进程[安全]:svchost.exe - C:\WINDOWS\System32\svchost.exe
未有签名的模块:C:\WINDOWS\System32\UxTheme.dll
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
进程[安全]:svchost.exe - C:\WINDOWS\system32\svchost.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
进程[安全]:ati2evxx.exe - C:\WINDOWS\system32\Ati2evxx.exe
未有签名的模块:C:\WINDOWS\system32\uxtheme.dll
进程[安全]:svchost.exe - C:\WINDOWS\system32\svchost.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
进程[安全]:ZhuDongFangYu.exe - C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
未有签名的模块:C:\Program Files\360\360Safe\deepscan\heavygate.dll
进程[安全]:spoolsv.exe - C:\WINDOWS\system32\spoolsv.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
进程[安全]:explorer.exe - C:\WINDOWS\Explorer.EXE
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
未有签名的模块:C:\WINDOWS\system32\ieframe.dll
未有签名的模块:C:\WINDOWS\system32\webcheck.dll
未有签名的模块:C:\WINDOWS\system32\freeime.ime
进程[安全]:360tray.exe - C:\Program Files\360\360Safe\safemon\360Tray.exe
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
未有签名的模块:C:\Program Files\360\360Safe\deepscan\heavygate.dll
进程[安全]:ctfmon.exe - C:\WINDOWS\system32\ctfmon.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
进程[安全]:svchost.exe - C:\WINDOWS\system32\svchost.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
进程[安全]:alg.exe - C:\WINDOWS\System32\alg.exe
未有签名的模块:C:\WINDOWS\System32\UxTheme.dll
进程[安全]:360sd.exe - E:\360Downloads\360sd\360sd.exe
未有签名的模块:C:\WINDOWS\system32\UxTheme.dll
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
进程[安全]:360rp.exe - E:\360Downloads\360sd\360rp.exe
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
未有签名的模块:C:\Program Files\360\360Safe\deepscan\heavygate.dll
未有签名的模块:E:\360Downloads\360sd\deepscan\heavygate.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aecore.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aevdf.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aescript.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aescn.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aesbx.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aerdl.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aepack.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aeoffice.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aeheur.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aehelp.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aegen.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aeemu.dll
未有签名的模块:C:\Documents and Settings\All Users\Application Data\360SD\AV-3620-3621-WSKi\aebb.dll
未有签名的模块:C:\WINDOWS\system32\ieframe.dll
进程[安全]iveUpdate360.exe - C:\Program Files\360\360Safe\LiveUpdate360.exe
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
进程[安全]:GGSafe.exe - D:\GGSafe\GGSafe.exe
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\uxtheme.dll
未有签名的模块:C:\WINDOWS\system32\ieframe.dll
进程[安全]:GGService.exe - D:\GGSafe\GGService.exe
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\Normaliz.dll
未有签名的模块:C:\WINDOWS\system32\urlmon.dll
未有签名的模块:C:\WINDOWS\system32\iertutil.dll
未有签名的模块:C:\WINDOWS\system32\uxtheme.dll

