瑞星卡卡安全论坛
feng989898 - 2006-2-8 23:31:00
上网后右下角不停弹出:
your computer is infected!
windows has detected spyware infection!
it is recommended to us special antispyware tools to prevent data loss.
windows will now download and install the most up-to-date antispyware you.
click here to protect you computer from spyware!
一点击就连接到这个网上去:http://www.topadwarereviews.com/?adv=182
而且自动装了一个类似杀毒软件的程序,在进程里有个:osaupd.exe的进程关不掉,我搜了下这个程序是在WINDOWS下的,但也删除不了,请高手帮帮忙,99偶啊~~~55555....上传的这个文件就是抓屏的
附件:
658903200628233144.jpg
feng989898 - 2006-2-9 0:02:00
怎么没人理呢.........
Radios - 2006-2-9 0:30:00
这个问题很简单就可以轻松搞定,我刚给我弟弟的电脑搞定过,它电脑也中了和你这个类似的东西,不过任务栏右下角是红色,你这个是黄色,出现的哪个提示症状文字完全一样!
1.先彻底断开网络进入安全模式下把瑞星升级到最新版本后查杀
2.在1的基础上查出后或没查出来什么,那么下个“兔子”清理
兔子:www.pctutu.com
3.在2的基础上清理后感觉还是不干净的话,来最后一个杀手剪——用卡巴,一切OK!
2116bromgamed2m - 2006-2-9 0:59:00
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS导出日志
feng989898 - 2006-2-9 22:14:00
| 引用: |
【Radios的贴子】这个问题很简单就可以轻松搞定,我刚给我弟弟的电脑搞定过,它电脑也中了和你这个类似的东西,不过任务栏右下角是红色,你这个是黄色,出现的哪个提示症状文字完全一样!
1.先彻底断开网络进入安全模式下把瑞星升级到最新版本后查杀
2.在1的基础上查出后或没查出来什么,那么下个“兔子”清理
兔子:www.pctutu.com
3.在2的基础上清理后感觉还是不干净的话,来最后一个杀手剪——用卡巴,一切OK! ........................... |
高手,你是怎么搞定的啊?我刚开始中时右下角也是红色叉叉的啊,我搞了几天了,现在变成黄色了,安装出来的哪个TMD软件总是上网就运行,杀了N次都不行啊,总有个OSAUPD.EXE的进程在运行,关不掉的,但用兔子查又说不是可疑进程啊,烦死啦~~~
feng989898 - 2006-2-9 22:16:00
不知道重装系统,复盖安装,会不会好了呢?这几天都让这个东西烦死了,什么杀毒软件都没有!!
命运里の金色 - 2006-2-9 23:02:00
在添加/删除里找找.或者查看这个软件的主页,寻找相关的信息
feng989898 - 2006-2-9 23:10:00
| 引用: |
【命运里の金色的贴子】在添加/删除里找找.或者查看这个软件的主页,寻找相关的信息 ........................... |
这个软件自己提供缷载程序,但缷完了,开机,上网,就又有了,你说烦不烦啊,右下角哪个框框不停的弹出来,一不小心点中了就连接到这个软件的主页上了http://www.topadwarereviews.com/?adv=182,我也不知这算不算病毒,但这样缷不掉的软件算是了吧,这里有没有高手啊,指点指点啊
命运里の金色 - 2006-2-9 23:12:00
用置顶帖子里的工具hijackthis,扫描后,把日志贴上来
feng989898 - 2006-2-9 23:26:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 23:25:19, 日期 2006-2-9
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\Rising\Rav\RavTask.exe
D:\PROGRA~1\SkyNet\FireWall\pfw.exe
D:\Program Files\Rising\Rav\Ravmon.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\wupdmgr.exe
D:\WINDOWS\osaupd.exe
D:\WINDOWS\system32\conime.exe
D:\WINDOWS\system32\taskmgr.exe
D:\Program Files\Maxthon\Maxthon.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Super Rabbit\MagicSet\srtask.exe
D:\WINDOWS\system32\msiexec.exe
D:\Documents and Settings\okhj\桌面\2535952005811174944\HijackThis1991zww.exe
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [IMSCMig] D:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] D:\PROGRA~1\SkyNet\FireWall\pfw.exe
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [KVFW] D:\Program Files\KVFW\kvfw.exe -silent
O4 - Startup: asheriff.lnk = D:\Program Files\AdwareSheriff\asheriff.exe
O4 - Startup: PowerReg Scheduler.exe
O8 - IE右键菜单中的新增项目: &Download by NetAnts - C:\PROGRA~1\NETANTS\NAGet.htm
O8 - IE右键菜单中的新增项目: Download &All by NetAnts - C:\PROGRA~1\NETANTS\NAGetAll.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - 浏览器额外的“工具”菜单项: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{54C2688F-1E6C-44B8-BDE8-B36368A95EA0}: NameServer = 202.96.128.86 202.96.128.166
