瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请版主们帮帮小MM
小鸟好怕毒 - 2005-12-3 16:49:00
呜~~~昨晚上完课回家上网中了毒,不知道怎么办,早上才有时间发个帖子求助。请大家帮下忙啊 有日志,我去上课了!

HijackThis_zww汉化版扫描日志 V1.99.1
保存于 6:37:46, 日期 2005-12-3
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SkyNet\FireWall\PFW.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
D:\HijackThis\HijackThis1991zww.exe

O2 - BHO: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - C:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - IE工具栏增项: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - C:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] C:\Program Files\SkyNet\FireWall\PFW.exe
O4 - 启动项HKLM\\Run: [TkBellExe] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - E:\浩方对战平台\GameClient.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A7369C5-1C16-4C37-BEAA-6C23CE2F3459}: NameServer = 85.255.113.122 85.255.112.67
O17 - HKLM\System\CCS\Services\Tcpip\..\{EAB89E22-02B1-4C49-85F1-28A7796107AC}: NameServer = 85.255.113.122,85.255.112.67
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD9ED97D-B33B-46ED-A34C-F0684C60FBF5}: NameServer = 85.255.113.122,85.255.112.67
O17 - HKLM\System\CS1\Services\Tcpip\..\{6A7369C5-1C16-4C37-BEAA-6C23CE2F3459}: NameServer = 85.255.113.122 85.255.112.67
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - NT 服务: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
头文字地 - 2005-12-3 17:09:00
C:\WINDOWS\system32\ctfmon.exe
有问题。
xiaoyuwzc21 - 2005-12-3 17:14:00
楼讲是木马  XPSP2应该没有这个问题
小鸟好怕毒 - 2005-12-3 18:20:00
那怎么办啊!~~~我用的是ewido查的,用瑞星根本查不出来!
baohe - 2005-12-3 18:22:00
引用:
【小鸟好怕毒的贴子】那怎么办啊!~~~我用的是ewido查的,用瑞星根本查不出来!
...........................

病毒文件的路径?
小鸟好怕毒 - 2005-12-3 18:41:00
这个 有 14个文件!

附件: 6310842005123184112.jpg
小鸟好怕毒 - 2005-12-3 18:41:00
这个 有 14个文件!

附件: 6310842005123184147.BMP
小鸟好怕毒 - 2005-12-3 18:42:00
这个 有 14个文件!

附件: 6310842005123184219.BMP
小鸟好怕毒 - 2005-12-3 18:46:00
这个 有 14个文件!

附件: 6310842005123184626.BMP
小鸟好怕毒 - 2005-12-3 18:46:00
这个 有 14个文件!

附件: 6310842005123184640.BMP
小鸟好怕毒 - 2005-12-3 18:47:00
这个 有 14个文件!

附件: 6310842005123184747.BMP
小鸟好怕毒 - 2005-12-3 18:49:00
这个 有 14个文件!

附件: 6310842005123184943.BMP
小鸟好怕毒 - 2005-12-3 18:49:00
这个 有 14个文件!

附件: 6310842005123184959.BMP
小鸟好怕毒 - 2005-12-3 18:50:00
这个 有 14个文件!

附件: 6310842005123185035.BMP
小鸟好怕毒 - 2005-12-3 18:51:00
这个 有 14个文件!

附件: 6310842005123185100.BMP
小鸟好怕毒 - 2005-12-3 18:51:00
这个 有 14个文件!

附件: 6310842005123185116.BMP
小鸟好怕毒 - 2005-12-3 18:51:00
这个 有 14个文件!

附件: 6310842005123185132.BMP
小鸟好怕毒 - 2005-12-3 18:52:00
这个 有 14个文件!

附件: 6310842005123185220.BMP
小鸟好怕毒 - 2005-12-3 18:53:00
这个 有 14个文件!

附件: 6310842005123185356.BMP
影子110 - 2005-12-3 18:57:00
你先这么做下试试~~~

关闭IE等 不必要的程序~~
打开 我的电脑》属性》系统还原》关闭所有盘的系统还原》确定
清空临时文件夹:
IE》属性》删除文件(包括脱机文件)》确定
重新启动下~
再查查~~~看看还有多少~~
小鸟好怕毒 - 2005-12-3 19:13:00
在C盘的毒能清干净了。但是在内存和引导区的6个毒还是清不了啊!
影子110 - 2005-12-3 19:17:00
病毒文件名和路径是~~~?
帖上来看看~~
小鸟好怕毒 - 2005-12-3 19:20:00
就是 我发了图的 在第一页~~~~前6个 在内存和引导区的毒,清不了!
baohe - 2005-12-3 20:19:00
【回复“小鸟好怕毒”的帖子】
这个软件的报告差劲!没有路径提示。
我玩儿过几个Agent木马(别人给的)。这类木马多插入系统进程,因此不易杀净。
建议你找到木马文件路径(如:扫HijackThis日志)及木马的exe文件,打包,发到我的邮箱:baohelin@yahoo.com.cn
baohe - 2005-12-3 20:23:00
【回复“小鸟好怕毒”的帖子】
16-18楼显示的病毒在“系统还原文件夹”中。
请先关闭系统还原,然后,清空系统还原文件夹。
小鸟好怕毒 - 2005-12-3 22:32:00
是扫日志吗?!这个我可以直接弄上来啊!版主可以留下你的QQ吗。或者你联系我 我的是QQ12803692
苹果的味道 - 2005-12-3 23:28:00
建议你使用瑞星杀毒软件在安全模式下杀毒!
小鸟好怕毒 - 2005-12-4 0:36:00
我用过了 没用啊~~~瑞星更本查不出来!
世纪之风 - 2005-12-4 1:41:00
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
这个是什么程序?
世纪之风 - 2005-12-4 1:44:00
瑞星查不出来,就要试试杀木马的,我用的是System Mechanic Pro 5 汉化版来查木马可以更新病毒库.你可以试试这个
12
查看完整版本: 请版主们帮帮小MM