==启动项信息==
启动项:[安全]360Safetray -HKLM Run:"C:\Program Files\360\360Safe\safemon\360Tray.exe" /start
启动项:[安全]GGSafe -HKLM Run:"D:\GGSafe\GGSafe.exe" /run0
启动项:[安全]ctfmon.exe -HKCU Run:C:\WINDOWS\system32\ctfmon.exe
启动项:[安全]360sd -HKCU Run:"E:\360Downloads\360sd\360sd.exe" /autorun
启动项:[安全]Userinit -HKLM Winlogon:C:\WINDOWS\system32\userinit.exe,
启动项:[安全]Shell -HKLM Winlogon:C:\WINDOWS\Explorer.exe
启动项:[安全]UIHost -HKLM Winlogon:C:\WINDOWS\system32\logonui.exe
启动项:[安全]AtiExtEvent -HKLM AtiExtEvent:C:\WINDOWS\system32\Ati2evxx.dll
启动项:[安全]cryptnet -HKLM cryptnet:C:\WINDOWS\system32\cryptnet.dll
启动项:[安全]cscdll -HKLM cscdll:C:\WINDOWS\system32\cscdll.dll
启动项:[安全]dimsntfy -HKLM dimsntfy:C:\WINDOWS\System32\dimsntfy.dll
启动项:[安全]ScCertProp -HKLM ScCertProp:C:\WINDOWS\system32\wlnotify.dll
启动项:[安全]Schedule -HKLM Schedule:C:\WINDOWS\system32\wlnotify.dll
启动项:[安全]sclgntfy -HKLM sclgntfy:C:\WINDOWS\system32\sclgntfy.dll
启动项:[安全]SensLogn -HKLM SensLogn:C:\WINDOWS\system32\WlNotify.dll
启动项:[安全]termsrv -HKLM termsrv:C:\WINDOWS\system32\wlnotify.dll
启动项:[安全]WgaLogon -HKLM WgaLogon:C:\WINDOWS\system32\WgaLogon.dll
启动项:[安全]wlballoon -HKLM wlballoon:C:\WINDOWS\system32\wlnotify.dll
启动项:[安全]PostBootReminder -HKLM ShellServiceObjectDelayLoad:C:\WINDOWS\system32\SHELL32.dll
启动项:[安全]CDBurn -HKLM ShellServiceObjectDelayLoad:C:\WINDOWS\system32\SHELL32.dll
启动项:[未知]WebCheck -HKLM ShellServiceObjectDelayLoad:c:\windows\system32\webcheck.dll
启动项:[安全]SysTray -HKLM ShellServiceObjectDelayLoad:C:\WINDOWS\system32\stobject.dll
启动项:[安全]WPDShServiceObj -HKLM ShellServiceObjectDelayLoad:C:\WINDOWS\system32\WPDShServiceObj.dll
启动项:[安全]{AEB6717E-7E19-11d0-97EE-00C04FD91972} -HKLM ShellExecuteHooks:C:\WINDOWS\system32\shell32.dll
启动项:[安全]advapi32 -HKLM KnownDLLs:C:\WINDOWS\system32\advapi32.dll
启动项:[安全]comdlg32 -HKLM KnownDLLs:C:\WINDOWS\system32\comdlg32.dll
启动项:[安全]gdi32 -HKLM KnownDLLs:C:\WINDOWS\system32\gdi32.dll
启动项:[安全]imagehlp -HKLM KnownDLLs:C:\WINDOWS\system32\imagehlp.dll
启动项:[安全]kernel32 -HKLM KnownDLLs:C:\WINDOWS\system32\kernel32.dll
启动项:[安全]lz32 -HKLM KnownDLLs:C:\WINDOWS\system32\lz32.dll
启动项:[安全]ole32 -HKLM KnownDLLs:C:\WINDOWS\system32\ole32.dll
启动项:[安全]oleaut32 -HKLM KnownDLLs:C:\WINDOWS\system32\oleaut32.dll
启动项:[安全]olecli32 -HKLM KnownDLLs:C:\WINDOWS\system32\olecli32.dll
启动项:[安全]olecnv32 -HKLM KnownDLLs:C:\WINDOWS\system32\olecnv32.dll
启动项:[安全]olesvr32 -HKLM KnownDLLs:C:\WINDOWS\system32\olesvr32.dll
启动项:[安全]olethk32 -HKLM KnownDLLs:C:\WINDOWS\system32\olethk32.dll
启动项:[安全]rpcrt4 -HKLM KnownDLLs:C:\WINDOWS\system32\rpcrt4.dll
启动项:[安全]shell32 -HKLM KnownDLLs:C:\WINDOWS\system32\shell32.dll
启动项:[未知]url -HKLM KnownDLLs:c:\windows\system32\url.dll
启动项:[未知]urlmon -HKLM KnownDLLs:c:\windows\system32\urlmon.dll
启动项:[安全]user32 -HKLM KnownDLLs:C:\WINDOWS\system32\user32.dll
启动项:[安全]version -HKLM KnownDLLs:C:\WINDOWS\system32\version.dll
