不好意思 什么是流氓软件???
HijackThis_815汉化版扫描日志 V1.99.1
保存于 16:30:11, 日期 2006-1-27
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\KAV6\Kulansyn.EXE
D:\KAV6\KpopMon.EXE
H:\canon修改声音录象\qttask.exe
D:\KAV6\KWatchUI.EXE
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\NIW.exe
D:\KAV6\MailMon.EXE
D:\KAV6\KAVPlus.EXE
D:\Program Files\ChinaNet\VnetClient.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Documents and Settings\01\桌面\HijackThis1991汉化版\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - D:\WINDOWS\system32\xunleibho_v13.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yphtb.dll
O2 - BHO: VnetCookie Class - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - d:\PROGRA~1\chinanet\VNETTR~1.DLL
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - F:\Program Files\Tencent\2006\QQIEHelper.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - D:\PROGRA~1\Yahoo!\ASSIST~1\assist\YDRAGS~1.DLL
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - F:\PROGRA~1\FLASHGET\JCCATCH.DLL
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - F:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: MSN 工具栏 - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar\01.01.1601.0\zh-cn\msntb.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [SysExplr] ; f:\HEROSOFT\Hero3000\SYSEXPLR.EXE
O4 - 启动项HKLM\\Run: [KAVRun] D:\KAV6\KAVRun.EXE
O4 - 启动项HKLM\\Run: [Kulansyn] D:\KAV6\Kulansyn.EXE
O4 - 启动项HKLM\\Run: [KpopMon] D:\KAV6\KpopMon.EXE
O4 - 启动项HKLM\\Run: [iDuba Personal FireWall] D:\KAV6\KAVPFW.EXE
O4 - 启动项HKLM\\Run: [QuickTime Task] "H:\canon修改声音录象\qttask.exe" -atboottime
O4 - 启动项HKLM\\Run: [msnappau] ; "D:\Program Files\MSN Apps\Updater\01.02.0002.1001\zh-cn\msnappau.exe"
O4 - 启动项HKLM\\Run: [EPSON Stylus C43 Series] ; D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O6 "USB001" /M "Stylus C43"
O4 - 启动项HKLM\\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [DAEMON Tools-1033] ; "H:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - 启动项HKLM\\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - 启动项HKLM\\Run: [helper.dll] ; D:\WINDOWS\system32\rundll32.exe D:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKCU\..\Run: [iDuba Personal FireWall] D:\KAV6\KAVPFW.EXE
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NIW] D:\WINDOWS\NIW.exe
O4 - Startup: 腾讯QQ.lnk = F:\Program Files\Tencent\2006\QQ.exe
O4 - Global Startup: Microsoft Office.lnk = H:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - F:\Program Files\Tencent\qq正式版\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - F:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - F:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - F:\Program Files\Tencent\qq正式版\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - F:\Program Files\Tencent\qq正式版\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - F:\Program Files\Tencent\qq正式版\SendMMS.htm
O23 - NT 服务: Adobe LM Service - Unknown owner - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - NT 服务: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - NT 服务: kavsvc - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
这是今天的日志
之后我按这个方法执行""""看看你的进程里有没有NIW.EXE 和%Windows%下有没有NIW.EXE文件.
98系统的:先使用任意一个结束进程的工具,把 NIW.EXE 进程结束掉(这时候千万别再打开记事本,因为病毒文件与修改了记事本的关联,打开记事本就会再次启动NIW.EXE进程),然后把C:\Windows\System\impai.exe 删掉,然后再把 C:\windows\NIW.EXE 删掉,这时候差不多了!再试试打开记事本看看,已经是打不开的了!最后是修复注册表的文件关联,先打开regedit.exe注册表,展开到 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command
把右边的 "默认"字符串值改为: c:\windows\notepad.exe
最后.分别展开到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
把 NIW.EXE 删除,到这里完全清除了,最后重新启动系统.
XP系统的:和98差不多,可以用自带的任务管理器结束掉NIW.EXE进程. """"""""""""""""""""""""""""
偶照我上边帖的办法操作
有2个没有操作成功 具体是
D:\WINDOWS\SYSTEM\IMPAI.EXE 没有删除 因为这个文件夹没有找到这个文件
还有就是注册表里边的HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 也没有删除删除 因为注册表里也没找到
其他项都按照上边操作了 然后现在开机还是会出现记事本 标题是desktop.ini-记事本 内容是[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
下边是我抓图任务管理器里边的进程

下边我再扫一下日志
日志弹出记事本已经是空白的了 所以我抓的图


现在我该怎么办 机子还是有问题的~!