发新话题
打印

[求助] AppInit_DLLs查出被篡改!可是修复不了!

AppInit_DLLs查出被篡改!可是修复不了!

金山清理专家系统修复工具,查出
名称:
AppInit_DLLs

描述:
可能是病毒程序添加的启动项。请修复。

可是我点击修复却修复不了,上网查了相关资料,发现被改数值中的两个文件,有一个在瑞星的目录下。请问我是中毒了么?还是金山误报??

附件

QQ截图未命名.jpg (12.03 KB)

2008-8-11 19:21

图中两个文件就是AppInit_DLLs下的数值

QQ截图未命名.jpg

TOP

冲突中~~~
你的那一剑,刺的太深……

TOP

冲突?那就不是病毒吧
我可不想再重装系统啊……

TOP

请打开清理专家--->在线系统诊断--->导出诊断报告--->打钩全选--->保存诊断报告

然后将报告上传至论坛

TOP

还有 卡卡的 dll 应该是被清理专家信任的才对

你用在线系统诊断看看启动项管理里 appinit_dll 那边的 kmon.dll 和 iereport.dll 是不是安全

TOP

呃……楼上……不是在线系统诊断里的问题啊……在线系统诊断都是安全的……

TOP

既然在线系统诊断里面标注为安全的话那么在修复工具和恶意软件扫描里都应该是被信任的才对

你看看恶意软件扫描会不会提示 appinit_dll 的问题

卡卡在我这里和清理专家是兼容的

TOP

恶意软件扫描里也没有问题……

TOP

先按照 4# 的方法扫描一份日志来看看

TOP

好长……是直接贴上么……

TOP

保存在 txt 里面当作附件发上来

TOP

(Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\Program Files\Rising\Rav\RavScrCh.dll      (Beijing Rising Information Technology Co.. Ltd.)
模块文件: C:\WINDOWS\system32\vbscript.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\jscript.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\dxtrans.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ddrawex.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DDRAW.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DCIMAN32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\dxtmsft.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mshtmled.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wdmaud.drv                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msacm32.drv               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSACM32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\midimap.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\schannel.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ImgUtil.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\pngfilt.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\sensapi.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mscms.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINSPOOL.DRV              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comdlg32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iepeers.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SOGOUPY.IME               (Sogou.com Inc.)
模块文件: D:\Program Files\SogouInput\Plugin\SgImeWord.dll (Sogou.com Inc.)
模块文件: D:\Program Files\Maxthon2\Modules\MxCapScr\MxCapScr.dll (Maxthon International ltd.)
模块文件: C:\WINDOWS\system32\ntshrui.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LINKINFO.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx (Adobe Systems. Inc.)
模块文件: C:\WINDOWS\system32\actxprxy.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSRATING.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msratelc.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEPRO32.DLL              (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)

==============================================================
        IE扩展按钮
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions
        [启动WEB迅雷]
        <{962EFB8E-2683-42d4-AC74-AAA4C759B9C6}>    <http://my.xunlei.com>

==============================================================
        其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
        [显示摇曳 CPL 扩展]         <deskpan.dll>

附件

Report.txt (13.57 KB)

2008-8-11 19:51, 下载次数: 280

这个是txt

TOP

额 麻烦再发一份

步骤还是如下 , 只不过在打钩全选的时候顺便把隐藏安全项前面的钩去掉

请打开清理专家--->在线系统诊断--->导出诊断报告--->打钩全选--->保存诊断报告

然后将报告上传至论坛

TOP

从第一份报告来看机器是没问题的

还是清理专家和卡卡的不兼容

但是这种问题很早以前应该就解决了才对

TOP

呼……那应该没什么太大问题吧……非常感谢PH亲

TOP

权限问题吧,设置好权限再改回来就好了。
注重能力!关注精品!

TOP

用病毒隔离?(勿当真,我的电脑都乱的。。。)
可疑文件扫描?上传?

TOP

AppInit_DLLs查出被篡改!可是修复不了!

是冲突卸载一个吧

TOP

发新话题