瑞星卡卡安全论坛
菜鸟的问题 - 2005-10-15 19:17:00
我的电脑中毒了,杀毒软件不起来了,刚中的时候杀毒软件自己退出,然后我杀毒没有用,杀毒软件也不起来了,病毒的后缀名不是EXE.他只是个游戏,我做了个劫图,打家给看看我有样本不知道怎么传上来,
附件:
43065520051015191702.jpg
命运里の金色 - 2005-10-15 19:29:00
http://forum.ikaka.com/topic.asp?board=28&artid=7152812
郑杰 - 2005-10-15 19:32:00
QQ大盗
影子110 - 2005-10-15 19:34:00
ntdhcp.exe
这个是木马程序。下帖中有说明。
http://tech.sina.com.cn/s/s/2005-05-10/0951602856.shtml手工清除办法:
首先运行任务管理器,查找并结束掉NTdhcp.exe进程
按照病毒文件所在位置System\NTdhcp.exe找到系统目录下的病毒文件,手工删除,。运行REGEDIT注册表编辑器,定位到
[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp.exe删除。
系统加固办法:
1、使用WINDOWS UPDATE功能自动更新系统补丁。
2、下载安装MHT文件下载执行漏洞补丁。
影子110 - 2005-10-15 19:38:00
| 引用: |
【命运里の金色的贴子】http://forum.ikaka.com/topic.asp?board=28&artid=7152812 ........................... |

原来版主已经写了关于这匹马的帖子,,,,
再次学习~~~~
菜鸟的问题 - 2005-10-15 20:08:00
我已经结束掉NTdhcp.exe进程,我也改了注册表,可是瑞星还是不起来
而且开机的是有一个方块,
影子110 - 2005-10-15 20:11:00
估计杀软已经被它弄伤了,,,重装下瑞星看看,,,
子阳 - 2005-10-15 20:12:00
如果是不能正常打开计算机监控,重启、手动都无效尝试
参考方法一:
点击【开始】-【运行】输入cmd,进入DOS提示符下;
运行 cd..(回车) ;
cd program files (此步骤是进入系统默认的软件安装目录);
cd rising (此步骤是进入默认的瑞星安装目录);
cd rav (此步骤是进入杀毒软件安装目录);
ravmond –install
ccenter –install
注:CD..退回上一级目录 CD***进入**目录 直接X:切换盘符。
参考方法二:
开始-程序-瑞星杀毒软件-添加删除组建-添加删除
去掉瑞星监控前面的钩 然后再选上 下一步
菜鸟的问题 - 2005-10-15 20:32:00
谢谢个位高手,我的瑞星没事了,小第谢谢了
在问个问题我是2000的系统怎么开机的时候有个小方块点决定后,才能看到
Administrator这个界面啊,进入系统后系统提示有一个模块出错,是不是瑞星被迫害的原因啊
命运里の金色 - 2005-10-15 20:42:00
模块?详细信息是什么?
菜鸟的问题 - 2005-10-15 20:54:00
我是2000的系统怎么开机的时候有个小方块点决定后,才能看到
Administrator这个界面啊,进入系统后系统提示有一个模块出错
详细信息是:加载:\proga~1\3721\helper.dll.时出错
找不到指定模块
猎鹰渔民 - 2005-10-15 21:02:00
你删除了什么文件吗?这个如果不想要的话,直接把启动项删掉就可以了
菜鸟的问题 - 2005-10-15 21:04:00
中了毒后就这样了,我只是把病毒删了
命运里の金色 - 2005-10-15 21:25:00
| 引用: |
【菜鸟的问题的贴子】我是2000的系统怎么开机的时候有个小方块点决定后,才能看到 Administrator这个界面啊,进入系统后系统提示有一个模块出错 详细信息是:加载:\proga~1\3721\helper.dll.时出错 找不到指定模块 ........................... |
开始-运行输入msconfig,启动项里去掉:\proga~1\3721\helper.dll
菜鸟的问题 - 2005-10-15 21:34:00
命运里の金色 - 2005-10-15 22:01:00
用hijackthis扫描后,把日志贴上来,看起来清楚
不好意思,没发现你是2000
菜鸟的问题 - 2005-10-15 22:03:00
ogfile of HijackThis v1.99.1
Scan saved at 22:02:10, on 2005-10-15
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT.0\System32\smss.exe
C:\WINNT.0\system32\winlogon.exe
C:\WINNT.0\system32\services.exe
C:\WINNT.0\system32\lsass.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINNT.0\system32\svchost.exe
C:\WINNT.0\system32\spoolsv.exe
C:\WINNT.0\system32\svchost.exe
C:\WINNT.0\system32\nvsvc32.exe
C:\WINNT.0\system32\MSTask.exe
C:\WINNT.0\system32\tcpsvcs.exe
C:\WINNT.0\System32\WBEM\WinMgmt.exe
C:\WINNT.0\system32\svchost.exe
C:\WINNT.0\system32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT.0\Explorer.EXE
C:\WINNT.0\SOUNDMAN.EXE
E:\电影播放器\Storm Downloader\StormDownloader.exe
c:\program files\rising\rfw\RfwMain.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINNT.0\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\QQ\QQ.exe
E:\QQ\TIMPlatform.exe
E:\QQ\QQ.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\Administrator\桌面\155847200541134207\HijackThis.exe
R3 - Default URLSearchHook is missing
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINNT.0\system32\xunleibho_v4.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - E:\Plugins\RazaWebHook.dll (file missing)
O2 - BHO: (no name) - {35980F6E-A137-4E50-953D-813BB8556899}? - (no file)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - E:\QQ\QQIEHelper.dll
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - (no file)
O2 - BHO: MMSAssist - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINNT.0\system32\stdup.dll (file missing)
O2 - BHO: YiSou - {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - C:\PROGRA~1\YiSou\yisoub.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT.0\system32\msdxm.ocx
O3 - Toolbar: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINNT.0\system32\kakatool.dll
O3 - Toolbar: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - E:\金鹕山絓\IEBand.dll (file missing)
O3 - Toolbar: 一搜工具条 - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - C:\Program Files\YiSou\yisou.dll
O3 - Toolbar: CyberArticle Express - {769A6A36-ED24-4376-BC7C-80225BF35698} - E:\CyberArticle\CAExp.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT.0\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT.0\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MINI_BFYY] E:\电影播放器\Storm Downloader\StormDownloader.exe
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [ExFilter] Rundll32.exe "C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll,ExecFilter solo"
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [StormCodec_Helper] "E:\电影播放器\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [helper.dll] C:\WINNT.0\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O8 - Extra context menu item: &使用暴风下载器下载 - E:\电影播放器\Storm Downloader\geturl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O9 - Extra button: 网址大全 - {1FBA04EE-3024-11D2-8F1F-0000F87ABD18} - http://www.coc.cc (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT.0\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT.0\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{85501E4B-78DA-46DB-A6E2-181FC2AE16EE}: NameServer = 202.106.0.20 202.106.46.151
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT.0\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT.0\system32\nvsvc32.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
菜鸟的问题 - 2005-10-15 22:10:00
没事,你帮我看看日志,我是不是也中灰灰鸽子了,我发现进程里有一个svchost.exe,谢谢了
命运里の金色 - 2005-10-15 22:17:00
O4 - HKLM\..\Run: [helper.dll] C:\WINNT.0\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
修复这项
我没看到鸽子
菜鸟的问题 - 2005-10-15 22:33:00
哦,行谢谢
但是我使HijackThis v1.99.1修复没用啊,
开机时候还是有个白色方块,进如系统后还是那个模块
命运里の金色 - 2005-10-15 22:36:00
【回复“菜鸟的问题”的帖子】不应该呀,你在扫描后,看看有没有O4 - HKLM\..\Run: [helper.dll] C:\WINNT.0\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32这项
有的话,说明没有修复成功,可以进安全模式下修复
菜鸟的问题 - 2005-10-15 23:04:00
十分感谢!谢谢!那个模块没了,那为什么开机前还有个白色方块啊,点确定后,还能看到Administrator这个界面,怎么才能把他能没了啊,原来是没有这个方块的
命运里の金色 - 2005-10-16 7:38:00
【回复“菜鸟的问题”的帖子】白色方块,最好截个图让我看看什么样子?
菜鸟的问题 - 2005-10-16 8:38:00
这个我不回截图,它在没进系统前就出现了,我叙述一下,就是在没有进系统前出现一个方块,蓝边,它并不大可是关不了,只有确定后才能进入,然后才能看到Administrator这个界面
命运里の金色 - 2005-10-16 8:46:00
你装过什么系统美化工具类的东西吗?
菜鸟的问题 - 2005-10-16 8:53:00
原来XP的时候装过一天换一个桌面的系统,可是后来我重做的系统,就是2000,现在我到是没装过,
命运里の金色 - 2005-10-16 9:05:00
【回复“菜鸟的问题”的帖子】这应该不是病毒,你到系统版面问问吧
菜鸟的问题 - 2005-10-16 9:12:00
哦谢谢,谢谢
菜鸟的问题 - 2005-10-16 9:18:00
SSM196b2汉化版我在那能下载啊,我下的是英文班我看不明白,在那下中文班,谢谢
恶魔缘 - 2005-10-16 19:55:00
请问.C:\PROGRA~1\3721\helper.dll,Rundll32是病毒吗?那天我朋友机上也出现这个.修复怎么修复 ,谢谢
© 2000 - 2026 Rising Corp. Ltd.