无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2010|回复: 4
打印 上一主题 下一主题

[转贴]反病毒杀软,在线查毒链接,常见危险文件列表等

[复制链接]
跳转到指定楼层
1#
发表于 2007-9-29 12:25:20 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
1.瑞星专杀

橙色八月专用提取清除工具             http://download.rising.com.cn/zsgj/orangeaug.com (2006年8月)
MSN蠕虫病毒专用查杀工具              http://download.rising.com.cn/zsgj/ravmsn.exe
SCO炸弹(Worm.Novarg)病毒专杀工具     http://download.rising.com.cn/zsgj/RavNovarg.exe
爱情后门(Worm.LovGate)病毒专杀工具   http://download.rising.com.cn/zsgj/RavLovGate.com
墨菲(Trojan.Mofei)病毒专杀工具     http://download.rising.com.cn/zsgj/ravmofei.exe
瑞星听诊器(RavDetect.exe)          http://download.rising.com.cn/for_down/RavDetect.exe
股票窃密者(TrojanSpy.Stock)专杀工具  http://download.rising.com.cn/zsgj/ravstock.exe
MSN病毒(Worm.msn.funny)专杀工具      http://download.rising.com.cn/zsgj/RavFunny.exe
QQ病毒专杀工具                       http://download.rising.com.cn/zsgj/RavQQMsender.exe
瑞星图片病毒专用查杀工具(RavJPG.exe)      http://download.rising.com.cn/zsgj/RavJPG.exe
冲击波(Worm.Blaster)病毒专杀工具     http://download.rising.com.cn/zsgj/ravblaster.exe
ADODB.Stream漏洞防范工具             http://download.rising.com.cn/zsgj/Fix_ADODB.Stream.exe
震荡波(Worm.Sasser)病毒专杀工具      http://download.rising.com.cn/zsgj/RavSasser.exe
网络天空(Worm.Netsky)病毒专杀工具    http://download.rising.com.cn/zsgj/ravnetsky.exe
莫国防(Win32.Mgf)病毒专杀工具        http://download.rising.com.cn/zsgj/RavMGF.exe
恶鹰(Worm.BBeagle)病毒专杀工具     http://download.rising.com.cn/zsgj/RavBBeagle.exe
瑞星注册表修复工具                   http://download.rising.com.cn/zsgj/RegClean.com
小邮差(Worm.Mimail)专杀工具          http://download.rising.com.cn/zsgj/RavMimail.exe
劳拉(Win32.Xorala)病毒专杀工具       http://download.rising.com.cn/zsgj/RavXorala.com
MSN射手(Worm.Smibag)专杀工具         http://download.rising.com.cn/zsgj/RavSmibag.exe
斯文(Worm.Swen)病毒专杀工具          http://download.rising.com.cn/zsgj/rssw.exe
V宝贝(Win32.Worm.BabyV)病毒专杀工具  http://download.rising.com.cn/zsgj/ravbabyv.exe
布莱尔(Worm.Blare)病毒专杀工具       http://download.rising.com.cn/zsgj/ravblare.exe
911(Worm.Neroma)病毒专杀工具         http://download.rising.com.cn/zsgj/ravneroma.exe
别惹我(Worm.Roron)病毒专杀工具       http://download.rising.com.cn/zsgj/ravroron.exe
大无极(Worm.Sobig)病毒专杀工具       http://download.rising.com.cn/zsgj/RavSobig.exe
怪物(Worm.Bugbear)病毒专杀工具     http://download.rising.com.cn/zsgj/ravbugbear.com
泡沫人(Worm.P2p.Fizzer)病毒专杀工具  http://download.rising.com.cn/zsgj/ravfizzer.exe
猜谜者(Worm.Dvldr)病毒专杀工具       http://download.rising.com.cn/zsgj/RavDvldr.exe
红色结束符(Redlof)病毒专杀工具       http://download.rising.com.cn/zsgj/RavRedlof.exe
WYX引导区病毒专杀工具                http://download.rising.com.cn/zsgj/ravwyx.exe
2003蠕虫王(Worm.NetKiller2003)病毒专杀http://download.rising.com.cn/zsgj/RavNetKiller2003.exe
阿芙伦(Worm.Avron)病毒专杀工具       http://download.rising.com.cn/zsgj/RavAvron.exe
硬盘杀手(Worm.Opasoft)病毒专杀工具   http://download.rising.com.cn/zsgj/viruskiller.exe
求职信(Worm.Klez)系列病毒专杀工具    http://download.rising.com.cn/zsgj/RS_klez.exe
求职信(Worm.Klez)文件恢复工具        http://download.rising.com.cn/zsgj/RSRepair.exe
CIH破坏的硬盘数据修复工具Anticih.exe的下载
http://download.rising.com.cn/zsgj/ANTICIH.EXE
CIH破坏的硬盘数据修复工具rav.rec的下载
http://download.rising.com.cn/zsgj/rav.rec
Sircam(W32.Sircam.Worm)病毒的修复工具 http://download.rising.com.cn/zsgj/RepairEXE.reg

