瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了 瑞星开不起了 SOS !!!
寂寞の代言人 - 2005-8-4 15:47:00
不知道中了社么毒  杀了 重新启动又出现了 杀的我头晕了 我是新人菜菜 高手救我...

附件: 555369200584154739.jpg
寂寞の代言人 - 2005-8-4 15:48:00
都是病毒吗?

附件: 555369200584154830.jpg
子阳 - 2005-8-4 15:51:00
引用:
【寂寞の代言人的贴子】不知道中了社么毒  杀了 重新启动又出现了 杀的我头晕了 我是新人菜菜 高手救我...
...........................

检查是否有新的系统补丁需要打
                 
                  清空IE临时文件夹,禁用系统还原,断网,用最新版本杀软杀毒.
                  必要时在安全模式或DOS下全面查杀.
寂寞の代言人 - 2005-8-4 15:53:00
楼上的高手说的 我都试过 我斗争了一天了...现在头有点晕 注销都不能注销了 需要密码 ...我根本就没有设置密码的 继续喊SOS``中
xiaoyuwzc21 - 2005-8-4 15:54:00
病毒变了 可能杀不了  全部网络都有这个病毒嘛
寂寞の代言人 - 2005-8-4 15:57:00
```HELP```

附件: 555369200584155723.jpg
寂寞の代言人 - 2005-8-4 15:58:00
....

附件: 555369200584155831.jpg
子阳 - 2005-8-4 15:59:00
引用:
【寂寞の代言人的贴子】楼上的高手说的 我都试过 我斗争了一天了...现在头有点晕 注销都不能注销了 需要密码 ...我根本就没有设置密码的 继续喊SOS``中
...........................

请下载并使用HijackThis1.99.1,把HijackThis
                  1.99.1生成的log日志文件的内容贴上来,方便大家分析。

                  有关操作方法可参考:
                  【推荐】反浏览器劫持的一些常用操作
                  http://forum.ikaka.com/topic.asp?board=67&artid=6490491
寂寞の代言人 - 2005-8-4 16:09:00
是这个东西吗?
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:06:30, 日期 2005-8-4
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Unable to get Internet Explorer version!

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\rising\Rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\Program Files\rising\Rfw\rfwmain.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\3721\assistse.exe
G:\小软件\雪狐日历精灵\CalSprite\CalSprite.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
H:\Iparmor\Iparmor.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\WINDOWS\System32\msngta32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
H:\HijackThis1991zww.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: (no name) - {35980F6E-A137-4E50-953D-813BB8556899} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - G:\FLASHG~2.65B\jccatch.dll
O2 - BHO: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CONFLICT.1\CnsHook.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - G:\FLASHG~2.65B\fgiebar.dll
O3 - IE工具栏增项: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O3 - IE工具栏增项: (no name) - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - (no file)
O3 - IE工具栏增项: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [assistse] "C:\PROGRA~1\3721\assistse.exe"
O4 - 启动项HKLM\\Run: [CalSprite] G:\小软件\雪狐日历精灵\CalSprite\CalSprite.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [iparmor] H:\Iparmor\Iparmor.exe mini
O4 - 启动项HKLM\\Run: [msngta32] msngta32.exe
O4 - 启动项HKLM\\RunServices: [msngta32] msngta32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - 启动项HKCU\\RunServices: [Windows Messenger] msnsmgs.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - G:\FLASHG~2.65B\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - G:\FLASHG~2.65B\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\qq\AddEmotion.htm
O9 - 浏览器额外的按钮: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - 浏览器额外的按钮: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - G:\FLASHG~2.65B\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - G:\FLASHG~2.65B\flashget.exe
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS]  网络实名
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{B039FC85-F88C-49CD-9763-EA0B44A0054C}: NameServer = 61.153.177.200 61.153.177.202
O18 - 列举现有的协议: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\System32\mbprot.dll
O20 - AppInit_DLLs: APIHookDll.dll
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - NT 服务: GOOGCHER - Unknown owner - C:\WINDOWS\KAVPFW.exe
O23 - NT 服务: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - C:\Program Files\rising\Rfw\rfwsrv.exe
O23 - NT 服务: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

寂寞の代言人 - 2005-8-4 16:28:00
天天泡泡 - 2005-8-4 16:32:00
个人建议,仅供参考(如果你确认某项是安全的,请不要修复)
1.关闭所有浏览器窗口,终止进程:
C:\WINDOWS\System32\msngta32.exe

2.开始-运行-输入services.msc,找到
GOOGCHER、Mouse Cursor Monitor以及关联到msngta32.exe的服务项,停止并禁用它们。

3.修复:

O4 - 启动项HKLM\\Run: [msngta32] msngta32.exe
O4 - 启动项HKLM\\RunServices: [msngta32] msngta32.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O23 - NT 服务: GOOGCHER - Unknown owner - C:\WINDOWS\KAVPFW.exe
O23 - NT 服务: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe

4.重启到安全模式下,显示所有隐藏文件,删除(如果存在的话):
C:\WINDOWS\System32\msngta32.exe
C:\WINDOWS\System32\mousecrm.exe
C:\WINDOWS\KAVPFW.exe
C:\WINDOWS\KAVPFW.dll
C:\WINDOWS\KAVPFW_Hook.dll

5.重启导正常模式,给系统打上关键更新,并设置足够复杂的管理员密码。

寂寞の代言人 - 2005-8-4 16:37:00
3Q 老大........我去抓药了
寂寞の代言人 - 2005-8-4 17:23:00
瑞星在开机的时候 不能自己启动了 怎么能让它在开机的时候启动?
槎城蓝天 - 2005-8-4 17:33:00
天呀,我的也是那样....
槎城蓝天 - 2005-8-4 17:36:00
我的电脑也是那样,刚才上网的时候说发现有病毒.我就杀毒了,结果提示说杀不掉,最后自动监控自动就关掉了,我再打开就打不开了.现在开机它也打不开.瑞星杀毒主程序也打不开.请懂这行的朋友帮帮忙!!!!!
寂寞の代言人 - 2005-8-4 17:55:00
完蛋了 ``````世界末日...
1
查看完整版本: 中毒了 瑞星开不起了 SOS !!!