新人来了 - 2006-1-18 5:59:00
我知道这个是灰鸽子 但是杀不干净啊 重新启动后 又有了`~~
大哥们谁有办法啊
鬼鬼威威 - 2006-1-18 6:07:00
这就是灰鸽子呀..这里专门对付它的.你看看置顶的文章.
新人来了 - 2006-1-18 6:20:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 6:09:19, 日期 2006-1-18
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
e:\Rising\Rav\CCenter.exe
D:\WINDOWS\System32\svchost.exe
E:\RISING\RAV\Ravmond.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\userinit.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\Rundll32.exe
E:\RISING\RAV\RAVMON.EXE
E:\Rising\Rav\RavTask.exe
D:\WINDOWS\system32\rundll32.exe
F:\Storm Downloader\StormDownloader.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Documents and Settings\kiss\桌面\HijackThis1991zww.exe
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - D:\WINDOWS\system32\xunleibho_v4.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - D:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yAngling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - e:\999QQ\QQIEHelper.dll
O2 - BHO: Router Layer - {5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} - D:\WINDOWS\System32\aclayer.dll (file missing)
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - D:\PROGRA~1\Yahoo!\ASSIST~1\assist\YDRAGS~1.DLL
O2 - BHO: NXIECatcher Class - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - d:\NetXfer\NXIEHelper.dll
O2 - BHO: HBObject Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - D:\PROGRA~1\HBClient\tbhelper.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - D:\WINDOWS\downlo~1\CnsHook.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "f:\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [NMGameX_AutoRun] D:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 - 启动项HKLM\\Run: [RavMon] E:\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RavTask] "e:\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [helper.dll] D:\WINDOWS\system32\rundll32.exe D:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [MINI_BFYY] F:\Storm Downloader\StormDownloader.exe
O4 - 启动项HKLM\\Run: [RichMedia] D:\WINDOWS\system32\Rundll32.exe "D:\PROGRA~1\HBClient\tbhelper.dll",WaitWindows
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: !搜一搜 - res://D:\Program Files\YiSou\yisou.dll/232
O8 - IE右键菜单中的新增项目: !搜一搜(&S) - res://D:\Program Files\YiSou\yisou.dll/232
O8 - IE右键菜单中的新增项目: &使用暴风下载器下载 - F:\Storm Downloader\geturl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\999QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网络传送带下载 - D:\NetXfer\NXAddLink.html
O8 - IE右键菜单中的新增项目: 使用网络传送带下载全部链接 - D:\NetXfer\NXAddList.html
O8 - IE右键菜单中的新增项目: 易趣购物 - D:\Program Files\AD4All\link1\ebaylink.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\999QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\999QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\999QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll/246
O9 - 浏览器额外的按钮: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - 浏览器额外的按钮: 免费精彩视频超流畅在线观看 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 播霸电视 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=?allyesPara=816 (file missing)
O9 - 浏览器额外的按钮: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/?source=Cns (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - e:\999QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - e:\999QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=109 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=109 (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS] 网络实名
O16 - DPF: {0C72835A-34C5-4273-A700-A2347E784B58} (NPPWebInstallV2 Control) - http://update.nprotect.net/sci/install_new/NPPWebInstallV2.cab
O16 - DPF: {20C2C286-BDE8-441B-B73D-AFA22D914DA5} (PowerList Control) - http://www.ppstream.com/bin/powerplayer.cab
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/aliedit.cab
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.76_20051110.cab
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Clilter - Unknown owner - D:\WINDOWS\setup.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - e:\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\RISING\RAV\Ravmond.exe
鬼鬼威威 - 2006-1-18 6:26:00
你等等吧..看这个.你要找baohe版主..我看倒数第三项有可能是.
O23 - NT 服务: Clilter - Unknown owner - D:\WINDOWS\setup.exe
鬼鬼威威 - 2006-1-18 6:32:00
瑞星杀不掉的.瑞星还出了专杀.我中鸽子的时候专杀都查不出来.变种太多了..只有用手动杀.其实确定了哪个是鸽子.手动杀出来也非常简单..
鬼鬼威威 - 2006-1-18 6:40:00
虽然我知道怎么杀.但我看日志还是菜鸟一个.所以不知道哪个是鸽子.不敢乱告诉你删注册表.免得删错了.系统坏了.
其实都是杀毒.杀不掉.也蛮简单.干净系统的时候用ghost备份一个.中了毒就还原就完了...只是我觉得杀毒比较过瘾..哈哈.
鬼鬼威威 - 2006-1-18 6:42:00
你发上来的这个只鸽子侵入的文件.不是毒的路径.知道了也没用.
新人来了 - 2006-1-18 6:43:00
汗`````现在那些做病毒的人真是``````哎``
谢谢 大哥 我只能等了
鬼鬼威威 - 2006-1-18 6:47:00
嗯.你可以找版主baohe和不言放弃.这两位.我觉得他们蛮厉害的.
新人来了 - 2006-1-18 6:48:00
他们不在线吧 ```` 要不我觉得应该会看到我的帖子帮我啊
鬼鬼威威 - 2006-1-18 6:51:00
首先你要找高手帮你确定哪个是毒才行.然后进注册表删除.每个鸽子文件名也不一样.你不可能在论坛里找到跟你中一模一样鸽子的人吧.
新人来了 - 2006-1-18 6:54:00
我也想啊 但是现在在线的人没几个啊~~~~我找谁啊~~
鬼鬼威威 - 2006-1-18 7:03:00
你反正别让你的贴子沉了..到了晚上.你的问题就解决了..不急不急.这个毒也没什么.只是个远程控制的毒.不破坏你什么.只要你没什么值的盗的东西就行了.
新人来了 - 2006-1-18 7:04:00
汗 我现在连QQ 都不敢上```````郁闷死
现在灰鸽子的变种很多么?
是不是没个变种的 木马 处理方法都不一样?
鬼鬼威威 - 2006-1-18 7:13:00
只是要看毒它侵入的是哪里的文件.再就是毒的伪装名不同..杀的方法基本上一样.删除的文件不同而以.
新人来了 - 2006-1-18 7:15:00
我也知道删的文件不同 但是就是不知道该删哪个文件啊
BlackStone - 2006-1-18 9:15:00
O23 - NT 服务: Clilter - Unknown owner - D:\WINDOWS\setup.exe
修复
重启
删除D:\WINDOWS\setup.exe试试
新人来了 - 2006-1-18 11:53:00
删了SETUP 就可以了 谢谢大哥啊
DUYANGGANG - 2006-1-18 17:53:00
我一样
© 2000 - 2026 Rising Corp. Ltd.