O20 - Winlogon Notify: htproc - htproc32.dll (file missing)
O20 - Winlogon Notify: msupdate - D:\WINDOWS\SYSTEM32\msupdate32.dll
O20 - Winlogon Notify: ur32artreg - D:\Documents and Settings\All Users\Documents\Settings\ur32art.dll
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - D:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe
feng989898 - 2006-2-9 23:27:00
我用兔子进程查询还查出这个啊,关也关不掉的进程:http://www.pctutu.com/tasklist/wupdmgr_exe.Html
feng989898 - 2006-2-10 0:00:00
各位高手,帮帮忙啦
feng989898 - 2006-2-10 0:16:00
哎~~~~~~~~~~~..........................
baohe - 2006-2-10 0:16:00
【回复“feng989898”的帖子】
用hijackthis 修复以下3项:
O20 - Winlogon Notify: htproc - htproc32.dll (file missing)
O20 - Winlogon Notify: msupdate - D:\WINDOWS\SYSTEM32\msupdate32.dll
O20 - Winlogon Notify: ur32artreg - D:\Documents and Settings\All Users\Documents\Settings\ur32art.dll
如果不能修复,请自己打开注册表编辑器,展开:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify,删除右栏中包含下列信息的注册表键值:
htproc32.dll
D:\WINDOWS\SYSTEM32\msupdate32.dll
D:\Documents and Settings\All Users\Documents\Settings\ur32art.dll
然后,重启系统,显示隐藏文件,找到并删除这些文件。
天天网 - 2006-2-10 0:33:00
版主,这2项应也是这东东的:O4 - Startup: asheriff.lnk = D:\Program Files\AdwareSheriff\asheriff.exe
O4 - Startup: PowerReg Scheduler.exe
feng989898 - 2006-2-10 0:57:00
不行啊,哪个软件还是会自动安装的啊,按天天网这样做是少了哪个黄色的框框,但哪个软件依然自动安装啊,哪是个什么软件啊,有人知道吗?
feng989898 - 2006-2-10 0:58:00
哎啊,以为哪个黄色框框不见了,但出现啊......
feng989898 - 2006-2-10 1:02:00
http://www.adwaresheriff.com/这个就是哪个软件的主页啦,麻烦朋友们帮帮我啦
Radios - 2006-2-10 1:24:00
| 引用: |
【feng989898的贴子】 高手,你是怎么搞定的啊?我刚开始中时右下角也是红色叉叉的啊,我搞了几天了,现在变成黄色了,安装出来的哪个TMD软件总是上网就运行,杀了N次都不行啊,总有个OSAUPD.EXE的进程在运行,关不掉的,但用兔子查又说不是可疑进程啊,烦死啦~~~ ........................... |
只要是兔子扫描出来的进程,只要写着“疑似”的就删除
不言放弃 - 2006-2-10 7:49:00
一个冒充专业反间谍软件的流氓软件
操作如下:
结束如下进程
D:\WINDOWS\wupdmgr.exe
D:\WINDOWS\osaupd.exe
用HIJACKTHIS修复
O4 - Startup: asheriff.lnk = D:\Program Files\AdwareSheriff\asheriff.exe
O20 - Winlogon Notify: htproc - htproc32.dll (file missing)
O20 - Winlogon Notify: msupdate - D:\WINDOWS\SYSTEM32\msupdate32.dll
O20 - Winlogon Notify: ur32artreg - D:\Documents and Settings\All Users\Documents\Settings\ur32art.dll
进入注册表
搜索htproc32.dll
找到后全部删除
卸载
D:\Program Files\AdwareSheriff
重启后删除
D:\Program Files\AdwareSheriff
D:\WINDOWS\wupdmgr.exe
D:\WINDOWS\osaupd.exe
D:\WINDOWS\SYSTEM32\msupdate32.dll
D:\Documents and Settings\All Users\Documents\Settings\ur32art.dll
另外建议再清理一下注册表
强烈建议在清理注册表之前
备份一下注册表
以防万一
我对病毒有些研究 - 2006-2-10 8:03:00
我晕 真想说一群```` 哎呀 我给你们解释下把 那个警告是MRT警告 C:\WINDOWS\system32 是系统的自我保护(类似余杀毒软件)但是不杀毒 是查流氓软件的!! 所以 瑞星根本就杀不到 至于http://www.topadwarereviews.com/?adv=182的工具也杀不到 也很正常 因为是是流氓软件
解救办法
注册表
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
找到可疑的启动项
到 C:\WINDOWS\system32 找到有没有以m开头以m结尾的文件佳
找到卸载 或用 喀吧 杀一下 (瑞星杀不到)
控制版面
卸载一个图表为 蓝色的软件
我对病毒有些研究 - 2006-2-10 8:07:00
顺便说一下 19楼你放```````
MRT 是流氓软件???
我晕 是系统子带的专业反间谍软件
他只查 发现流氓软件 会提示 下载工具杀
不言放弃 - 2006-2-10 8:17:00
| 引用: |
【我对病毒有些研究的贴子】顺便说一下 19楼你放```````
MRT 是流氓软件??? 我晕 是系统子带的专业反间谍软件 他只查 发现流氓软件 会提示 下载工具杀 ........................... |
在楼主的贴子中
哪里提到MRT程序了?
晕死
不要不懂装懂
滥芋充数
命运里の金色 - 2006-2-10 9:24:00
D:\WINDOWS\osaupd.exe ,D:\WINDOWS\wupdmgr.exe 把这两个可执行档案,放到
http://www.virustotal.com/flash/index_en.html检测下
如果有报的话,发到baohelin@yahoo.com.cn,注明你在论坛的信息
你在断网下卸载这个软件,在重起后,看是不是会重新又有了?
feng989898 - 2006-2-10 19:27:00
果然如不言放弃所说,也证实了我的怀疑,之前
D:\WINDOWS\wupdmgr.exe
D:\WINDOWS\osaupd.exe
这两个东西一直删不掉,进程关了又在关又在的,
现在我用KillBox 将哪两个东西删了后,上网20分钟,正常
哎啊,希望一直正常下去,这两天真的烦死我了,真谢谢各位高手啊!小妹在这里说谢谢啦!
feng989898 - 2006-2-10 19:32:00
这是我最新的日志,麻烦各位朋友再帮我看看,现在还有什么问题呢,是不是安全了呢,呵呵~。~
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 19:30:31, 日期 2006-2-10
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\Rising\Rav\RavTask.exe
D:\PROGRA~1\SkyNet\FireWall\pfw.exe
D:\Program Files\Rising\Rav\Ravmon.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\conime.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Maxthon\Maxthon.exe
D:\WINDOWS\system32\taskmgr.exe
D:\Documents and Settings\okhj\桌面\2535952005811174944\HijackThis1991zww.exe
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [IMSCMig] D:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] D:\PROGRA~1\SkyNet\FireWall\pfw.exe
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &Download by NetAnts - C:\PROGRA~1\NETANTS\NAGet.htm
O8 - IE右键菜单中的新增项目: Download &All by NetAnts - C:\PROGRA~1\NETANTS\NAGetAll.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - 浏览器额外的“工具”菜单项: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{54C2688F-1E6C-44B8-BDE8-B36368A95EA0}: NameServer = 202.96.128.86 202.96.128.166
O20 - Winlogon Notify: ur32artreg - D:\Documents and Settings\All Users\Documents\Settings\ur32art.dll
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - D:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe
2116bromgamed2m - 2006-2-10 20:34:00
| 引用: |
【不言放弃的贴子】 在楼主的贴子中 哪里提到MRT程序了?
晕死 不要不懂装懂 滥芋充数
........................... |
22楼的
厉害!
1
© 2000 - 2026 Rising Corp. Ltd.