2.金山专杀系列

金山专杀
“恶鹰”专杀工具                 http://download.duba.net/download/othertools/DubaTool_Beagle.EXE
“维金”病毒专杀                 http://download.duba.net/download/othertools/DubaTool_Viking.COM
“MSN性感鸡”病毒专杀工具        http://db.kingsoft.com/download/othertools/DubaTool_MSNFunny.EXE
诺维格专杀工具                   http://db.kingsoft.com/download/othertools/Duba_Novarg.EXE
恶鹰专杀工具                     http://db.kingsoft.com/download/othertools/Duba_Beagle.EXE
股票盗贼病毒专杀工具             http://db.kingsoft.com/download/othertools/DubaTool_Soufan.EXE
网银大盗专杀工具                 http://db.kingsoft.com/download/othertools/Duba_KeyLog.EXE
重要警报病毒专杀工具             http://db.kingsoft.com/download/othertools/DubaTool_Alerter.EXE
MSN小尾巴病毒专杀工具            http://db.kingsoft.com/download/othertools/DubaTool_MSNFunny.EXE
十大流行病毒专杀工具下载
JPEG恶意代码图片病毒、网银大盗、震荡波、冲击波、QQ病毒等专杀工具
                                 http://db.kingsoft.com/download/othertools/DubaTool_ten.rar
JPEG恶意代码图片病毒专杀         http://db.kingsoft.com/download/othertools/DubaTool_MS04-028.EXE
五毒虫专杀工具                   http://db.kingsoft.com/download/othertools/DB_Supnot.COM
灾飞专杀工具                     http://db.kingsoft.com/download/othertools/DubaTool_Zafi.EXE
剑侠木马专杀工具                 http://db.kingsoft.com/download/othertools/Duba_JXOnlineTroj.EXE
震荡波专杀工具                   http://db.kingsoft.com/download/othertools/DubaTool_Sasser.EXE
射线专杀工具                     http://db.kingsoft.com/download/othertools/Duba_Rays.EXE
NetSky专杀工具                   http://db.kingsoft.com/download/othertools/Duba_NetSky.EXE
勒托专杀工具                     http://db.kingsoft.com/download/othertools/Duba_Netop.EXE
我爱你专杀工具                   http://db.kingsoft.com/download/othertools/Duba_MSNILoveYou.EXE
安哥病毒专杀工具                 http://db.kingsoft.com/download/othertools/Duba_Agobot.EXE
赛文专杀工具                     http://db.kingsoft.com/download/othertools/Duba_Swen.EXE
秋天童话专[Worm.Pereban]杀工具   http://db.kingsoft.com/download/othertools/Duba_Pereban.EXE
麦普森专杀工具                   http://db.kingsoft.com/download/othertools/Duba_Mapson.EXE
冲击波专杀工具                   http://db.kingsoft.com/download/othertools/Duba_Sdbot.EXE
墨菲病毒专杀工具                 http://db.kingsoft.com/download/othertools/Duba_Mofeir.EXE
费氏[FIZZER]病毒专杀工具         http://db.kingsoft.com/download/othertools/Duba_Fizzer.EXE
QQ病毒专杀工具                   http://db.kingsoft.com/download/othertools/Duba_qqmsg.EXE
CIH病毒专杀                      http://db.kingsoft.com/download/othertools/Duba_CIH.EXE
蠕虫王[Worm.SQLexp.376]专杀      http://db.kingsoft.com/download/othertools/Duba_SQLexp.EXE
恶邮差[Worm.Supnot.78858.c]专杀  http://db.kingsoft.com/download/othertools/DB_Supnot.COM
Sharpei病毒[Win32.Sharpei.12288]专杀工具
                         http://download.duba.net/download/othertools/Duba_Sharp.EXE
Funlove病毒专杀工具      http://download.duba.net/download/othertools/KillFunlove.EXE
SirCam病毒专杀工具       http://download.duba.net/download/othertools/Duba_Sircam.EXE
红色代码2专杀工具       http://download.duba.net/download/othertools/Duba_CodeRed2.EXE
网络神偷Nethie专杀       http://download.duba.net/download/othertools/Duba_Nethief.EXE
蓝色代码专杀工具         http://download.duba.net/download/othertools/Duba_CodeBlue.EXE
尼姆达病毒专杀工具       http://download.duba.net/download/othertools/Duba_Concept.EXE
金山毒霸注册表修复       http://download.duba.net/download/othertools/Duba_RegSolve.EXE
求职信病毒专杀工具       http://download.duba.net/download/othertools/Duba_WantJob.EXE
本拉登病毒专杀工具       http://download.duba.net/download/othertools/Duba_BLD.EXE
坏透了病毒专杀工具       http://download.duba.net/download/othertools/Duba_BadTrans.EXE
将死者病毒专杀工具       http://download.duba.net/download/othertools/Duba_Goner.EXE
毒霸笑哈哈专杀工具       http://download.duba.net/download/othertools/Duba_Shoho.EXE
木马GOP病毒专杀          http://download.duba.net/download/othertools/Duba_GOP.EXE
japanize病毒专杀工具     http://download.duba.net/download/othertools/Duba_Japan.EXE
毒霸求职信文件修复       http://download.duba.net/download/othertools/Duba_ResFile.EXE
中国黑客专杀工具         http://download.duba.net/download/othertools/Duba_RunOuce.EXE
新欢乐时光专杀工具       http://download.duba.net/download/othertools/ScanvbsKJ.EXE
密 码病毒Frethem专杀     http://download.duba.net/download/othertools/Duba_Frethem.EXE
SCKISS爱情森林专杀       http://download.duba.net/download/othertools/Duba_SCKiss.EXE
传奇黑眼睛专杀           http://download.duba.net/download/othertools/Duba_Mireye.exe
妖怪病毒Tanatos专杀      http://download.duba.net/download/othertools/Duba_Tanatos.EXE
p"新娘"病毒专杀工具      http://download.duba.net/download/othertools/Duba_KillFunLove.EXE
硬盘杀手专杀工具         http://download.duba.net/download/othertools/Duba_Opasoft.EXE
巨无霸专杀工具           http://download.duba.net/download/othertools/Duba_Sobig.EXE

3.赛门铁克病毒清除工具


W32.Serflog           http://securityresponse.symantec.com/avcenter/FixSflog.exe
W32.Kelvir.D          http://securityresponse.symantec.com/avcenter/FxKelvir.exe
W32.Mytob@mm          http://securityresponse.symantec.com/avcenter/FixMytob.exepNEW
W32.Serflog.Ap        http://securityresponse.symantec.com/avcenter/FixSflog.exepNEW
W32.Kelvir.D          http://securityresponse.symantec.com/avcenter/FxKelvir.exepNEW
W32.Bropia            http://securityresponse.symantec.com/avcenter/FxBropia.exe
Backdoor.Agent.B      http://securityresponse.symantec.com/avcenter/FxAgentB.exe
Backdoor.Autoupder    http://securityresponse.symantec.com/avcenter/FixAutoupder.exe
Backdoor.Winshell.50  http://www.symantec.com/avcenter/FixWinsh.exe
Bat.Mumu.A.Worm       http://securityresponse.symantec.com/avcenter/FixMumu.exe
CodeRed                    http://www.sarc.com/avcenter/FixCRed.exe
DOSpFunLove.4099           http://www.symantec.com/avcenter/Fixfun.exe
Hay99.Wormpftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/fixhay.exe
Kak.Worm.B                 http://www.symantec.com/avcenter/fixkakb.exe
ToolptopRemovepDIR00000pDirectories
                            http://www.sarc.com/avcenter/ndf32.exe
Trojan.Qhosts               http://www.symantec.com/avcenter/FixQhost.exe
Trojan.Vundo                http://securityresponse.symantec.com/avcenter/FixVundo.exe
vbs.Haptime                 http://www.symantec.com/avcenter/fixhaptime.exe
vbs.LoveLetter              http://www.symantec.com/avcenter/fixlove.exe
vbs.Potok@mm                http://www.sarc.com/avcenter/FixPotok.exe
vbs.Stages.A                http://www.sarc.com/avcenter/fixlife.exe
W2k.Stream                  http://www.symantec.com/avcenter/fixstrm.exe
W32.Badtrans.B@mm           http://securityresponse.symantec.com/avcenter/FixBadtr.exe
W32.Beagle.MO@mm            http://securityresponse.symantec.com/avcenter/FxBgleMO.exe
W32.Beagle@mm               http://securityresponse.symantec.com/avcenter/FxBeagle.exe
W32.Blackmal.B@mm           http://securityresponse.symantec.com/avcenter/FxBkmalB.exe
W32.Blaster.Worm            http://securityresponse.symantec.com/avcenter/FixBlast.exe
W32.Bofra@mm                http://securityresponse.symantec.com/avcenter/FixBofra.exe
W32.Bugbear.B@mm            http://securityresponse.symantec.com/avcenter/FixBugb.exe
W32.Bugbear@mm              http://securityresponse.symantec.com/avcenter/FxBgbear.exe
W32.Donk.Q                  http://securityresponse.symantec.com/avcenter/FixDonk.exe
W32.Dumaru                  http://www.symantec.com/avcenter/FxDumaru.com
W32.Envid@mm                http://securityresponse.symantec.com/avcenter/FixEnvid.exe
W32.Erkez.B@mm              http://securityresponse.symantec.com/avcenter/FxErkezB.exe
W32.Erkez@mm                http://securityresponse.symantec.com/avcenter/FxErkez.exe
W32.Evaman.C                http://securityresponse.symantec.com/avcenter/FxEvaman.exe
W32.ExploreZip.Worm         http://securityresponse.symantec.com/avcenter/FixExzip.exe
W32.Femot.Worm              http://securityresponse.symantec.com/avcenter/FixFemot.exe
W32.Frethem                 http://securityresponse.symantec.com/avcenter/FixFreth.exe
W32.Gaobot                  http://securityresponse.symantec.com/avcenter/FxGaobot.exe
W32.Gaobot.UJ               http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
W32.Gibe@mm                 http://securityresponse.symantec.com/avcenter/FixGibe.exe
W32.Goner.A@mm              http://securityresponse.symantec.com/avcenter/FixGoner.exe
W32.HLLW.Anig               http://www.symantec.com/avcenter/FixAnig.exe
W32.HLLW.Fizzer             http://securityresponse.symantec.com/avcenter/FixFiz.exe
W32.HLLW.Lovgate            http://securityresponse.symantec.com/avcenter/FixLG.com
W32.HLLW.Nebiwo             http://securityresponse.symantec.com/avcenter/FixNebiw.exe
W32.HLLW.QAZ.A              http://www.symantec.com/avcenter/fixqaz.exe
W32.HLLW.WinevarW32.Funlove.4099
                         http://securityresponse.symantec.com/avcenter/FixWEvar.com
W32.Klezp                http://securityresponse.symantec.com/avcenter/FixKlez.com
W32.Korgo                http://securityresponse.symantec.com/avcenter/FixKorgo.exe
W32.Kriz                 http://www.symantec.com/avcenter/fixkriz.exe
W32.Lirva                http://securityresponse.symantec.com/avcenter/FixLirva.exe
W32.Magistr              http://securityresponse.symantec.com/avcenter/Fixmagi.com
W32.Mimail               http://www.symantec.com/avcenter/FxMimail.exe
W32.Mumu.B.Worm          http://securityresponse.symantec.com/avcenter/FixMumuB.exe
W32.Mydoom@mm            http://securityresponse.symantec.com/avcenter/FxMydoom.exe
W32.Mylife               http://securityresponse.symantec.com/avcenter/FixMLife.exe
W32.Navidad              http://www.symantec.com/avcenter/fixnavid.com
W32.Netsky@mm            http://securityresponse.symantec.com/avcenter/FxNetsky.exe
W32.Nimda.A@mm           http://securityresponse.symantec.com/avcenter/Fixnimda.com
W32.Nimda.E@mm           http://securityresponse.symantec.com/avcenter/FxNimdaE.com
W32.Opasa@mm             http://securityresponse.symantec.com/avcenter/FixOpasa.exe
W32.Opaserv.Worm         http://securityresponse.symantec.com/avcenter/FixOpsrv.exe
W32.SQLExp.Worm          http://securityresponse.symantec.com/avcenter/FixSQLex.exe
W32.Sasser               http://securityresponse.symantec.com/avcenter/FxSasser.exe
W32.Sircam.Worm@mm       http://www.sarc.com/avcenter/FixSirc.com
W32.Sober                http://securityresponse.symantec.com/avcenter/FixSober.exe
W32.Sobig.A@mm           http://securityresponse.symantec.com/avcenter/FixSobig.exe
W32.Sobig.B              http://securityresponse.symantec.com/avcenter/FxSobigb.exe
W32.Sobig.C              http://securityresponse.symantec.com/avcenter/FixSbigc.exe
W32.Sobig.E@mm           http://securityresponse.symantec.com/avcenter/FixSbigE.exe
W32.Sobig.F@mm           http://securityresponse.symantec.com/avcenter/FixSbigF.exe
W32.Swen.A@mm            http://www.symantec.com/avcenter/FixSwen.exe
W32.Welchia.Worm         http://www.symantec.com/avcenter/FixWelch.exe
W32.Yaha                 http://securityresponse.symantec.com/avcenter/FixYaha.com
Wscript.Kakworm           http://www.symantec.com/avcenter/fixkak.exe


4.Kill专杀


Win32.Sasser震荡波            http://www.kill.com.cn/download/vir/clnsasser.zip
Win32.Mydoom                  http://www.kill.com.cn/download/vir/clnmydoom.zip
Win32/Goner.Worm              http://www.kill.com.cn/download/vir/CleanGoner.zip
Win32.Nimda                   http://www.kill.com.cn/download/vir/CleanNimda.zip
Win32.Agobot                  http://www.kill.com.cn/download/vir/clnabot.zip
Win32.Bugbear                 http://www.kill.com.cn/download/vir/clnbbear.zip
Win32.Mimail                  http://www.kill.com.cn/download/vir/clnmimail.zip
Win32.Mofei                   http://www.kill.com.cn/download/vir/ClnMofei.zip
Win32.Nachi                   http://www.kill.com.cn/download/vir/ClnNachi.zip
Win32.Netsky                  http://www.kill.com.cn/download/vir/Clnnetsky.zip
Win32.Sobig                   http://www.kill.com.cn/download/vir/Clnsobig.zip
Win32.Bagle                   http://www.kill.com.cn/download/vir/Clnbagle.zip
Win32.Klez求职信              http://www.kill.com.cn/download/vir/ClnKlez.zip
Win32.Lovgate爱虫             http://www.kill.com.cn/download/vir/ClnLove.zip
Win32.Poza冲击波              http://www.kill.com.cn/download/vir/ClnPoza.zip
Win32.CodeRed红色代码         http://www.kill.com.cn/download/vir/fix_CodeRed.inf
p98/2000/NT系统文件           http://www.kill.com.cn/download/vir/Riched20.DLL.zip
pNT/2000系统补丁              http://www.kill.com.cn/download/vir/mspatch.zip
Win32.SirCam                  http://www.kill.com.cn/download/vir/fix_sircam.inf
Win32/SQLSlammer.Worm         http://www.kill.com.cn/download/vir/RemSlam.zip
WYX.B                         http://www.kill.com.cn/download/vir/WYX_FIX.ZIP
Win32/Funlove.4099            http://www.kill.com.cn/download/vir/ClnFunLove.zip
Win32.Dumaru                  http://www.kill.com.cn/download/vir/Clndumaru.zip







[ 本帖最后由 sansa520 于 2007-9-29 12:28 PM 编辑 ]
5#
发表于 2007-10-1 09:16:03 | 只看该作者
真的很多,也很全,但我都没有用过
打狗的,辛苦了
回复

使用道具 举报

4#
发表于 2007-9-30 20:35:07 | 只看该作者
真是详细了,也太多了
可惜都没有用过,也不想用
回复

使用道具 举报

3#
 楼主| 发表于 2007-9-29 12:30:30 | 只看该作者
常见危险文件列表 以及清除方法


CnsHook.dll
文件描述:
CnsHook.dll是网络实名客户端相关文件,用于Hook地址栏消息。

所属软件:
3721实名上网

清除方法:
使用置顶的流氓软件清除工具进行清除

SPTED.dll
文件描述:
这是一个PE木马病毒,目前还不清楚是安装了什么软件后带来的
清除方法:
进入安全模式后删除。

IRJIT.dll
文件描述:
这个是 9991.com 上带的一个流氓软件
安装了QQ多多表情后,就会自动装上这个软件,请大家注意
现在多家杀毒软件都将此文件定义成病毒
清除方法:
使用F8进入安全模式后,进行删除

update.exe
文件描述:
这个是 9991.com 上的一个流氓软件
经常出现的目录是
C:\Program Files\Common Files\UPDATE清除方法:
使用F8进入安全模式后,进行删除

wc98pp.dll
文件描述:
网络协议处理器 - 电子书编译工具Web Compiler相关。
wc98pp.dll文件本身并没有影响,很多计算机上都有此文件,但是当explorer.exe出错的时候,删除此文件可以解决问题,然后从注册表中搜索相关键值 删除。 usign.dll,有人提到这个文件与wc98pp.dll两个文件类似,删除这两个文件可以清除IE中不断跳出小广告。

stdup.dll
文件描述:
超级无聊恶毒的广告插件
很难彻底删除

1:进入安全模式
2:删除系统里所有的stdup.dll
3:注册表搜索stdup.dll,全删除之

除了stdup.dll外,还有一个类似叫做stdsver.dll,也要一并删除。

日tnnd,通过rundll32.exe偷偷在后台加载!

另外注意是否有一个target.dll,也是一个流氓插件。

res.exe
描述:
Downloader.win32.Sma (木马病毒 )
该病毒修改注册表实现自启动,用于下载其他病毒或更改主页为9991.com等,并可能造成计算机关机缓慢,甚至无法正常关机。

yasbar.dll
文件描述:
这个因为安装了雅虎工具条后产生的文件。属于流氓软件了,强烈建议使用置顶的流氓软件清除工具清除。

BDSrHook.dll
文件描述:
这个是因为安装了百度的插件后产生的文件, 也属于流氓软件, 因为系统中有一个 bdguard.sys在保护这个文件,
所以用普通的方法很难删除掉这个文件, 强烈建议使用置顶的流氓软件清除工具清除

cdnns.dll
文件描述:
安装了3721中文上网后就会有这个垃圾文件, 属于流氓软件, 经常发现上网会不成功,最终查到是因为这个文件导致的。
强烈建议使用置顶的流氓软件清除工具清除

advsc.dll
文件描述:
advsc.dll是Adware.Win32.Newweb.c木马相关文件,建议删除。

HelperService.dll
文件描述:
HelperService.dll是Adware.Win32.Delf.g木马相关文件,建议删除。

cdnup.exe
文件描述:
cdnup.exe是中国互联网信息中心CNNIC出品的中文域名及中文邮件客户端,建议到添加/删除程序中删除。

hbhelper.dll
文件描述:
hbhelper.dll是很棒小秘书广告软件相关文件,该软件随一些软件捆绑,建议立即删除。

lup.dll
文件描述:
lup.dll是广告程序的文件,建议使用反间谍软件进行扫描或将其删除。

miniserver.exe
程序名称:
QQ视频木马或Trojan-Downloader.Win32.Delf.ca
程序用途:
木马病毒 用于窃密 32位的Windows病毒,可以在所有32位的Windows平台上进行感染。

MMSASS~1.dll
文件描述:
MMSASS~1.dll是一款广告软件相关程序,建议立即删除。

msdc32.dll
文件描述:
msdc32.dll是Trojan-Downloader.Win32.Small.crw木马相关文件,建议立即删除。

obwbkya.dll
文件描述:
obwbkya.dll是一个国内Adware广告软件相关文件,建议立即删除。

Service.exe
文件描述:
木马病毒,Service.exe用于数十种蠕虫木马病毒,危害各异。大部分以窃取密码为主,恶意攻击者用来实现远程控制。

usrinit.exe
程序名称:
W32.Kedebe.E@mm或W32.Maddis.B
程序用途:
木马病毒 破坏系统、程序
进程分析:
从带有特定扩展名的文件中收集邮件地址,向收集到的地址发送自身副本。试图终止带有某些文本的进程并删除相关文件以降低安全设置。向hosts文件增加条目以阻止对一些与安全相关网站的访问。删除一些安全程序的文件。病毒随机打开一个端口, 使用HTTP和SOCKS协议代理。病毒还将扫描局域网,通过网络共享传播

win32bootcfg.exe
程序名称:
Troj_ADWARE.cku
程序用途:
木马病毒
进程分析:
病毒修改注册表实现自启动,启动后运行C:\iexplorer.exe。这是一个用于下载或广告目的木马病毒,可能会在用户上网时下载其他病毒和显示广告。建议立即进行删除。

winscntrl.exe
文件描述:
Backdoor/AimBot蠕虫的最新变种,可以利用多种系统漏洞传播。

wmpdrm.dll
文件描述:
wmpdrm.dll是Trojan.DL.Small.ibr木马相关文件,建议立即删除。

syssmss.exe
程序名称:
QQRobber变种n”(Troj.QQRobber.n)
病毒特征:
这是一个盗取QQ号码和密码的木马病毒。
发作症状:
病毒先释放文件到以下目录:C:\Program Files\Internet Explorer\syssmss.exe,并增加到注册表项,使开机自启动。该病毒通过搜索当前打开的QQ窗口,读取敏感信息,随即把盗取的敏感信息发送到指定邮箱或提交到指定网页,还将关闭大量安全软件,对用户系统安全造成很大的影响。

cnsminkp.sys
文件描述:
cnsminkp.sys是3721网络实名的相关文件

vfp02.exe
程序名称:
Troj_Backdoor.msService
程序用途:
后门病毒病毒,监听和远程控制。
进程分析:
该病毒修改注册表实现自启动,病毒运行后打开端口,恶意攻击者进行监听和远程控制。

win.exe
程序名称:
W32/Sdbot-QI
程序用途:
蠕虫病毒,包含后门木马,远程控制。
进程分析:
该病毒修改注册表创建系统服务win-xp实现自启动win.exe,同时修改注册表创建系统服务COM+ System 实现自注入病毒模块System Volume Information er.dll,病毒利用计算机网络与利用弱密码共享文件夹传播,包含的后门木马功能,能够让非法入侵者远程控制。病毒会尝试删除网络共享,参予Dos攻击,窃取计算机信息下载和管理档案,并可能窃取密码。

system.exe
文件描述:
system.exe是netcontroller木马病毒生成的文件,出现在c:\windows目录下,建议将其删除。但要系统的system进程区分开来。

msinfo.exe
文件描述:
msinfo.exe是Gator的广告软件。这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口,建议立即删除。

SVKP.sys
程序名称:
W32/Spybot-FB
程序用途:
p2p蠕虫病毒,IRC后门木马,远程控制。
进程分析:
该病毒创建SVKP系统服务实现自启动,运行后开启后门连接某IRC服务器,为恶意攻击者提供远程控制。

KakaTool.dll
文件描述:
KakaTool.dll是卡卡安全助手工具条软件相关程序。

ntdhcp.exe
进程文件:
ntdhcp 或者 ntdhcp.exe
进程名称:
Trojan-PSW.Win32.QQRob.218
文件描述:
ntdhcp.exe是Trojan-PSW.Win32.QQRob.218木马相关程序,建议立即删除。

pp6.dll
DLL 文件:
pp6 或者 pp6.dll
DLL 名称:
Trojan.PWS.Gamania
文件描述:
pp6.dll是Trojan.PWS.Gamania木马相关文件,建议立即删除。

obwbkya.dll
文件描述:
obwbkya.dll是一个国内Adware广告软件相关文件,建议立即删除。
回复

使用道具 举报

2#
 楼主| 发表于 2007-9-29 12:29:19 | 只看该作者
在线查毒链接


1.瑞星在线查毒
http://online.rising.com.cn/ravonline/RavSoft/Rav.asp
2.金山毒霸在线查毒
http://online.kingsoft.com/antiscan/onlinescanOnlyScan.html
3.KV在线查毒
http://online.jiangmin.com/chadu.asp
4.VirusTotal
http://www.virustotal.com/flash/index_en.html
5.Jotti Online Malware Scan
http://virusscan.jotti.org/
6.蓝锐在线查毒
http://www.hauri.com.cn/onlineservice/livecall.html
7.朝华安博士在线杀毒
http://www.zvc.com.cn/vco_start.asp
8.趋势科技在线查毒
http://www.trendmicro.com.cn/housecall/start_corp.asp
9.avast! Online Scanner
http://onlinescan.avast.com/
10.光华在线杀毒
http://viruschina.com/free/vco.asp
11.Dr.Web
http://www.drweb.com/online/
12.CA eTrust
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx
13.VirusChaser
http://www.viruschaser.com.hk/webscan/
14.GeCAD RAV
http://www.ravantivirus.com/scan/indexn.php
15.ClamAV
http://test-clamav.power-netz.de/
16.Kaspersky
http://www.kaspersky.com/scanforvirus
17.BitDefender
http://www.bitdefender.com/scan/index.html
18.东方卫士在线杀毒
http://www.i110.com/dfvsonline/dfvsonline.asp

安全软件厂商病毒样本上报方式
遇到无法删除的病毒时,请上传相关病毒到指定位置。


1.瑞星
http://up.rising.com.cn/webmail/uploadnew.htm
2.金山
http://db.kingsoft.com/virus/viruspost/index.shtml
3.江民
virus@jiangmin.com
4.Antivir
http://www.antivir.de/en/support/suspicious_files/index.html
virus@free-av.com(ZIP格式压缩,加密码"infected")
5.ewido
http://www.ewido.net/en/malware/
6.ClamAV
http://cgi.clamav.net/sendvirus.cgi
7.Kaspersky
newvirus@kaspersky.com(ZIP格式压缩,加密码"virus")
卡巴斯基中国
virus@kaspersky.com.cn
http://www.kaspersky.com.cn/KL-Services/report-on.htm
将病毒样本压缩,并用 “virus” 作压缩口令
8.McAfee
virus_research@avertlabs.com(ZIP格式压缩,加密码"infected")
https://www.webimmune.net/default.asp(须注册)
9.Symantec
https://submit.symantec.com/gold/
webmaster@symantec.com
10.BitDefender
virus_submission@bitdefender.com(ZIP格式压缩,加密码"infected")
11.NOD32
sample@nod32.com
http://www.nod32.com/support/ans/9d.htm
12.Sophos
samples@sophos.com(ZIP格式压缩,加密码"infected")
http://www.sophos.com/support/samples
13.CA和KILL
virus@ca.com
14.光华
virus@viruschina.com
15.朝华安博士
Virus@zarvasoft.com
16.费尔托斯特
virus@filseclab.com
17.木马克星
iparmor@luosoft.com
18.Panda
virus@pandasoftware.com(ZIP格式压缩,加密码"infected")
19.Dr.Web
vms@drweb.com(ZIP格式压缩,加密码"infected")
20.VBA32
newvirus@anti-virus.by(ZIP格式压缩,加密码"infected")
21.Grisoft AVG
virus@grisoft.com(ZIP格式压缩,加密码"infected")
22.Avast!
virus@asw.cz(ZIP格式压缩,加密码"infected")
23.GeCAV RAV
http://www.ravantivirus.com/support/submit-file.php
24.TrendMicro
http://subwiz.trendmicro.com/SubWiz/Wizard.asp?opgWizard=7
25.F-Prot
http://www.f-prot.com/virusinfo/submission_form.html
26.The Cleaner
trojans@moosoft.com
http://www.moosoft.com/products/cleaner/support/
27.F-secure
vsamples@f-secure.com
28.mks_vir
virus@mks.com.pl
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-2 21:38

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表