shikangyuan - 2005-10-12 14:36:00
打开"红太阳网络电视"看神六直播时,该软件突然异常运行,又重对网络连接,又要修改注册表......?结果又不能正常运行,还没看成.却发现中了三个病毒?[Trojan.di.Agent.t......Trojan.dl.Arent.bi......Trojan.Dl.small.azx......好在瑞星立即杀掉了.]我平时用的好好的啊!一气删除了该软件,还用TijackThis扫描了,又删除了莫名其妙加载的启动项,后又发现在C盘偷安了又是什么"中文网......官方版"这个网站最可恨!......我卸载它,删除......可发现我的HijackThis不行了,缺MSVBM60.DLL?删掉重下载,安装还不行.也不少vb6chs.dll啊!我该怎么办?msvbm60.dll在哪找?谢谢.
附件:
45062220051012143645.JPG
魔法学徒 - 2005-10-12 16:33:00
置顶贴
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
中就提供VB运行库
shikangyuan - 2005-10-12 21:06:00
非常感谢楼上!但我发现顶置帖7楼提供的第一个下载地址,下载的是VB6CHS.DLL.不是MSVBVM60.DLL,所以让我反复找不到才发帖了.第2个地址才是MSVBVM60.DLL.望查证更改一下.由于出了问题,请帮我查一下LOG.谢谢!........HijackThis_815汉化版扫描日志 V1.99.1
保存于 20:47:42, 日期 2005-10-12
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
D:\PROGRA~1\LAVASOFT\AD-AWA~1\Ad-Watch.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\迅雷\Thunder.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis\HijackThis1991汉化版\HijackThis1991汉化版\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\方秸正扫描杈精灵閈\adobe acrobat\Reader\ActiveX\AcroIEHelper.ocx (file missing)
O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [PSDll] Rundll32 "C:\WINDOWS\system32\psdll.dll",Start
O4 - 启动项HKLM\\Run: [Thunder] "C:\Program Files\迅雷\ThunderShell.exe" /s
O4 - 启动项HKLM\\Run: [dl_accel] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AWMON] "D:\PROGRA~1\LAVASOFT\AD-AWA~1\Ad-Watch.exe"
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\迅雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\迅雷\getallurl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 词霸 - {9A687CA6-D585-4947-9ED9-BE96071F5CD9} - D:\金山词霸\XDictExB.dll
O9 - 浏览器额外的按钮: 访问瑞星网站 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} - http://www.rising.com.cn (file missing)
O9 - 浏览器额外的按钮: 访问卡卡社区 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} - http://www.ikaka.com (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://lhpop.com
O16 - DPF: {20C2C286-BDE8-441B-B73D-AFA22D914DA5} (PowerList Control) - http://www.ppstream.com/bin/powerplayer.cab
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {F138084D-84D7-48CD-BEA8-04772457516E} (VqqSpeedDlProxy Class) - http://218.85.138.27/vqqsdl1009.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DB3CE764-58D2-45A0-830F-F4BC4F3DFA45}: NameServer = 61.233.75.3 211.98.192.3
O18 - 列举现有的协议: dic - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - D:\金山词霸\XDictExB.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
魔法学徒 - 2005-10-12 21:21:00
O4 - 启动项HKLM\\Run: [PSDll] Rundll32 "C:\WINDOWS\system32\psdll.dll",Start
这一项不太熟悉?楼主清楚作用吗?
shikangyuan - 2005-10-12 22:27:00
谢谢!现在还不清楚,我已删除莫名其妙加上的2项了,我先查一下.
shikangyuan - 2005-10-12 22:37:00
怎么启动项里还有3721?我几个月前就删除了啊!?到底怎么样才能删净?我真没办法了!
魔法学徒 - 2005-10-13 9:33:00
试试这个
http://www.anti-vir.cn/bbs/read.php?tid=1124&fpage=1
© 2000 - 2026 Rising Corp. Ltd.