木马 + 流氓软件 + 垃圾软件 玩死 Win 2000 pro~

endurer 原创
2007-06-14 第1

昨天中午,一位网友说他的电脑启动半天才进入桌面,而且反应迟钝,让偶通过QQ远程协助帮忙检修。

下载 pe_xscan 扫描 log,由于网友电脑不是一般的慢,所以扫描时没选择列举文件版本信息。
分析log,发现N多流氓软件和垃圾软件。
/---
pe_xscan 07-06-04 by Purple Endurer
2007-6-13 13:2:23
Windows 2000 Service Pack 4(5.0.2195)
管理员用户组

[System Process] * 0
D:/Tools/3.exe | 2007-6-4 23:7:38
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
System * 8
C:/WINNT/system32/winlogon.exe * 172 | 2005-6-3 20:1:10
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
C:/WINNT/System32/svchost.exe * 472 | 2001-9-19 18:12:36
c:/winnt/system32/otuk.dll | 2007-4-27 8:16:58
c:/progra~1/common~1/lgqkakn/lgqkakn.dll | 2007-3-26 15:34:56
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
c:/program files/iesnap/navoct.dll | 2007-2-22 12:51:26
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/progra~1/ljsyad/ljsyad.dll | 2007-4-14 18:36:0
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
C:/WINNT/System32/svchost.exe * 612 | 2001-9-19 18:12:36
c:/progra~1/inoe/sxyo.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/xcdt.dll | 2007-6-4 19:7:54
c:/progra~1/inoe/otuk.dll | 2007-5-31 15:23:52
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
C:/WINNT/system32/MSTask.exe * 712 | 2005-6-3 20:0:32
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
C:/WINNT/system32/internat.exe * 1260 | 2001-9-19 18:10:32
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
C:/Program Files/Common Files/Real/Update_OB/realsched.exe * 1272 | 2006-10-31 17:53:28
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
C:/winnt/system32/srcserv/services.exe * 1316 | 2007-4-28 11:35:30
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
C:/program files/internet explorer/iexplore.exe * 1348 | 2002-8-29 9:32:8
C:/WINNT/downlo~1/Hrwdqw.dll | 2007-5-14 18:14:40
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
C:/WINNT/system32/wtlhlp.dll | 2007-6-1 15:54:54
C:/Program Files/TENCENT/Adplus/SSAddr.dll | 2007-5-14 18:14:40
C:/WINNT/system32/srcserv/ss3.dll | 2007-4-29 14:42:16
C:/WINNT/system32/ssup.dll | 2007-5-28 15:52:16
c:/PROGRA~1/iesnap/navpref.dll | 2007-4-7 12:39:0
c:/PROGRA~1/iesnap/navseg.dll | 2007-3-12 10:28:12
c:/PROGRA~1/iesnap/navneg.dll | 2007-4-7 12:39:12
C:/WINNT/system32/conime.exe * 1148 | 2003-6-20 3:5:4
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
c:/progra~1/ljsyad/ljshorj.dat * 1116 | 2007-4-14 18:35:26
c:/progra~1/ljsyad/ljshorj.dat | 2007-4-14 18:35:26
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
c:/progra~1/ljsyad/ljsseg.dll | 2007-4-14 18:35:34
c:/PROGRA~1/iesnap/navplay.exe * 564 | 2007-4-7 12:39:14
c:/PROGRA~1/iesnap/navplay.exe | 2007-4-7 12:39:14
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
C:/WINNT/explorer.exe * 1652 | 2003-6-20 3:5:4
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56
C:/PROGRA~1/kstg/ltuh.nls | 2007-4-19 8:9:6
D:/Tools/3.exe * 576 | 2007-6-4 23:7:38
D:/Tools/3.exe | 2007-6-4 23:7:38
c:/progra~1/ljsyad/ljsyub.nls | 2007-4-16 14:34:2
c:/progra~1/ljsyad/ljsxoo.nls | 2007-4-14 18:35:38
c:/progra~1/inoe/vabr.dll | 2007-5-31 15:23:52
c:/progra~1/inoe/afgw.dll | 2007-5-31 15:23:52
c:/PROGRA~1/iesnap/navstub.dll | 2007-5-10 12:25:26
c:/progra~1/common~1/lgqkakn/finhijk.nls | 2007-3-26 15:34:56

O2 - BHO LpkHlpr Class - {00C104F7-0F5C-470C-ABCF-A5B2E70752F1} - C:/WINNT/system32/wtlhlp.dll

O2 - BHO Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:/Program Files/TENCENT/Adplus/SSAddr.dll

O2 - BHO CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:/PROGRA~1/CNNIC/Cdn/cdnforie.dll

O2 - BHO - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:/WINNT/system32/ssup.dll

O4 - HKLM/../Run: [stup.exe] C:/PROGRA~1/TENCENT/Adplus/stup.exe
O4 - HKLM/../Run: [srcserv] c:/winnt/system32/srcserv/services.exe
O4 - HKLM/../Run: [SNSSSONO] "C:/WINNT/system32/Regsvr32.exe" -s "C:/Program Files/Common Files/SNSSSONO/SNSSSONO.dll"
O4 - HKLM/../Run: [hqghumeay] C:/WINNT/system32/Rundll32.exe "C:/WINNT/system32/cdnprh.dll",Start
O4 - HKLM/../Run: [CdnCtr] C:/Program Files/CNNIC/Cdn/cdnup.exe

O4 - HKLM/../Run: [vczhwbywfxubye] D;]XJOOU]tztufn43]Svoemm43/fyf!#D;]XJOOU]tztufn43]deoqsi/emm#-Tubsu

O4 - HKLM/../Run: [SysTdSvr] "C:/WINNT/system32/Rundll32.exe" "C:/WINNT/system32/SysTdSvr.dll",Start

O8 - IE右键菜单附加项 : 访问通用网址 - C:/Program Files/CNNIC/Cdn/cnnic.htm
O9 - IE工具栏扩展按钮HKLM:手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm
O9 - IE工具菜单扩展项HKLM: - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm
O9 - IE工具栏扩展按钮HKLM:中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:/PROGRA~1/CNNIC/Cdn/cdnuc.exe
O9 - IE工具菜单扩展项HKLM:中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:/PROGRA~1/CNNIC/Cdn/cdnuc.exe
O9 - IE工具栏扩展按钮HKLM:情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
O9 - IE工具菜单扩展项HKLM: - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
O9 - IE工具栏扩展按钮HKLM: - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns
O9 - IE工具菜单扩展项HKLM:清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns
O11 - IE扩展选项组:CDNCLIENT ( 中文上网) =
O11 - IE扩展选项组:TBH (中文搜搜) =
O16 - DPF: DirectAnimation Java Classes (搜搜) - file://C:/WINNT/Java/classes/dajava.cab

O16 - DPF: {DC7094C6-8F61-42ED-AECE-63F5EEF647C5} (UpdateC2 Control) - http://www.uusee.com/zt/tuiguang/updateC2.cab

O21 - SSODL - ltuh(Windows ltuh Theme) - {32987913-B677-4065-B1CF-054B6CC3B203} = C:/PROGRA~1/kstg/ltuh.dll

O23 - 服务: ADProt (ADProt) - C:/WINNT/system32/drivers/ADProt.sys | 2007-6-7 16:39:40(系统)

O23 - 服务: cdnprot (cdnprot) - system32/drivers/cdnprot.sys(引导)

O23 - 服务: CoolWare () - C:/WINNT/System32/svchost.exe -k netsvcs -> C:/WINNT/system32/otuk.dll | 2007-4-27 8:16:58(自动)

O23 - 服务: djfidcgd (djfidcgd) - system32/drivers/djfidcgd.sys(引导)

O23 - 服务: euqojus (euqojus) - system32/drivers/euqojus.sys(引导)

O23 - 服务: fgqknkn () - C:/WINNT/System32/svchost.exe -k netsvcs -> C:/PROGRA~1/COMMON~1/lgqkakn/lgqkakn.dll | 2007-3-26 15:34:56(自动)

O23 - 服务: Gentad () - C:/WINNT/System32/svchost.exe -k netsvcs -> C:/WINNT/system32/struts.dll(自动)

O23 - 服务: ibntsz93 (ibntsz93) - System32/DRIVERS/ibntsz93.sys(引导)

O23 - 服务: ipdbldrv (ipdbldrv) - System32/DRIVERS/ipdbldrv.sys(引导)

O23 - 服务: Navoct () - C:/WINNT/System32/svchost.exe -k netsvcs -> C:/Program Files/iesnap/navoct.dll | 2007-2-22 12:51:26(自动)

O23 - 服务: nstj (Windows nstj RunThem) - C:/WINNT/System32/svchost.exe -k netsvcs -> C:/PROGRA~1/inoe/sxyo.dll | 2007-5-31 15:23:52(自动)

O23 - 服务: qjfqrh (qjfqrh) - C:/WINNT/system32/rundll32.exe C:/PROGRA~1/COMMON~1/wjfqxh/wjfqxh.dll,Service -s(自动)

O23 - 服务: SysTdSvr (SysTdSvr) - system32//drivers//SysTdSvr.sys(引导)

O23 - 服务: yjsyad () - C:/WINNT/System32/svchost.exe -k netsvcs -> C:/PROGRA~1/ljsyad/ljsyad.dll | 2007-4-14 18:36:0(自动)

O24 - ShlExecHook: [HookExecute Class] - {4BAB150F-DD97-476D-9C1E-41B6CDC0CA7A} = C:/PROGRA~1/Yahoo!/ASSIST~1/yclickon.dll

O24 - ShlExecHook: [PatchCom] - {E568441B-9EF3-49F8-9A67-4141AC41ADD4} = C:/PROGRA~1/Yahoo!/ASSIST~1/assist/ypatch.dll
---/

先把 中文上网、中文搜搜卸载了。

到瑞星网站使用在线免费扫描。

然后到 http://purpleendurer.ys168.com 下载 bat_do、FreeDLL 和 FileInfo。用 FileInfo 提取文件信息,用 bat_do 打包备份。

瑞星在线扫描出几个Trojan,还没有扫描完,电脑突然重启,但不能显示Win 2000 的 Logo画面和滚动条。
选择以最后一次正确的配置启动,还是不行。
选择以安全模式启动,最终看到出错信息,说系统损坏,要用Win 2000安装光盘启动修复~

文件说明符 : c:/progra~1/ljsyad/ljsyub.nls
属性 : A---
语言 : 英语(美国)
文件版本 : 5, 6, 0, 2
说明 :
版权 :
备注 :
产品版本 : 5, 6, 0, 2
产品名称 :
公司名称 :
合法商标 :
内部名称 :
源文件名 :
创建时间 : 2007-3-20 8:23:53
修改时间 : 2007-4-16 14:34:2
访问时间 : 2007-6-13 0:0:0
大小 : 73728 字节 72.0 KB
MD5 : 435e58685688c8684aeaec61cc62fe65

文件说明符 : c:/progra~1/ljsyad/ljsxoo.nls
属性 : A---
语言 : 中文(中国)
文件版本 : 5, 8, 0, 2
说明 :
版权 :
备注 :
产品版本 : 5, 8, 0, 2
产品名称 :
公司名称 :
合法商标 :
内部名称 :
源文件名 :
创建时间 : 2007-3-20 8:23:53
修改时间 : 2007-4-14 18:35:38
访问时间 : 2007-6-13 0:0:0
大小 : 45056 字节 44.0 KB
MD5 : d5d4937f4ad3112461b43bcbafc6e2c5

文件说明符 : c:/progra~1/inoe/vabr.dll
属性 : A---
语言 : 中文(中国)
文件版本 : 5, 0, 0, 3
说明 : stdstub Module
版权 : Copyright 2005
备注 :
产品版本 : 5, 0, 0, 3
产品名称 : stdstub
公司名称 :
合法商标 :
内部名称 : stdstub
源文件名 :
创建时间 : 2007-5-31 15:23:51
修改时间 : 2007-5-31 15:23:52
访问时间 : 2007-6-13 0:0:0
大小 : 126976 字节 124.0 KB
MD5 : afa4c3dfba1b538463354b9cab9dbb79


文件说明符 : c:/progra~1/inoe/afgw.dll
属性 : A---
语言 : 中文(中国)
文件版本 : 5, 0, 0, 3
说明 : stdplay
版权 : Copyright ? 2006
备注 :
产品版本 : 5, 0, 0, 3
产品名称 : stdplay
公司名称 :
合法商标 :
内部名称 : stdvote
源文件名 : stdplay.dll
创建时间 : 2007-5-31 15:23:51
修改时间 : 2007-5-31 15:23:52
访问时间 : 2007-6-13 0:0:0
大小 : 155648 字节 152.0 KB
MD5 : 389c469ed734f423994d0419751324f6


文件说明符 : c:/progra~1/common~1/lgqkakn/finhijk.nls
属性 : A---
语言 : 英语(美国)
文件版本 : 2, 6, 0, 2
说明 :
版权 :
备注 :
产品版本 : 2, 6, 0, 2
产品名称 :
公司名称 :
合法商标 :
内部名称 :
源文件名 :
创建时间 : 2007-3-26 15:34:55
修改时间 : 2007-3-26 15:34:56
访问时间 : 2007-6-13 0:0:0
大小 : 110592 字节 108.0 KB
MD5 : 8bd8097ed617984792efbcc1e7c88025


文件说明符 : c:/winnt/system32/otuk.dll
属性 : A---
语言 : 中文(中国)
文件版本 : 1, 0, 0, 5
说明 : Thurs
版权 : Copyright ? 2006
备注 :
产品版本 : 1, 0, 0, 5
产品名称 : Struts
公司名称 :
合法商标 :
内部名称 : Thurs
源文件名 : Struts.dll
创建时间 : 2007-4-27 8:16:56
修改时间 : 2007-4-27 8:16:58
访问时间 : 2007-6-13 0:0:0
大小 : 102400 字节 100.0 KB
MD5 : db824b5b0450d98ad697967abac2e5c3

