拉风的男人 - 2006-2-21 23:31:00
电脑老是提示网络连接断开 几分钟就提示一下 我刚升级了瑞星 也查不出来 用木马杀客查出来很多木马 在安全模式里也杀不干净 请帮忙看下 谢谢了啊
2006年2月15日
系统事件:启动项目中发现木马!
木马名称:Troj.QQPass.XX.2361
木马启动项:exfilter
木马从启动项目中清除成功!
rundll32.exe "c:\progra~1\cnnic\cdn\cdnspie.dll,execfilter solo"
2006年2月15日
系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.4310
木马路径:C:\WINDOWS\Temp\Perflib_Perfdata_6f0.dat
处理方式:删除 成功
系统事件:已发现木马!
木马名称:Adware.Cdn.4781
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnaux.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnaux.dll
系统事件:已发现木马!
木马名称:Adware.Cdn.4782
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnctr.exe
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnctr.exe
系统事件:已发现木马!
木马名称:Adware.Cdn.4783
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdndet.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdndet.dll
系统事件:已发现木马!
木马名称:Adware.Cdn.4784
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdndisp.dat
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdndisp.dat
系统事件:已发现木马!
木马名称:Adware.Cdn.4785
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnglo.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnglo.dll
系统事件:已发现木马!
木马名称:Adware.Cdn.4786
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnhint.dat
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnhint.dat
系统事件:已发现木马!
木马名称:Adware.Cdn.4787
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdniehlp.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdniehlp.dll
系统事件:已发现木马!
木马名称:CNNIC.adware.2114
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnins.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnins.dll
系统事件:已发现木马!
木马名称:CNNIC.adware.2113
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnns.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnns.dll
系统事件:已发现木马!
木马名称:Adware.Cdn.4788
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprh.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprh.dll
系统事件:已发现木马!
木马名称:Adware.Cdn.4789
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.dat
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.dat
系统事件:已发现木马!
木马名称:CNNIC.adware.2112
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.sys
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.sys
系统事件:已发现木马!
木马名称:CNNIC.adware.2115
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.vxd
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.vxd
系统事件:已发现木马!
木马名称:Adware.Cdn.4790
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnspie.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnspie.dll
系统事件:已发现木马!
木马名称:CNNIC.adware.2116
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdntran.sys
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdntran.sys
系统事件:已发现木马!
木马名称:Adware.Cdn.4791
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnup.exe
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnup.exe
系统事件:已发现木马!
木马名称:Adware.Cdn.4792
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnvers.dat
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnvers.dat
系统事件:已发现木马!
木马名称:Adware.Cdn.5237
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\setup.exe
处理方式:删除 成功
系统事件:已发现木马!
木马名称:Adware.Cdn.4783
木马路径:C:\Program Files\CNNIC\Cdn\cdndet.dll
处理方式:隔离 成功
C:\Program Files\CNNIC\Cdn\cdndet.dll
系统事件:已发现木马!
木马名称:Adware.Cdn.4790
木马路径:C:\Program Files\CNNIC\Cdn\cdnspie.dll
处理方式:隔离 成功
C:\Program Files\CNNIC\Cdn\cdnspie.dll
系统事件:已发现木马!
木马名称:Adware.Cdn.4789
木马路径:C:\Program Files\CNNIC\Cdn\cdnprot.dat
处理方式:隔离 成功
C:\Program Files\CNNIC\Cdn\cdnprot.dat
系统事件:已发现木马!
木马名称:Adware.Cdn.4792
木马路径:C:\Program Files\CNNIC\Cdn\Update\cdnvers.dat
处理方式:隔离 成功
C:\Program Files\CNNIC\Cdn\Update\cdnvers.dat
2006年2月15日
2006年2月15日
2006年2月15日
2006年2月16日
2006年2月18日
系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5092
木马路径:C:\WINDOWS\system32\GLIEDown2.dll
处理方式:删除 成功
系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5092
木马路径:C:\WINDOWS\system32\GLIEDown2.dll
处理方式:删除 成功
2006年2月18日
系统事件:启动项目中发现木马!
木马名称:Adware.henbang.a.6169
木马启动项:richmedia
木马从启动项目中清除成功!
c:\windows\system32\rundll32.exe "c:\progra~1\hbclient\hbhelper.dll",waitwindows
系统事件:已发现木马!
