瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】请高手帮我看一下这个是不是病毒?我的浏览器常常

12   2  /  2  页   跳转

【求助】请高手帮我看一下这个是不是病毒?我的浏览器常常

这一步您操作了吗?
开始→控制面板→性能和维护→管理工具→服务→
分别查找
Mouse Hardware Sync、
Remote Procedure Call (RPC) Helper、
Wireless Zero Daemon
→右击→属性→启动类型→禁止→应用→停止→确定。

gototop
 

如果仍不能结束进程

两个建议:
1、试试用IceSword结束进程
http://www.xfocus.net/tools/200506/IceSword110.rar

2、跳过这一步,直接修复并删除该文件
如果文件无法删除,请到

[必读]反浏览器劫持论坛说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

下载KillBox来删除。

使用方法可参考:
介绍 KillBox@Qoo 的使用
http://forum.ikaka.com/topic.asp?board=28&artid=5454397


gototop
 

......各门真辛苦```
gototop
 

引用:
【魔法学徒的贴子】。。。。。。
...........................


今天打开电脑打算重来一遍的,幸运~~~服务里Wireless Zero Daemon不见了,3个进程也都消失,不知道是不是躲起来了^^|||反正我就继续咯~然后要修复的这3个:
O23 - NT 服务: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe
O23 - NT 服务: Remote Procedure Call (RPC) Helper - Unknown owner - MSRPC32.exe (file missing)
O23 - NT 服务: Wireless Zero Daemon (WZDSVC) - Unknown owner - C:\WINDOWS\system32\MSASP32.exe
一个也没找到,其它一切顺利

以下是重起后HijackThis的扫描日志,应该没问题了吧^o^

HijackThis_815汉化版扫描日志 V1.99.1
保存于      :17:56, 日期 2005-8-19
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\netinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\P4P\p2psvr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\conime.exe
D:\新建文件夹\木马克星\Iparmor.exe
D:\新建文件夹\HijackThis1991汉化版\HijackThis1991zww.exe

gototop
 

R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - C:\PROGRA~1\P4P\ToolBar.dll
O2 - BHO: URLMonitor Class - {3ED9FFDA-79DB-4B2D-99B7-16EA3C4A3A92} - C:\WINDOWS\System32\hap.dll
O2 - BHO: DownloadValue Class - {616D4040-5712-4F0F-BCF1-5C6420A99E14} - C:\WINDOWS\System32\winhtp.dll
O3 - IE工具栏增项: 捜狗直通车 - {DBBB7978-AF21-4EF4-9AD1-B2F4BC75696C} - C:\PROGRA~1\P4P\ToolBar.dll
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: !搜一搜 - res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003
O8 - IE右键菜单中的新增项目: Download Using &BitSpirit - C:\Documents and Settings\998\桌面\bsurl.htm
O8 - IE右键菜单中的新增项目: 使用搜狗直通车下载 - C:\PROGRA~1\P4P\dl.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\新建文件夹\flashget\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\新建文件夹\flashget\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 百度-搜索MP3 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUMP3.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索图片 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUIMG.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索歌词 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDULYRIC.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索网页 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUSEARCH.HTM
O8 - IE右键菜单中的新增项目: 百度-搜索贴吧 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUPOST.HTM
O9 - 浏览器额外的按钮: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm?pid=U_3721home (file missing)
O9 - 浏览器额外的按钮: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O9 - 浏览器额外的按钮: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - 浏览器额外的按钮: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\System32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\System32\shdocvw.dll
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\新建文~1\flashget\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\新建文~1\flashget\FLASHGET\flashget.exe
O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O11 - Options group: [CDNCLIENT]  中文上网
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116059528546
O17 - HKLM\System\CCS\Services\Tcpip\..\{0307C918-2AFB-4C3F-9CED-2708C2F3C7B8}: NameServer = 219.146.0.130
O17 - HKLM\System\CS1\Services\Tcpip\..\{0307C918-2AFB-4C3F-9CED-2708C2F3C7B8}: NameServer = 219.146.0.130
O17 - HKLM\System\CS2\Services\Tcpip\..\{0307C918-2AFB-4C3F-9CED-2708C2F3C7B8}: NameServer = 219.146.0.130
O23 - NT 服务: Microsoft Registry Viewer (dumpreg) - Unknown owner - C:\WINDOWS\dumpreg.exe (file missing)
O23 - NT 服务: GhostStartService - Symantec Corporation - D:\Norton Ghost 2003\GhostStartService.exe
O23 - NT 服务: netinfo - Unknown owner - C:\WINDOWS\netinfo.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: P4P Service - Sohu R&D - C:\Program Files\P4P\p2psvr.exe
O23 - NT 服务: Microsoft Service Manager (winmdgr) - Unknown owner - C:\WINDOWS\winsvcmgr.exe (file missing)



引用:
【从头爱你的贴子】......各门真辛苦```
...........................


真的.....都怪偶太笨还连累斑斑不能休息....斑斑辛苦了

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-19 18:24:47
描述:



gototop
 

【回复“taee”的帖子】
他们出神入化了啦,是神不是人啦哈哈,我要是斑猪,早跑你家去为你服务了呵呵、厉害吧。
gototop
 

【回复“taee”的帖子】

修复:

O2 - BHO: URLMonitor Class - {3ED9FFDA-79DB-4B2D-99B7-16EA3C4A3A92} - C:\WINDOWS\System32\hap.dll
O2 - BHO: DownloadValue Class - {616D4040-5712-4F0F-BCF1-5C6420A99E14} - C:\WINDOWS\System32\winhtp.dll
O23 - NT 服务: Microsoft Registry Viewer (dumpreg) - Unknown owner - C:\WINDOWS\dumpreg.exe (file missing)
O23 - NT 服务: netinfo - Unknown owner - C:\WINDOWS\netinfo.exe
O23 - NT 服务: Microsoft Service Manager (winmdgr) - Unknown owner - C:\WINDOWS\winsvcmgr.exe (file missing)

停止服务:开始--控制面版--管理工具--服务--分别找到Microsoft Registry Viewer,netinfo ,Microsoft Service Manager属性--改成已禁用

删除文件:

C:\WINDOWS\System32\hap.dll
C:\WINDOWS\System32\winhtp.dll
gototop
 

【回复“花落花又开”的帖子】

谢谢斑斑~已经都修复啦,这2个文件没找到
C:\WINDOWS\System32\hap.dll
C:\WINDOWS\System32\winhtp.dll
只有1个winhttp.dll还比较像,不过没敢删^^|||
gototop
 

【回复“taee”的帖子】
winhttp.dll是个正常的文件。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT