发新话题
打印

[求助] 我的毒霸有3个东西打不开【可疑的dllhost.exe080815』

我的毒霸有3个东西打不开【可疑的dllhost.exe080815』

我的毒霸 邮件 恶意  和文件实时 无法打开...=============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-08-15, 13:36
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      255(MB)
当前可用内存:        61(MB)
硬盘总大小:          52(GB)
硬盘可用空间:        47(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.07.25.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\fj\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1 localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [AppMgmt] [已启用]             <%SystemRoot%\System32\appmgmts.dll>
        [aspnet_state] [已启用]        <%SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe>
        [C-DillaSrv] [已启用]          <C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE>
        文件路径: C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE [服务器忙]
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>
        [MSSQLServerADHelper] [已启用] <C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe>
        文件路径: C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [服务器忙]
        [RpcPatch] [已启用]            <C:\WINDOWS\System32\wins\DLLHOST.EXE>
        [SQLSERVERAGENT] [已启用]      <C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE -i MSSQLSERVER>
        文件路径: C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE  [服务器忙]

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [SENTINEL] [已启用]            <snti386.dll>
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ALCXWDM] [已启用]             <system32\drivers\ALCXWDM.SYS>
        [BaseTDI] [已启用]             <System32\DRIVERS\BaseTDI.SYS>
        文件路径: C:\WINDOWS\system32\DRIVERS\BaseTDI.SYS [服务器忙]
        [C-Dilla] [已启用]             <\??\C:\WINDOWS\System32\drivers\CDANT.SYS>
        文件路径: C:\WINDOWS\System32\drivers\CDANT.SYS [服务器忙]
        [ExpScaner] [已启用]           <\??\C:\Program Files\Rising\Rav\ExpScan.sys>
        [HOOKAPI] [已启用]             <\??\C:\PROGRAM FILES\RISING\RAV\HookApi.Sys>
        [kbfiltr] [已启用]             <System32\DRIVERS\kbfiltr.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\kbfiltr.sys [服务器忙]
        [MEMSCAN] [已启用]             <\??\C:\Program Files\Rising\Rav\MEMSCAN.sys>
        [npkcrypt] [已启用]            <\??\D:\QQ\BitComet\QQGame\cac\npkcrypt.sys>
        [Sentinel] [已启用]            <\SystemRoot\System32\Drivers\SENTINEL.SYS>
        [Tcpip] [已启用]               <System32\DRIVERS\tcpip.sys/TCP/IP Protocol Driver>
        文件路径: C:\WINDOWS\system32\DRIVERS\tcpip.sys [服务器忙]
        [tig844v] [已启用]             <system32\drivers\tig844v.sys>
        文件路径: C:\WINDOWS\system32\drivers\tig844v.sys [服务器忙]
        [twytapza] [已启用]            <System32\DRIVERS\twytapza.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\twytapza.sys [服务器忙]

==============================================================
        当前进程
==============================================================
名称:     CDANTSRV.EXE  [已启用]
文件路径: C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE  [服务器忙] (C-Dilla Ltd)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: d:\Program Files\Rising\Rfw\ijt_base.dll      (Beijing Rising Technology Co.. Ltd.)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comctl32.dll              (Microsoft Corporation)
模块文件: d:\Program Files\Rising\Rfw\olemon.dll        (Beijing Rising Technology Co.. Ltd.)

[ 本帖最后由 一把锈剑 于 2008-8-15 13:47 编辑 ]

TOP

尝试使用爱毒霸论坛文件延迟删除工具点击学习使用方法 填入以下列出的病毒文件路径,添加以后选择删除此时将提示重启建议打包上传,工具目录下生成的_BackUP_文件夹
复制内容到剪贴板
代码:
C:\WINDOWS\System32\wins\DLLHOST.EXE

TOP

建议使用毒霸修复工具试试,下载地址http://bbs.duba.net/thread-21951280-1-1.html

TOP

发新话题