风云小站 » 『 求助专区 』 » wsock32.dll 文件删除不了
本页主题: wsock32.dll 文件删除不了 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

情天下雪
正式潜水
助人为乐奖
级别: 超级会员


精华: 0
发帖: 5338
威望: 2624 点
风云币: 2011 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:1767(小时)
注册时间:2006-11-01
最后登录:2008-04-29

 wsock32.dll 文件删除不了

描述:1
图片:
wsock32.dll
这隐藏文件在C、D、F等都有它的踪迹。删了还会出现进程又没相关名称。
以前在百度查过,有人说是武林还是什么游戏的木马的其中一个文件。

哪位大侠写个批量或教我怎么完全清除此文件。
用了瑞星卡巴查杀都没报毒,只是觉得它烦,没有什么不良反应。就是要删了这东东

谢谢各位了
本帖最近评分记录:
  • 风云币:+100(cai504) 恭喜你获得三月份热心会 ..
  • 钱用来花的
    顶端 Posted: 2007-03-27 12:36 | [楼 主]
    小龙虾
    水蜜桃
    级别: 超级会员


    精华: 0
    发帖: 1039
    威望: 2066 点
    风云币: 491 元
    专家分: 0 分
    在线时间:115(小时)
    注册时间:2007-01-12
    最后登录:2019-04-17

     

    用SRE或者HIJACKTHIS 扫描一个日志发上来看看.
    顶端 Posted: 2007-03-27 12:38 | 1 楼
    小龙虾
    水蜜桃
    级别: 超级会员


    精华: 0
    发帖: 1039
    威望: 2066 点
    风云币: 491 元
    专家分: 0 分
    在线时间:115(小时)
    注册时间:2007-01-12
    最后登录:2019-04-17

     

    这里面的文章看看好了:http://zhidao.baidu.com/question/17763265.html
    顶端 Posted: 2007-03-27 12:40 | 2 楼
    情天下雪
    正式潜水
    助人为乐奖
    级别: 超级会员


    精华: 0
    发帖: 5338
    威望: 2624 点
    风云币: 2011 元
    专家分: 0 分
    论坛群: ☆黄鱼党☆
    在线时间:1767(小时)
    注册时间:2006-11-01
    最后登录:2008-04-29

     

    Quote:
    引用第1楼wentaowen于2007-03-27 12:38发表的  :
    用SRE或者HIJACKTHIS 扫描一个日志发上来看看.


    我记得有这工具HIJACKTHIS,找找看。
    钱用来花的
    顶端 Posted: 2007-03-27 12:42 | 3 楼
    情天下雪
    正式潜水
    助人为乐奖
    级别: 超级会员


    精华: 0
    发帖: 5338
    威望: 2624 点
    风云币: 2011 元
    专家分: 0 分
    论坛群: ☆黄鱼党☆
    在线时间:1767(小时)
    注册时间:2006-11-01
    最后登录:2008-04-29

     

    Logfile of HijackThis v1.99.1
    Scan saved at 12:45:16, on 2007-3-27
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    E:\软件\Rising\Rav\CCenter.exe
    C:\WINDOWS\System32\svchost.exe
    E:\软件\Rising\Rav\Ravmond.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    E:\软件\Rising\Rav\RavTask.exe
    E:\软件\Rising\Rav\Ravmon.exe
    C:\Program Files\Tencent\QQ\QQ.exe
    C:\Program Files\Tencent\QQ\TIMPlatform.exe
    C:\Program Files\Maxthon\Maxthon.exe
    C:\WINDOWS\system32\conime.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.819\HijackThis.exe

    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RavTask] "E:\软件\Rising\Rav\RavTask.exe" -system
    O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
    O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
    O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
    O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
    O9 - Extra button: (no name) - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - (no file)
    O9 - Extra button: Web反病毒保护 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\软件\kis\scieplugin.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {74447F9C-5691-4A9A-8BE4-564092E40B03} (VnetAnprIns Class) - http://plugin.vnet.cn/VnetPluginIns.CAB
    O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
    O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (PasswordEditCtrl Class) - https://password.qq.com/download/qqedit.cab
    O18 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - E:\娱乐工具\KuGoo3\InExtend\KuGoo3DownXControl.ocx
    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
    O23 - Service: 卡巴斯基互联网安全套装 6.0 (AVP) - Kaspersky Lab - E:\软件\kis\avp.exe
    O23 - Service: PeanuthullCore - 广东网域 - E:\软件\PeanutHull3\PhCore.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - E:\软件\Rising\Rav\CCenter.exe
    O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\软件\Rising\Rav\Ravmond.exe
    钱用来花的
    顶端 Posted: 2007-03-27 12:44 | 4 楼
    小龙虾
    水蜜桃
    级别: 超级会员


    精华: 0
    发帖: 1039
    威望: 2066 点
    风云币: 491 元
    专家分: 0 分
    在线时间:115(小时)
    注册时间:2007-01-12
    最后登录:2019-04-17

     

    看了一下没有发现什么问题,电脑里面装了瑞星和卡巴两个杀毒软件,最好卸载一个的了.如果你硬是要删除的话,用unlocker 看看,不过还是最好在DOS下面删除这个DLL文件为好的了,更彻底一些的了.
    本帖最近评分记录:
  • 风云币:+10(cai504) 您的贴子很精彩!希望很
  • 顶端 Posted: 2007-03-27 12:54 | 5 楼
    情天下雪
    正式潜水
    助人为乐奖
    级别: 超级会员


    精华: 0
    发帖: 5338
    威望: 2624 点
    风云币: 2011 元
    专家分: 0 分
    论坛群: ☆黄鱼党☆
    在线时间:1767(小时)
    注册时间:2006-11-01
    最后登录:2008-04-29

     

    Quote:
    引用第5楼wentaowen于2007-03-27 12:54发表的  :
    看了一下没有发现什么问题,电脑里面装了瑞星和卡巴两个杀毒软件,最好卸载一个的了.如果你硬是要删除的话,用unlocker 看看,不过还是最好在DOS下面删除这个DLL文件为好的了,更彻底一些的了.


    所以我想找个朋友给我弄个批量,删起来比较方便,电脑我知道是没问题的,以前我装四个杀软的
    钱用来花的
    顶端 Posted: 2007-03-27 13:12 | 6 楼
    rongzhijie7
    一直是新手
    助人为乐奖
    级别: 风云精英


    精华: 0
    发帖: 4800
    威望: 2557 点
    风云币: 152009 元
    专家分: 0 分
    在线时间:313(小时)
    注册时间:2006-08-20
    最后登录:2008-04-29

     

    安全模式能吗


    欢迎光临我的BLOG[真NB·中国]——http://realnb.cn
    顶端 Posted: 2007-03-27 13:25 | 7 楼
    cai504
    此人已死|孤魂野鬼
    助人为乐奖 特殊贡献奖
    级别: 风云元老


    精华: 0
    发帖: 4922
    威望: 2414 点
    风云币: 2052 元
    专家分: 1 分
    论坛群: 管理团队
    在线时间:1312(小时)
    注册时间:2006-09-10
    最后登录:2008-04-28

     

    升级到最新病毒库,瑞星跟卡巴都可以删除的
    沉沦岁月,学习腐败,归隐中。。。
    欢迎加盟7彩联盟论坛
    http://bbs.7softs.com
    顶端 Posted: 2007-03-27 18:21 | 8 楼
    惜缘之家
    级别: 中级会员


    精华: 0
    发帖: 643
    威望: 396 点
    风云币: 2116 元
    专家分: 4 分
    在线时间:321(小时)
    注册时间:2007-02-22
    最后登录:2008-04-29

     

    可以杀就可以啦,还要什么多的名堂
    顶端 Posted: 2007-03-27 19:36 | 9 楼
    情天下雪
    正式潜水
    助人为乐奖
    级别: 超级会员


    精华: 0
    发帖: 5338
    威望: 2624 点
    风云币: 2011 元
    专家分: 0 分
    论坛群: ☆黄鱼党☆
    在线时间:1767(小时)
    注册时间:2006-11-01
    最后登录:2008-04-29

     

    Quote:
    引用第8楼cai504于2007-03-27 18:21发表的  :
    升级到最新病毒库,瑞星跟卡巴都可以删除的


    当然是最新的病毒库。杀不了。

    安全模式倒是没试过、
    钱用来花的
    顶端 Posted: 2007-03-27 21:23 | 10 楼
    情天下雪
    正式潜水
    助人为乐奖
    级别: 超级会员


    精华: 0
    发帖: 5338
    威望: 2624 点
    风云币: 2011 元
    专家分: 0 分
    论坛群: ☆黄鱼党☆
    在线时间:1767(小时)
    注册时间:2006-11-01
    最后登录:2008-04-29

     

    Quote:
    引用第9楼惜缘之家于2007-03-27 19:36发表的  :
    可以杀就可以啦,还要什么多的名堂


    我什么时候说可以杀?没看到我说瑞星卡巴不报毒吗?
    钱用来花的
    顶端 Posted: 2007-03-27 21:26 | 11 楼
    cai504
    此人已死|孤魂野鬼
    助人为乐奖 特殊贡献奖
    级别: 风云元老


    精华: 0
    发帖: 4922
    威望: 2414 点
    风云币: 2052 元
    专家分: 1 分
    论坛群: 管理团队
    在线时间:1312(小时)
    注册时间:2006-09-10
    最后登录:2008-04-28

     

    请进入安全模式试试看吧,如果杀不了的话就只能手动杀了。。
    沉沦岁月,学习腐败,归隐中。。。
    欢迎加盟7彩联盟论坛
    http://bbs.7softs.com
    顶端 Posted: 2007-03-27 23:53 | 12 楼
    情天下雪
    正式潜水
    助人为乐奖
    级别: 超级会员


    精华: 0
    发帖: 5338
    威望: 2624 点
    风云币: 2011 元
    专家分: 0 分
    论坛群: ☆黄鱼党☆
    在线时间:1767(小时)
    注册时间:2006-11-01
    最后登录:2008-04-29

     

    Quote:
    引用第12楼cai504于2007-03-27 23:53发表的  :
    请进入安全模式试试看吧,如果杀不了的话就只能手动杀了。。


    删是能删的,但删了后在其它文件还是会出现,有点烦人。
    钱用来花的
    顶端 Posted: 2007-03-28 12:33 | 13 楼
    8756703
    级别: 高级会员


    精华: 0
    发帖: 851
    威望: 820 点
    风云币: 2234 元
    专家分: 0 分
    在线时间:48(小时)
    注册时间:2006-08-28
    最后登录:2008-04-29

     

    换杀毒软件试试~
    顶端 Posted: 2007-03-28 13:29 | 14 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.011218(s) query 6, Time now is:11-17 13:31, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo