论坛数据统计           欢迎到【弱电论坛】来学习和讨论问题!

弱电工程项目管理软件
★电工电气产品供求、电气展会、人才、电气技术文章、图库、电气技术论坛等相关内容,请跳转至【电气工程网】--- 可直接使用本站会员名和密码登陆!(首次使用需要激活账户)
标王 热搜: 网络监控  弱电  楼宇对讲  机房及机柜内部的理线方法  ar800-hn  门禁  CAD  综合布线  工资  面板 
 
 
当前位置: 首页 » 技术 » 电脑技术 » 病毒防治 » 正文

常见危险文件列表

放大字体  缩小字体 发布日期:2009-06-14  来源:互联网  作者:manage  浏览次数:281
核心提示:CnsHook.dll 文件描述:CnsHook.dll是网络实名客户端相关文件,用于Hook地址栏消息。 所属软件:3721实名上网 清除方法:使用置顶的流氓软件清除工具进行清除 SPTED.dll 文件描述:这是一个PE木马病毒,目前还不清楚是安装了什么软件后带来的 清除方法:进入安全模式后删除。


CnsHook.dll
文件描述: CnsHook.dll是网络实名客户端相关文件,用于Hook地址栏消息。
所属软件: 3721实名上网
清除方法: 使用置顶的流氓软件清除工具进行清除

SPTED.dll
文件描述: 这是一个PE木马病毒,目前还不清楚是安装了什么软件后带来的
清除方法: 进入安全模式后删除。

IRJIT.dll
文件描述: 这个是 9991.com 上带的一个流氓软件
安装了QQ多多表情后,就会自动装上这个软件,请大家注意 ; 现在多家杀毒软件都将此文件定义成病毒 .
清除方法: 使用F8进入安全模式后,进行删除

update.exe
文件描述: 这个是 9991.com 上的一个流氓软件
经常出现的目录是 C:\Program Files\Common Files\UPDATE\
清除方法: 使用F8进入安全模式后,进行删除

wc98pp.dll
文件描述: 网络协议处理器 - 电子书编译工具Web Compiler相关。 
wc98pp.dll文件本身并没有影响,很多计算机上都有此文件,但是当explorer.exe出错的时候,删除此文件可以解决问题,然后从注册表中搜索相关键值 删除。 usign.dll,有人提到这个文件与wc98pp.dll两个文件类似,删除这两个文件可以清除IE中不断跳出小广告。

stdup.dll 
文件描述: 超级无聊恶毒的广告插件 ; 很难彻底删除 .
1:进入安全模式 
2:删除系统里所有的stdup.dll 
3:注册表搜索stdup.dll,全删除之
除了stdup.dll外,还有一个类似叫做stdsver.dll,也要一并删除。 

另外注意是否有一个target.dll,也是一个流氓插件。

res.exe
描述: Downloader.win32.Sma (木马病毒 )
该病毒修改注册表实现自启动,用于下载其他病毒或更改主页为9991.com等,并可能造成计算机关机缓慢,甚至无法正常关机。

yasbar.dll
文件描述: 这个因为安装了雅虎工具条后产生的文件。属于流氓软件了,强烈建议使用置顶的流氓软件清除工具清除。

BDSrHook.dll
文件描述: 这个是因为安装了百度的插件后产生的文件, 也属于流氓软件, 因为系统中有一个 bdguard.sys在保护这个文件,
所以用普通的方法很难删除掉这个文件, 强烈建议使用置顶的流氓软件清除工具清除 .

cdnns.dll
文件描述: 安装了3721中文上网后就会有这个垃圾文件, 属于流氓软件, 经常发现上网会不成功,最终查到是因为这个文件导致的。
强烈建议使用置顶的流氓软件清除工具清除

advsc.dll
文件描述:advsc.dll是Adware.Win32.Newweb.c木马相关文件,建议删除。

HelperService.dll
文件描述:HelperService.dll是Adware.Win32.Delf.g木马相关文件,建议删除。 

cdnup.exe
文件描述:cdnup.exe是中国互联网信息中心CNNIC出品的中文域名及中文邮件客户端,建议到添加/删除程序中删除。

hbhelper.dll
文件描述:hbhelper.dll是很棒小秘书广告软件相关文件,该软件随一些软件捆绑,建议立即删除。 

lup.dll
文件描述:lup.dll是广告程序的文件,建议使用反间谍软件进行扫描或将其删除。 

miniserver.exe
程序名称: QQ视频木马或Trojan-Downloader.Win32.Delf.ca 
程序用途:木马病毒 用于窃密 32位的Windows病毒,可以在所有32位的Windows平台上进行感染。

MMSASS~1.dll
文件描述:MMSASS~1.dll是一款广告软件相关程序,建议立即删除。

msdc32.dll
文件描述:msdc32.dll是Trojan-Downloader.Win32.Small.crw木马相关文件,建议立即删除。 

obwbkya.dll
文件描述:obwbkya.dll是一个国内Adware广告软件相关文件,建议立即删除。 

Service.exe
文件描述:木马病毒,Service.exe用于数十种蠕虫木马病毒,危害各异。大部分以窃取密码为主,恶意攻击者用来实现远程控制。 

usrinit.exe
程序名称:W32.Kedebe.E@mm或W32.Maddis.B
程序用途: 木马病毒 破坏系统、程序
进程分析:从带有特定扩展名的文件中收集邮件地址,向收集到的地址发送自身副本。试图终止带有某些文本的进程并删除相关文件以降低安全设置。向hosts文件增加条目以阻止对一些与安全相关网站的访问。删除一些安全程序的文件。病毒随机打开一个端口, 使用HTTP和SOCKS协议代理。病毒还将扫描局域网,通过网络共享传播 .

win32bootcfg.exe
程序名称: Troj_ADWARE.cku 
程序用途: 木马病毒 
进程分析: 病毒修改注册表实现自启动,启动后运行C:\iexplorer.exe。这是一个用于下载或广告目的木马病毒,可能会在用户上网时下载其他病毒和显示广告。建议立即进行删除。 

winscntrl.exe
文件描述:
Backdoor/AimBot蠕虫的最新变种,可以利用多种系统漏洞传播。 

wmpdrm.dll
文件描述:
wmpdrm.dll是Trojan.DL.Small.ibr木马相关文件,建议立即删除。 

syssmss.exe
程序名称:QQRobber变种n”(Troj.QQRobber.n)
病毒特征:这是一个盗取QQ号码和密码的木马病毒。 
发作症状:病毒先释放文件到以下目录:C:\Program Files\Internet Explorer\syssmss.exe,并增加到注册表项,使开机自启动。该病毒通过搜索当前打开的QQ窗口,读取敏感信息,随即把盗取的敏感信息发送到指定邮箱或提交到指定网页,还将关闭大量安全软件,对用户系统安全造成很大的影响。

cnsminkp.sys
文件描述:cnsminkp.sys是3721网络实名的相关文件。 

vfp02.exe
程序名称: Troj_Backdoor.msService 
程序用途: 后门病毒病毒,监听和远程控制。 
进程分析: 该病毒修改注册表实现自启动,病毒运行后打开端口,恶意攻击者进行监听和远程控制。

win.exe
程序名称: W32/Sdbot-QI 
程序用途:蠕虫病毒,包含后门木马,远程控制。
进程分析: 该病毒修改注册表创建系统服务win-xp实现自启动win.exe,同时修改注册表创建系统服务COM+ System 实现自注入病毒模块System Volume Information er.dll,病毒利用计算机网络与利用弱密码共享文件夹传播,包含的后门木马功能,能够让非法入侵者远程控制。病毒会尝试删除网络共享,参予Dos攻击,窃取计算机信息下载和管理档案,并可能窃取密码。 

system.exe
文件描述:system.exe是netcontroller木马病毒生成的文件,出现在c:\windows目录下,建议将其删除。但要系统的system进程区分开来。

msinfo.exe
文件描述:msinfo.exe是Gator的广告软件。这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口,建议立即删除。

SVKP.sys
程序名称: W32/Spybot-FB 
程序用途:p2p蠕虫病毒,IRC后门木马,远程控制。
进程分析:该病毒创建SVKP系统服务实现自启动,运行后开启后门连接某IRC服务器,为恶意攻击者提供远程控制。

KakaTool.dll
文件描述:KakaTool.dll是卡卡安全助手工具条软件相关程序。 

ntdhcp.exe
进程文件:ntdhcp 或者 ntdhcp.exe
进程名称:Trojan-PSW.Win32.QQRob.218
文件描述:ntdhcp.exe是Trojan-PSW.Win32.QQRob.218木马相关程序,建议立即删除。 

pp6.dll
DLL 文件: pp6 或者 pp6.dll
DLL 名称: Trojan.PWS.Gamania
文件描述:pp6.dll是Trojan.PWS.Gamania木马相关文件,建议立即删除。 

obwbkya.dll
文件描述:obwbkya.dll是一个国内Adware广告软件相关文件,建议立即删除 
UID172491 帖子936 精华1 积分1615 炫币2182  阅读权限60 来自vietnam 在线时间120 小时 注册时间2006-12-13 最后登录2009-5-25 查看详细资料
 引用 使用道具 报告 回复 TOP  
 
 
[ 技术搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
 
点击排行
 
 
 
 
弱电基础 | 常用软件 | 信息发布规则 | 积分规则 | VIP会员注册 | 广告投放 | 弱电培训 | 联系我们 | 版权声明 | 帮助中心 | 网站地图 | 排名推广 | 京ICP备11008917号-3 | RSS订阅
★本站手机app客户端已上线! 点击下载