木马名称:Trojan.Clicker.Small.6195
木马路径:E:\浩方游戏\浩方对战平台\bgembed.exe
处理方式:删除 成功
2006年2月18日
系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5091
木马路径:C:\WINDOWS\system32\GLIEDown2.dll
处理方式:删除 成功
2006年2月18日
2006年2月19日
2006年2月21日
系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5091
木马路径:C:\WINDOWS\system32\GLIEDown2.dll
处理方式:删除 成功
系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5091
木马路径:C:\System Volume Information\_restore{64289605-EF6E-408B-B3C9-E74998587FFA}\RP17\A0002186.dll
处理方式:删除 成功
2006年2月21日
2006年2月21日
2006年2月21日
拉风的男人 - 2006-2-21 23:34:00
这是我的防火墙日志 请高手看看 是那的问题
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ MSPY2002 C:\WINDOWS\SYSTEM32\IME\PINTLGNT\IMSCINST.EXE
+ Smapp SoundMAX System Tray Analog Devices, Inc. C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMTRAY.EXE
+ NvCplDaemon NVIDIA Display Properties Extension NVIDIA Corporation C:\WINDOWS\SYSTEM32\NVCPL.DLL
+ nwiz NVIDIA nView Wizard, Version 43.45 NVIDIA Corporation C:\WINDOWS\system32\NWIZ.EXE
+ TkBellExe RealNetworks Scheduler RealNetworks, Inc. C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
+ EM_EXEC Control Center Logitech Inc. C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
+ BigDogPath Still Image (STI) Driver VM. C:\WINDOWS\VM_STI.EXE
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ NvMediaCenter NVIDIA Media Center Library NVIDIA Corporation C:\WINDOWS\SYSTEM32\NVMCTRAY.DLL
C:\Documents and Settings\All Users\「开始」菜单\程序\启动
+ Logitech Desktop Messenger.lnk LDM Configuration Application Logitech C:\PROGRA~1\LOGITECH\DESKTO~1\8876480\PROGRAM\LDMCONF.EXE
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
+ NVSvc NVIDIA Driver Helper Service, Version 43.45 NVIDIA Corporation C:\WINDOWS\SYSTEM32\NVSVC32.EXE
+ SoundMAX Agent Service (default) SoundMAX service agent component Analog Devices, Inc. C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMAGENT.EXE
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
+ ac97intc Intel(r) Integrated Controller Hub Audio Driver Intel Corporation C:\WINDOWS\SYSTEM32\DRIVERS\AC97INTC.SYS
+ aeaudio Andrea Audio Stub Driver Andrea Electronics Corporation C:\WINDOWS\SYSTEM32\DRIVERS\AEAUDIO.SYS
+ ExpScaner ExpScan.sys C:\PROGRAM FILES\RISING\RAV\EXPSCAN.SYS
+ FETNDIS NDIS 5.0 miniport driver VIA Technologies, Inc. C:\WINDOWS\SYSTEM32\DRIVERS\FETND5.SYS
+ FETNDISB NDIS 5.0 miniport driver VIA Technologies, Inc. C:\WINDOWS\SYSTEM32\DRIVERS\FETND5B.SYS
+ HookCont TDI HOOK Driver Rising tech Co. ltd C:\PROGRAM FILES\RISING\RAV\HOOKCONT.SYS
+ HookReg C:\PROGRAM FILES\RISING\RAV\HOOKREG.SYS
+ HookSys Hooksys Rising C:\PROGRAM FILES\RISING\RAV\HOOKSYS.SYS
+ kmsinput C:\WINDOWS\SYSTEM32\DRIVERS\KMSINPUT.SYS
+ l8042pr2 Logitech PS/2 Mouse Filter Driver. Logitech, Inc. C:\WINDOWS\SYSTEM32\DRIVERS\L8042PR2.SYS
+ LKbdFlt2 Logitech Filter Driver for Keyboard Class. Logitech, Inc. C:\WINDOWS\SYSTEM32\DRIVERS\LKBDFLT2.SYS
+ LMouFlt2 Logitech Filter Driver for Mouse Class. Logitech, Inc. C:\WINDOWS\SYSTEM32\DRIVERS\LMOUFLT2.SYS
+ MEMSCAN MemScan Driver 瑞星软件有限公司 C:\PROGRAM FILES\RISING\RAV\MEMSCAN.SYS
+ NTSIM Network Device Monitor Utility VIA Technologies, Inc. C:\WINDOWS\SYSTEM32\NTSIM.SYS
+ nv NVIDIA Compatible Windows 2000 Miniport Driver, Version 43.45 NVIDIA Corporation C:\WINDOWS\SYSTEM32\DRIVERS\NV4_MINI.SYS
+ Ptilink Direct Parallel Link Driver Parallel Technologies, Inc. C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS
+ Secdrv SafeDisc driver C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS
+ smwdm SoundMAX Integrated Digital Audio Analog Devices, Inc. C:\WINDOWS\SYSTEM32\DRIVERS\SMWDM.SYS
+ TrojanFindDriverNT C:\WINDOWS\SYSTEM32\NTDRIVER.SYS
+ ZSMC301b Video streaming and Capture Device Driver VM C:\WINDOWS\SYSTEM32\DRIVERS\USBVM31B.SYS
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ 显示摇曳 CPL 扩展 DESKPAN.DLL
+ HyperTerminal Icon Ext HyperTerminal Applet Library Hilgraeve, Inc. C:\WINDOWS\SYSTEM32\HTICONS.DLL
+ Desktop Explorer NVIDIA Desktop Explorer, Version 43.45 NVIDIA Corporation C:\WINDOWS\SYSTEM32\NVSHELL.DLL
+ WinRAR C:\PROGRAM FILES\WINRAR\RAREXT.DLL
+ RealOne Player Context Menu Class RealPlayer Shell Extensions RealNetworks, Inc. C:\PROGRAM FILES\REAL\REALPLAYER\RPSHELL.DLL
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDlls
+ DllDirectory C:\WINDOWS\SYSTEM32
情以相忘 - 2006-2-21 23:53:00
用HijackThis发个日志上来 既然是木马 咱们就手动杀了它 我还没吃过马肉啊 这辈子 亏了嘴了 唉
拉风的男人 - 2006-2-22 3:41:00
这是hijackthis的日志 麻烦看一下
HijackThis@Qoo的扫描日志 V1.97.7
Scan saved at 3:39:45, on 2006-2-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
D:\注册表扫描\HijackThis.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: NTUSER.DAT
O4 - Global Startup: NTUSER.DAT.LOG
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - F:\QICQ\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - F:\QICQ\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - F:\QICQ\qq\SendMMS.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116989136219
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70639E85-2614-4E24-A940-34E56DC361ED}: NameServer = 211.97.168.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E20C11D-2834-4647-BC10-4DE25F5D853C}: NameServer = 211.97.168.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0EC3C65-9BEA-494A-A767-C3744B80179C}: NameServer = 211.97.168.129
星星惹的祸 - 2006-2-22 7:29:00
不用那么麻烦,直接下专杀灰鸽子工具吧,网址:
http://it.rising.com.cn/service/technology/Ravgpk_Download1.htm
不言放弃 - 2006-2-22 8:01:00
【回复“拉风的男人”的帖子】
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
下载HIJACKTHIS
重新导出日志
拉风的男人 - 2006-2-22 23:37:00
谢谢不言放弃 以下是我用HIJACKTHIS导出的日志
HijackThis@Qoo的扫描日志 V1.97.7
Scan saved at 23:31:52, on 2006-2-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
E:\浩方游戏\浩方对战平台\GameClient.exe
F:\QICQ\qq\QQ.exe
F:\QICQ\qq\TIMPlatform.exe
C:\WINDOWS\system32\svchost.exe
D:\注册表扫描\HijackThis.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: NTUSER.DAT
O4 - Global Startup: NTUSER.DAT.LOG
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - F:\QICQ\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - F:\QICQ\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - F:\QICQ\qq\SendMMS.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116989136219
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70639E85-2614-4E24-A940-34E56DC361ED}: NameServer = 211.97.168.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E20C11D-2834-4647-BC10-4DE25F5D853C}: NameServer = 211.97.168.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0EC3C65-9BEA-494A-A767-C3744B80179C}: NameServer = 211.97.168.129
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\system32\mshtml.dll
情以相忘 - 2006-2-22 23:53:00
日志不全 下载新版重新扫日志
情以相忘 - 2006-2-22 23:56:00
C:\WINDOWS\VM_STI.EXE(这个有可能是摄像头驱动 也可能是木马 看自己实际情况判断)
C:\WINDOWS\system32\RUNDLL32.EXE(系统没有这个也正常工作)
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto(这个需要自启动???)
拉风的男人 - 2006-2-23 0:05:00
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto(这个需要自启动???)
这个不知道修改了那一项 给改错了 现在系统不能下载东西了 郁闷
情以相忘 - 2006-2-23 0:22:00
先把这项禁用
方法:
开始->运行->msconfig(这个才是真的)->启动->去掉[MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
和
C:\WINDOWS\VM_STI.EXE
这两项前面的挑.
结束rundll32.exe
把上边的C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
和
C:\WINDOWS\VM_STI.EXE
移到d盘或其他位置.
重新启动看看.
© 2000 - 2026 Rising Corp. Ltd.