启动项:[未知]wininet -HKLM KnownDLLs:c:\windows\system32\wininet.dll
启动项:[安全]wldap32 -HKLM KnownDLLs:C:\WINDOWS\system32\wldap32.dll
启动项:[安全]comres -HKLM KnownDLLs:C:\WINDOWS\system32\comres.dll
启动项:[安全]ddraw -HKLM KnownDLLs:C:\WINDOWS\system32\ddraw.dll
启动项:[安全]dsound -HKLM KnownDLLs:C:\WINDOWS\system32\dsound.dll
启动项:[安全]lpk -HKLM KnownDLLs:C:\WINDOWS\system32\lpk.dll
启动项:[安全]psapi -HKLM KnownDLLs:C:\WINDOWS\system32\psapi.dll
启动项:[安全]usp10 -HKLM KnownDLLs:C:\WINDOWS\system32\usp10.dll
启动项:[安全][boot]shell -C:\WINDOWS\system.ini:Explorer.exe
==内核模块信息==
内核模块:[安全]ntoskrnl.exe - C:\WINDOWS\system32\ntoskrnl.exe
内核模块:[安全]hal.dll - C:\WINDOWS\system32\hal.dll
内核模块:[安全]KDCOM.DLL - C:\WINDOWS\system32\KDCOM.DLL
内核模块:[安全]BOOTVID.dll - C:\WINDOWS\system32\BOOTVID.dll
内核模块:[安全]ACPI.sys - C:\WINDOWS\system32\drivers\ACPI.sys
内核模块:[安全]WMILIB.SYS - C:\WINDOWS\system32\DRIVERS\WMILIB.SYS
内核模块:[安全]pci.sys - C:\WINDOWS\system32\drivers\pci.sys
内核模块:[安全]isapnp.sys - C:\WINDOWS\system32\drivers\isapnp.sys
内核模块:[安全]Hookport.sys - C:\WINDOWS\system32\drivers\Hookport.sys
内核模块:[安全]compbatt.sys - C:\WINDOWS\system32\drivers\compbatt.sys
内核模块:[安全]BATTC.SYS - C:\WINDOWS\system32\DRIVERS\BATTC.SYS
内核模块:[安全]aliide.sys - C:\WINDOWS\system32\drivers\aliide.sys
内核模块:[安全]PCIIDEX.SYS - C:\WINDOWS\system32\DRIVERS\PCIIDEX.SYS
内核模块:[安全]MountMgr.sys - C:\WINDOWS\system32\drivers\MountMgr.sys
内核模块:[安全]ftdisk.sys - C:\WINDOWS\system32\drivers\ftdisk.sys
内核模块:[安全]dmload.sys - C:\WINDOWS\system32\drivers\dmload.sys
内核模块:[安全]dmio.sys - C:\WINDOWS\system32\drivers\dmio.sys
内核模块:[安全]PartMgr.sys - C:\WINDOWS\system32\drivers\PartMgr.sys
内核模块:[安全]VolSnap.sys - C:\WINDOWS\system32\drivers\VolSnap.sys
内核模块:[安全]atapi.sys - C:\WINDOWS\system32\drivers\atapi.sys
内核模块:[未知]m5287.sys - C:\WINDOWS\system32\drivers\m5287.sys
内核模块:[安全]SCSIPORT.SYS - C:\WINDOWS\system32\DRIVERS\SCSIPORT.SYS
内核模块:[安全]disk.sys - C:\WINDOWS\system32\drivers\disk.sys
内核模块:[安全]CLASSPNP.SYS - C:\WINDOWS\system32\DRIVERS\CLASSPNP.SYS
内核模块:[安全]fltMgr.sys - C:\WINDOWS\system32\drivers\fltMgr.sys
内核模块:[安全]TSysCare.sys - C:\WINDOWS\system32\drivers\TSysCare.sys
内核模块:[安全]KSecDD.sys - C:\WINDOWS\system32\drivers\KSecDD.sys
内核模块:[安全]Ntfs.sys - C:\WINDOWS\system32\drivers\Ntfs.sys
内核模块:[安全]NDIS.sys - C:\WINDOWS\system32\drivers\NDIS.sys
内核模块:[安全]Mup.sys - C:\WINDOWS\system32\drivers\Mup.sys
内核模块:[安全]agp440.sys - C:\WINDOWS\system32\drivers\agp440.sys
内核模块:[安全]intelppm.sys - C:\WINDOWS\system32\DRIVERS\intelppm.sys
内核模块:[安全]ati2mtag.sys - C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
内核模块:[安全]VIDEOPRT.SYS - C:\WINDOWS\system32\DRIVERS\VIDEOPRT.SYS
内核模块:[未知]ULILAN51.SYS - C:\WINDOWS\system32\DRIVERS\ULILAN51.SYS
内核模块:[安全]usbohci.sys - C:\WINDOWS\system32\DRIVERS\usbohci.sys
内核模块:[安全]USBPORT.SYS - C:\WINDOWS\system32\DRIVERS\USBPORT.SYS
内核模块:[安全]usbehci.sys - C:\WINDOWS\system32\DRIVERS\usbehci.sys
内核模块:[安全]HDAudBus.sys - C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
内核模块:[安全]fdc.sys - C:\WINDOWS\system32\DRIVERS\fdc.sys
内核模块:[安全]ASACPI.sys - C:\WINDOWS\system32\DRIVERS\ASACPI.sys
内核模块:[安全]i8042prt.sys - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
内核模块:[安全]kbdclass.sys - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
内核模块:[安全]mouclass.sys - C:\WINDOWS\system32\DRIVERS\mouclass.sys
内核模块:[安全]serial.sys - C:\WINDOWS\system32\DRIVERS\serial.sys
内核模块:[安全]serenum.sys - C:\WINDOWS\system32\DRIVERS\serenum.sys
内核模块:[安全]cdrom.sys - C:\WINDOWS\system32\DRIVERS\cdrom.sys
内核模块:[安全]redbook.sys - C:\WINDOWS\system32\DRIVERS\redbook.sys
内核模块:[安全]ks.sys - C:\WINDOWS\system32\DRIVERS\ks.sys
内核模块:[安全]fsvga.sys - C:\WINDOWS\system32\DRIVERS\fsvga.sys
内核模块:[安全]audstub.sys - C:\WINDOWS\system32\DRIVERS\audstub.sys
内核模块:[安全]rasl2tp.sys - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
内核模块:[安全]ndistapi.sys - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
内核模块:[安全]ndiswan.sys - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
内核模块:[安全]raspppoe.sys - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
内核模块:[安全]raspptp.sys - C:\WINDOWS\system32\DRIVERS\raspptp.sys
内核模块:[安全]TDI.SYS - C:\WINDOWS\system32\DRIVERS\TDI.SYS
内核模块:[安全]psched.sys - C:\WINDOWS\system32\DRIVERS\psched.sys
内核模块:[安全]msgpc.sys - C:\WINDOWS\system32\DRIVERS\msgpc.sys
内核模块:[安全]ptilink.sys - C:\WINDOWS\system32\DRIVERS\ptilink.sys
内核模块:[安全]raspti.sys - C:\WINDOWS\system32\DRIVERS\raspti.sys
内核模块:[安全]rdpdr.sys - C:\WINDOWS\system32\DRIVERS\rdpdr.sys
内核模块:[安全]termdd.sys - C:\WINDOWS\system32\DRIVERS\termdd.sys
内核模块:[安全]swenum.sys - C:\WINDOWS\system32\DRIVERS\swenum.sys
内核模块:[安全]update.sys - C:\WINDOWS\system32\DRIVERS\update.sys
内核模块:[安全]mssmbios.sys - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
内核模块:[安全]NDProxy.SYS - C:\WINDOWS\System32\Drivers\NDProxy.SYS
内核模块:[安全]usbhub.sys - C:\WINDOWS\system32\DRIVERS\usbhub.sys
内核模块:[安全]USBD.SYS - C:\WINDOWS\system32\DRIVERS\USBD.SYS
内核模块:[未知]ADIHdAud.sys - C:\WINDOWS\system32\drivers\ADIHdAud.sys
内核模块:[安全]portcls.sys - C:\WINDOWS\system32\drivers\portcls.sys
内核模块:[安全]drmk.sys - C:\WINDOWS\system32\drivers\drmk.sys
内核模块:[未知]AEAudio.sys - C:\WINDOWS\system32\drivers\AEAudio.sys
内核模块:[未知]Senfilt.sys - C:\WINDOWS\system32\drivers\Senfilt.sys
内核模块:[安全]flpydisk.sys - C:\WINDOWS\system32\DRIVERS\flpydisk.sys
内核模块:[安全]i2omgmt.SYS - C:\WINDOWS\System32\Drivers\i2omgmt.SYS
内核模块:[安全]360AvFlt.sys - C:\WINDOWS\system32\DRIVERS\360AvFlt.sys
内核模块:[安全]Fs_Rec.SYS - C:\WINDOWS\System32\Drivers\Fs_Rec.SYS
内核模块:[安全]Null.SYS - C:\WINDOWS\System32\Drivers\Null.SYS
内核模块:[安全]Beep.SYS - C:\WINDOWS\System32\Drivers\Beep.SYS
内核模块:[安全]360SelfProtection.sys - C:\WINDOWS\system32\drivers\360SelfProtection.sys
内核模块:[安全]Fastfat.SYS - C:\WINDOWS\System32\Drivers\Fastfat.SYS
内核模块:[安全]vga.sys - C:\WINDOWS\System32\drivers\vga.sys
内核模块:[安全]mnmdd.SYS - C:\WINDOWS\System32\Drivers\mnmdd.SYS
内核模块:[安全]RDPCDD.sys - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
内核模块:[安全]Msfs.SYS - C:\WINDOWS\System32\Drivers\Msfs.SYS
内核模块:[安全]Npfs.SYS - C:\WINDOWS\System32\Drivers\Npfs.SYS
内核模块:[安全]rasacd.sys - C:\WINDOWS\system32\DRIVERS\rasacd.sys
内核模块:[安全]ipsec.sys - C:\WINDOWS\system32\DRIVERS\ipsec.sys
内核模块:[安全]360netmon.sys - C:\WINDOWS\system32\drivers\360netmon.sys
内核模块:[未知]tcpip.sys - C:\WINDOWS\system32\DRIVERS\tcpip.sys
内核模块:[安全]netbt.sys - C:\WINDOWS\system32\DRIVERS\netbt.sys
内核模块:[安全]ws2ifsl.sys - C:\WINDOWS\System32\drivers\ws2ifsl.sys
内核模块:[安全]afd.sys - C:\WINDOWS\System32\drivers\afd.sys
内核模块:[安全]netbios.sys - C:\WINDOWS\system32\DRIVERS\netbios.sys
内核模块:[安全]TSSyskit.sys - E:\Program Files\Tencent\QQPCMgr\6.2.2018.201\TSSyskit.sys
内核模块:[安全]ipnat.sys - C:\WINDOWS\system32\DRIVERS\ipnat.sys
内核模块:[安全]wanarp.sys - C:\WINDOWS\system32\DRIVERS\wanarp.sys
内核模块:[安全]tscpm.sys - E:\Program Files\Tencent\QQPCMgr\6.2.2018.201\tscpm.sys
内核模块:[安全]rdbss.sys - C:\WINDOWS\system32\DRIVERS\rdbss.sys
内核模块:[安全]qutmipc.sys - C:\WINDOWS\system32\drivers\qutmipc.sys
内核模块:[安全]qutmdrv.sys - C:\WINDOWS\system32\drivers\qutmdrv.sys
内核模块:[安全]mrxsmb.sys - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
内核模块:[安全]Fips.SYS - C:\WINDOWS\System32\Drivers\Fips.SYS
内核模块:[安全]Efimon.sys - C:\WINDOWS\System32\Drivers\Efimon.sys
内核模块:[安全]BAPIDRV.SYS - C:\WINDOWS\system32\drivers\BAPIDRV.SYS
内核模块:[安全]360boost.sys - C:\WINDOWS\system32\DRIVERS\360boost.sys
内核模块:[安全]win32k.sys - C:\WINDOWS\System32\win32k.sys
内核模块:[安全]Dxapi.sys - C:\WINDOWS\System32\drivers\Dxapi.sys
内核模块:[安全]watchdog.sys - C:\WINDOWS\System32\watchdog.sys
内核模块:[安全]dxg.sys - C:\WINDOWS\System32\drivers\dxg.sys
内核模块:[安全]dxgthk.sys - C:\WINDOWS\System32\drivers\dxgthk.sys
内核模块:[安全]ati2dvag.dll - C:\WINDOWS\System32\ati2dvag.dll
内核模块:[安全]ati2cqag.dll - C:\WINDOWS\System32\ati2cqag.dll
内核模块:[安全]atikvmag.dll - C:\WINDOWS\System32\atikvmag.dll
内核模块:[安全]atiok3x2.dll - C:\WINDOWS\System32\atiok3x2.dll
内核模块:[安全]ati3duag.dll - C:\WINDOWS\System32\ati3duag.dll
内核模块:[安全]ativvaxx.dll - C:\WINDOWS\System32\ativvaxx.dll
内核模块:[安全]ndisuio.sys - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
内核模块:[安全]wdmaud.sys - C:\WINDOWS\system32\drivers\wdmaud.sys
内核模块:[安全]sysaudio.sys - C:\WINDOWS\system32\drivers\sysaudio.sys
内核模块:[安全]srv.sys - C:\WINDOWS\system32\DRIVERS\srv.sys
内核模块:[安全]360Box.sys - C:\WINDOWS\system32\DRIVERS\360Box.sys
内核模块:[安全]HTTP.sys - C:\WINDOWS\System32\Drivers\HTTP.sys
内核模块:[未知]FsWriteBack.sys - C:\Program Files\360\360Safe\firstaid\Fix\FsWriteBack.sys
内核模块:[安全]kmixer.sys - C:\WINDOWS\system32\drivers\kmixer.sys
内核模块:[安全]GGSafe.sys - D:\GGSafe\GGSafe.sys
内核模块:[安全]ntdll.dll - C:\WINDOWS\system32\ntdll.dll
内核模块:[安全]ntoskrnl.exe - C:\WINDOWS\system32\ntoskrnl.exe

Rank: 7Rank: 7Rank: 7

盾币
865
盾分
0
在线时间
1335 小时
最后登录
2012-5-21
主题
18
精华
0
帖子
827
发表于 2011-11-29 12:01:11 |显示全部楼层
内核模块:[未知]m5287.sys - C:\WINDOWS\system32\drivers\m5287.sys
内核模块:[未知]tcpip.sys - C:\WINDOWS\system32\DRIVERS\tcpip.sys
内核模块:[未知]Senfilt.sys - C:\WINDOWS\system32\drivers\Senfilt.sys
内核模块:[未知]tcpip.sys - C:\WINDOWS\system32\DRIVERS\tcpip.sys
未有签名的模块:C:\WINDOWS\system32\WININET.dll
未有签名的模块:C:\WINDOWS\system32\urlmon.dll

您好,麻烦上传以上几个未知文件,并详细说明目前计算机的可疑情况,谢谢。
天行健,君子以自强不息
地势坤,君子以厚德载物
事无不可对人言
居于暗室而不欺

盾币
3
盾分
0
在线时间
0 小时
最后登录
2011-12-2
主题
0
精华
0
帖子
3
发表于 2011-12-2 11:04:04 |显示全部楼层
看不出来啊!!!!!

超级版主

广告镰刀 ...

Rank: 8Rank: 8Rank: 8Rank: 8

盾币
2488
盾分
0
在线时间
2247 小时
最后登录
2012-5-21
主题
757
精华
0
帖子
1655
发表于 2011-12-12 11:37:16 |显示全部楼层
你上传后分析下才能知道,有些文件是伪装的,或者乱命名的!
路漫漫其修远兮,吾将上下而求索
匿名  发表于 2012-1-7 22:00:46
$(message)
匿名  发表于 2012-3-6 04:43:43
$(message)
验证问答 换一个 验证码 换一个

防盗号用巨盾!巨盾是一款针对木马查杀、在线娱乐安全设计的产品,最受网游用户和上网冲浪用户的欢迎。永久免费,使用方便,查杀迅速,小巧轻便。

Archiver|巨盾安全实验室 [防盗号用巨盾,安全玩游戏] ( 沪ICP备09050605号 )  

GMT+8, 2012-5-22 06:13 , Processed in 0.060625 second(s), 14 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部