瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!!那位高手帮看下进程里有没病毒!!谢!

12   2  /  2  页   跳转

求助!!那位高手帮看下进程里有没病毒!!谢!

[PID: 2288][D:\qq\TIMPlatform.exe]  <tencent><0, 3, 1, 8>
    [D:\qq\TIMProxy.dll]  <tencent><0, 3, 2, 4>
[PID: 2536][C:\WINDOWS\system32\conime.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 2356][E:\老三C\KoreEasy.exe]  <http://kore.lpgame.com><0.9.51.02>
    [E:\老三C\perl58.dll]  <ActiveState, a division of Sophos><5,8,7,815>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pdk-Administrator\142f1f73ea8a4ef5d97a09bc7fa12082.dll]  <N/A><N/A>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pdk-Administrator\44a84ae0057c065b284e031c2913b8e0.dll]  <N/A><N/A>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pdk-Administrator\35ccf5e763c399f113ddc5b93578cb54.dll]  <N/A><N/A>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pdk-Administrator\ad76515ff4d1de346e3888790190a3c0.dll]  <N/A><N/A>
    [E:\老三C\lib\Ares.dll]  <Rensoft Corp.><2.07.3600>
    [E:\老三C\lib\Tools.dll]  <N/A><N/A>
[PID: 3480][E:\老三C\KoreEasy.exe]  <http://kore.lpgame.com><0.9.51.02>
    [E:\老三C\perl58.dll]  <ActiveState, a division of Sophos><5,8,7,815>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pdk-Administrator\142f1f73ea8a4ef5d97a09bc7fa12082.dll]  <N/A><N/A>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pdk-Administrator\44a84ae0057c065b284e031c2913b8e0.dll]  <N/A><N/A>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pdk-Administrator\35ccf5e763c399f113ddc5b93578cb54.dll]  <N/A><N/A>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pdk-Administrator\ad76515ff4d1de346e3888790190a3c0.dll]  <N/A><N/A>
    [E:\老三C\lib\Ares.dll]  <Rensoft Corp.><2.07.3600>
    [E:\老三C\lib\Tools.dll]  <N/A><N/A>
[PID: 2772][D:\520\TTraveler.exe]  <腾讯公司><3.0.0.246>
    [D:\520\Plugins\QQFloatBar\QQFloatBar4TT2.dll]  <腾讯公司><1, 1, 0, 5>
    [D:\520\Plugins\TWeather\TWeather.dll]  <><1, 0, 0, 3>
    [D:\520\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 4>
    [C:\Program Files\Network Associates\VirusScan\scriptproxy.dll]  <Network Associates, Inc.><8.0.0.912>
    [C:\Program Files\Network Associates\VirusScan\mytilus.dll]  <Network Associates, Inc.><8.0.0.251>
    [C:\Program Files\Network Associates\VirusScan\Res04\McShield.dll]  <Network Associates, Inc.><8.0.0.251>
    [C:\Program Files\Common Files\Network Associates\Engine\mcscan32.dll]  <McAfee, Inc.><4.4.00>
    [C:\WINDOWS\system32\Macromed\Flash\Flash.ocx]  <Macromedia, Inc.><6,0,84,0>
[PID: 3216][C:\Documents and Settings\Administrator\桌面\sreng2\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
gototop
 

文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]
gototop
 

另外我昨天把该修复的项目都修复了,但感觉浏览器打网页的速度很慢,和这有关系么??谢谢!!!!!!!
gototop
 

运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Indexing Data,选择“删除服务”点“设置”选择“否”最后重启
关闭所有浏览窗口以及一些不必要的程序
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\system32\CMBEdit.dll
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\system32\CMBEdit.dll
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
gototop
 

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787 desktop.ini形式的一个配置文件,是我刚重起开机自动弹出,这是什么情况?????
gototop
 

引用:
【3Q你的贴子】[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787 desktop.ini形式的一个配置文件,是我刚重起开机自动弹出,这是什么情况?????
...........................


不知道如何解决,能否捉个图来看看。
gototop
 

2006-6-2511:22:56移动失败(清除失败) BAOBAO-E7578101\AdministratorTTraveler.exeC:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\IJGB614V\ah[1].jsVBS/Psyme (特洛伊)
2006-6-2511:23:04移动失败(清除失败) BAOBAO-E7578101\AdministratorTTraveler.exeC:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\QNKZ3CDS\ah[1].jsVBS/Psyme (特洛伊)
这是病毒么??
gototop
 

这个好解决
打开一个IE窗口,工具,internte选项,点“删除文件”弹出一个窗口勾选“删除所有脱机内容”删除cookies,确定。
gototop
 

谢谢,可能我杀毒软件的事,已经删除了!!
我帖不上去那个截图,不过我上网搜索了,说哪个是一个系统的配置文件,内容如下:desktop.ini是一个系统配置文件。
里面记录的是一些当前文件夹内部的一些信息。
例如当前文件夹采取的背景文件名等等。
它并不是病毒,在win98的PROGRAM FILES等地方下看到它是正常的。
只是欢乐时光利用它加载folder.htt,实现传播病毒的功能。desktop.ini缺少了folder.htt,也就没有一点威胁了。
gototop
 

不是你杀软的事,其它的杀软也一样。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT