瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 昨天刚中的木马病毒!高手进下帮忙!
卤猪头 - 2005-8-11 19:48:00

              昨天晚上和一MM朋友聊天,她在网吧!然后跟我视频聊天,谁知有带了个这个文件(飘飘雨:给你看个妹妹脱衣舞,是否接受,拒绝!)
              当时是点错了!然后接受了!到后来想想有防火墙和杀毒软件没当回事!云行了以后!该病毒将我瑞星杀毒软件直接卸载,并且将系统管理器停用,玩QQ游戏出现服务器时间过长,<不让玩!>有了木马转杀也没有!瑞星杀毒软件打不开
                                    我该如何是好?
                                                    高手们进来帮帮吗啊?
onizuka0004 - 2005-8-11 19:54:00
用木马克星,去太平洋软件网下载最新版本,不过要注册
用户名:xylxw 注册码:1942590203
卤猪头 - 2005-8-11 19:57:00
谢谢你!
onizuka0004 - 2005-8-11 19:57:00
下载是免费的查也是免费的,我给你的东西是木马克星注册码,免费的,你注册下就好杀了
北京不眠夜 - 2005-8-11 19:58:00
把hijackthis的日志发上来
卤猪头 - 2005-8-11 20:01:00
1楼能否将网站贴上来
icesong - 2005-8-11 20:01:00
搂住发个日值上来瞧瞧,补充。搂住不是点错了吧,而是就想看吧,嘿嘿
卤猪头 - 2005-8-11 20:06:00
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
          请问是否是这个?
一席蓝venicy - 2005-8-11 20:06:00
晕不注册不能杀……木马克星是个好东西  前几天中了木马,用的下载的却不能杀只能查  而且绑定的沙不了
卤猪头 - 2005-8-11 20:11:00
呵呵!后来是想看的!5555555555男人嘛!表说了撒!我全COPY上了来
               
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\3721\Dlaccel\YDownloader.exe
C:\WINDOWS\system32\ctfmon.exe
D:\BT之家\Maxthon遨游浏览器\Maxthon\Maxthon.exe
D:\BT之家\瑞星\4483172005624221516\HijackThis1991zww.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v6.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\3721\Assist\Angling.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O3 - IE工具栏增项: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O3 - IE工具栏增项: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] D:\BT之家\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [dl_accel] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - 启动项HKLM\\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Super Rabbit Desktop Search] D:\BT之家\MagicSet\srsearch.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - IE右键菜单中的新增项目: &使用下载加速专家下载 - C:\Program Files\3721\Dlaccel\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\BT之家\讯雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\BT之家\讯雷\getAllurl.htm
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 使用影音传送带下载全部链接 - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O8 - IE右键菜单中的新增项目: 百度-搜索MP3 - res://C:\Program Files\BaiDu\bar\BaiduBar.dll/BAIDUMP3.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索图片 - res://C:\Program Files\BaiDu\bar\BaiduBar.dll/BAIDUIMG.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索新闻 - res://C:\Program Files\BaiDu\bar\BaiduBar.dll/BAIDUNEWS.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索歌词 - res://C:\Program Files\BaiDu\bar\BaiduBar.dll/BAIDULYRIC.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索网页 - res://C:\Program Files\BaiDu\bar\BaiduBar.dll/BAIDUSEARCH.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索贴吧 - res://C:\Program Files\BaiDu\bar\BaiduBar.dll/BAIDUPOST.HTM
O8 - IE右键菜单中的新增项目: 百度-词典搜索 - res://C:\Program Files\BaiDu\bar\BaiduBar.dll/BAIDU_DIC.HTM
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\未知程序\浩方\GameClient.exe
O9 - 浏览器额外的按钮: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
bobo无极限 - 2005-8-11 20:14:00
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe

这几个好象是病毒文件
bobo无极限 - 2005-8-11 20:15:00
023项果然只有一个显卡驱动
什么杀软都没有啊.
呵呵
卸载的挺干净吗
卤猪头 - 2005-8-11 20:16:00
那我该如何是好?
baohe - 2005-8-11 20:19:00
引用:
【bobo无极限的贴子】C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe

这几个好象是病毒文件
...........................


这几个都是系统文件
卤猪头 - 2005-8-11 20:22:00
那到底那写是病毒文件!还我望请高手指点啊!
baohe - 2005-8-11 20:32:00
引用:
【卤猪头的贴子】那到底那写是病毒文件!还我望请高手指点啊!
...........................

不装杀软,也不装防火墙?你真是“高手”啊!!
你以为跟你聊天的“MM”都真的是MM?真的MM会让你看那些东东?
你真是“高”!!
晚秋红枫 - 2005-8-11 20:36:00
【回复“卤猪头”的帖子】

哈哈哈哈……
卤猪头 - 2005-8-11 20:38:00
2楼能再把木马克星注册吗说一下吗?
卤猪头 - 2005-8-11 20:42:00
装了啊!我昨天卸下来了!再装没用了!那个MM是我同学啊!在网吧!认识的!郁闷,说说怎么解决吧!
菜鸟〉网虫〉大虾 - 2005-8-11 20:47:00
建议楼主加装杀毒软件+防火墙
以后不要随便接别人文件(其中可能有意无意的带病毒)要询问
不要随便上别人发过来的网站 要询问
太有诱惑性的东西没什么好的
以防为主啊!
baohe - 2005-8-11 20:49:00
引用:
【卤猪头的贴子】装了啊!我昨天卸下来了!再装没用了!那个MM是我同学啊!在网吧!认识的!郁闷,说说怎么解决吧!
...........................

你那个日志中,除了可以看到注册表编辑器被禁用以外,看不出别的异常。
bobo无极限 - 2005-8-11 20:50:00
引用:
【baohe的贴子】

这几个都是系统文件
...........................

哎,菜鸟就是菜鸟.
出丑了.
感谢斑竹提醒.
学习...........
卤猪头 - 2005-8-11 20:55:00
哎!我现在防火墙注册表被紧用,杀毒软件被禁用!现在成了光竿司令了!完蛋了!
一儿 - 2005-8-11 20:59:00
==偶是升级被禁了==
小白杨好 - 2005-8-11 21:35:00
gaoshou
1
查看完整版本: 昨天刚中的木马病毒!高手进下帮忙!