文件说明符 : c:/progra~1/common~1/lgqkakn/lgqkakn.dll
属性 : A---
语言 : 中文(中国)
文件版本 : 2, 8, 0, 1
说明 :
版权 :
备注 :
产品版本 : 2, 8, 0, 1
产品名称 :
公司名称 :
合法商标 :
内部名称 :
源文件名 :
创建时间 : 2007-3-26 15:34:55
修改时间 : 2007-3-26 15:34:56
访问时间 : 2007-6-13 0:0:0
大小 : 57344 字节 56.0 KB
MD5 : 5f49ac07d4d54336b67c0ff65506f810

文件说明符 : c:/progra~1/common~1/lgqkakn/finhijk.nls
属性 : A---
语言 : 英语(美国)
文件版本 : 2, 6, 0, 2
说明 :
版权 :
备注 :
产品版本 : 2, 6, 0, 2
产品名称 :
公司名称 :
合法商标 :
内部名称 :
源文件名 :
创建时间 : 2007-3-26 15:34:55
修改时间 : 2007-3-26 15:34:56
访问时间 : 2007-6-13 0:0:0
大小 : 110592 字节 108.0 KB
MD5 : 8bd8097ed617984792efbcc1e7c88025

文件说明符 : c:/progra~1/ljsyad/ljsyad.dll
属性 : A---
语言 : 中文(中国)
文件版本 : 5, 8, 0, 2
说明 :
版权 :
备注 :
产品版本 : 5, 8, 0, 2
产品名称 :
公司名称 :
合法商标 :
内部名称 :
源文件名 :
创建时间 : 2007-3-20 8:23:53
修改时间 : 2007-4-14 18:36:0
访问时间 : 2007-6-13 0:0:0
大小 : 192512 字节 188.0 KB
MD5 : c91f5d6f5d417a725e6f930b8f02c8f9

Kaspersky 报为:not-a-virus:AdWare.Win32.Agent.cn,瑞星报为:AdWare.Agent.z


文件说明符 : c:/progra~1/inoe/sxyo.dll
属性 : A---
语言 : 中文(中国)
文件版本 : 5, 0, 0, 3
说明 : AdDm
版权 : Copyright ? 2006
备注 :
产品版本 : 5, 0, 0, 3
产品名称 : AdDm
公司名称 :
合法商标 :
内部名称 : AdDm
源文件名 : AdDm.exe
创建时间 : 2007-5-31 15:23:51
修改时间 : 2007-5-31 15:23:52
访问时间 : 2007-6-13 0:0:0
大小 : 569344 字节 556.0 KB
MD5 : 2aa39cab7d3d4bba0abd960d1f505112

文件说明符 : C:/winnt/system32/srcserv/services.exe
属性 : A---
语言 : 中文(台湾)
文件版本 : 1, 0, 0, 3
说明 : dll Application
版权 : Copyright ? 2007
备注 :
产品版本 : 1, 0, 0, 3
产品名称 :
公司名称 :
合法商标 :
内部名称 : dll
源文件名 : dll.rc
创建时间 : 2007-5-31 15:9:52
修改时间 : 2007-4-28 11:35:30
访问时间 : 2007-6-14 0:0:0
大小 : 331776 字节 324.0 KB
MD5 : 22d49bbd166f6c9ac3353bdebded4032

Kaspersky 报为 Trojan.Win32.BHO.as,瑞星报为 Trojan.Clicker.BHO.be

文件说明符 : C:/PROGRA~1/kstg/ltuh.dll
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-19 8:9:6
修改时间 : 2007-4-19 8:9:6
访问时间 : 2007-6-13 8:9:7
大小 : 61440 字节 60.0 KB
MD5 : ee6d1b82afb54dbd2b624aed6e46aa76

瑞星报为 Trojan.DL.MNLess.pw


文件说明符 : C:/Program Files/Common Files/SNSSSONO/SNSSSONO.dll
属性 : A---
获取语言和代码页失败!
创建时间 : 2007-4-14 22:21:13
修改时间 : 2007-5-21 8:19:52
访问时间 : 2007-6-13 0:0:0
大小 : 36864 字节 36.0 KB
MD5 : a51af023995b94a0df2f8cdfccc4b693

Panda 9.0.0.4 06.14.2007 报为 Suspicious file

文件说明符 : C:/WINNT/system32/SysTdSvr.dll
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-14 13:24:28
修改时间 : 2006-6-21 14:51:46
访问时间 : 2007-6-13 0:0:0
大小 : 106496 字节 104.0 KB
MD5 : d64d2da2477c075aa32c317952685599

Kaspersky 报为 Tnot-a-virus:AdWare.Win32.NewWeb.x,瑞星报为 Trojan.Mnless.mhy

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值