123   2  /  3  页   跳转

[求助]D盘双击无法打开!!!

正在运行的进程
[PID: 1912][C:\WINDOWS\explorer.exe]  <Microsoft Corporation><6.00.2600.0000 (xpclient.010817-1148)>
    [C:\WINDOWS\System32\qnflhoaa.dll]  <N/A><N/A>
    [C:\PROGRA~1\MMSASS~1\Mmsass~1.dll]  <><1, 2, 0, 3>
    [C:\WINDOWS\System32\msapi32.dll]  <><1, 3, 0, 0>
    [C:\PROGRA~1\baidu\bar\baidubar.dll]  <Baidu.com, Inc.><2, 0, 2, 78>
    [C:\Program Files\WinRAR\rarext.dll]  <N/A><N/A>
    [C:\PROGRA~1\ftc\Commenu.dll]  <Fygsoft and Microsoft><3.0.0.63>
    [C:\WINDOWS\System32\ext\dtsm.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\ext\dtdl.dll]  <N/A><N/A>
    [C:\PROGRA~1\KuGoo3\KUGOO3~1.OCX]  <N/A><N/A>
[PID: 224][C:\WINDOWS\smss.exe]  <sREgw><0.00.0077>
[PID: 540][C:\WINDOWS\System32\00THotkey.exe]  <东芝公司><1, 0, 0, 12>
    [C:\WINDOWS\system32\TSCI.DLL]  <Toshiba><1.0.0.0>
    [C:\WINDOWS\system32\THCI.DLL]  <Toshiba><1.0.0.0>
[PID: 572][C:\Program Files\Apoint2K\Apoint.exe]  <Alps Electric Co., Ltd.><5.3.6.128>
    [C:\WINDOWS\System32\VXDIF.DLL]  <Alps Electric Co., Ltd.><5.3.1.47>
    [C:\Program Files\Apoint2K\Apoint.DLL]  <Alps Electric Co., Ltd.><5.3.305.172>
    [C:\Program Files\Apoint2K\EzAuto.dll]  <Alps Electric Co., Ltd.><4.5.1.82>
    [C:\Program Files\Apoint2K\EzLaunch.DLL]  <Alps Electric Co., Ltd.><4.5.0.46>
[PID: 624][C:\WINDOWS\System32\TFNF5.exe]  <Toshiba Corp.><1. 0. 1. 0>
[PID: 752][C:\Program Files\TOSHIBA\TouchED\TouchED.Exe]  <东芝公司><2, 0, 1, 6>
[PID: 1040][C:\WINDOWS\System32\TPWRTRAY.EXE]  <东芝公司><5.07.14>
    [C:\WINDOWS\System32\TPwrReg.dll]  <东芝公司><5.06.6>
    [C:\WINDOWS\System32\Tdevdetect.dll]  <东芝公司><5.07.14>
    [C:\WINDOWS\system32\TSCI.DLL]  <Toshiba><1.0.0.0>
    [C:\WINDOWS\system32\THCI.DLL]  <Toshiba><1.0.0.0>
[PID: 1068][C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe]  <TOSHIBA Corporation><2.39>
    [C:\WINDOWS\System32\THCI.dll]  <Toshiba><1.0.0.0>
[PID: 1104][C:\Program Files\Apoint2K\Apntex.exe]  <Alps Electric Co., Ltd.><5.0.1.13>
    [C:\WINDOWS\System32\VXDIF.DLL]  <Alps Electric Co., Ltd.><5.3.1.47>
[PID: 1140][C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe]  <TOSHIBA CORPORATION><2, 0, 0, 1>
[PID: 1208][C:\WINDOWS\System32\conime.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1532][C:\WINDOWS\System32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1796][C:\Program Files\拼音加加4.o\jj4\jjsvr4.exe]  <加加开发组><4.0.0.19>
[PID: 336][C:\WINDOWS\System32\wuauclt.exe]  <Microsoft Corporation><5.8.0.2469 built by: lab01_n(wmbla)>
[PID: 456][C:\Program Files\Tencent\TT\TTraveler.exe]  <腾讯公司><3.0.0.246>
    [C:\Program Files\Tencent\TT\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 4>
    [C:\WINDOWS\System32\PYJJ4.IME]  <加加工作组><4.0.0.20>
    [C:\WINDOWS\System32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
[PID: 148][C:\Program Files\Tencent\qq\QQ.exe]  <TENCENT><0, 0, 0, 0>
    [C:\Program Files\Tencent\qq\CoralAssist.DLL]  <Coral Team><4.5.0 build 20060515>
    [C:\Program Files\Tencent\qq\CoralQQ.DLL]  <Coral Team><4.5.1 Build 20060620>
    [C:\Program Files\Tencent\qq\ipsearcher.dll]  <><1.0.0.3>
    [C:\Program Files\Tencent\qq\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\QQHelperDll.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 160>
    [C:\Program Files\Tencent\qq\QQAPI.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\LoginCtrl.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\npkcntc.dll]  <INCA Internet Co., Ltd.><2006, 3, 2, 1>
    [C:\Program Files\Tencent\qq\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [C:\Program Files\Tencent\qq\QQRes.dll]  <tencent><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\QQMainFrame.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\CQQApplication.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\NewSkin.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\HostingMgr.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\CameraDll.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\MailSummary.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\QQSpace.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\System32\msdmo.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\QQGroupMng.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\GroupLive.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\QQAllInOne.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\SCCore.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\QQCustomFace.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\LongConnection.dll]  <tencent><5, 0, 200, 160>
    [C:\Program Files\Tencent\qq\QQSettingCtrl.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\QQSysMsgMng.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\QQPlugin.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\QQAvatar.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [C:\Program Files\Tencent\qq\BQQApplication.dll]  <N/A><N/A>
    [C:\Program Files\Tencent\qq\CommercesMng.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [C:\Program Files\Tencent\qq\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><5, 0, 101, 200>
    [C:\Program Files\Tencent\qq\QQSceneMng.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
    [C:\Program Files\Tencent\qq\GroupConnection.dll]  <Tencent><5, 0, 202, 170>
    [C:\WINDOWS\System32\PYJJ4.IME]  <加加工作组><4.0.0.20>
    [C:\Program Files\Tencent\qq\VqqModule.dll]  <><1, 0, 0, 1>
    [C:\Program Files\Tencent\qq\ImageOle.dll]  <TODO: <Company name>><1.0.0.1>
    [C:\Program Files\Tencent\qq\QQMagicFace.dll]  <><1, 0, 0, 1>
[PID: 3496][D:\MMMXXX\xiazai\System Repair Engineer智能扫描 日志\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
gototop
 

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  Error. [WindowFiles]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. ["hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

谢谢拉``
奇怪``怎么这次的日志这么少``?
gototop
 

C:\WINDOWS\smss.exe
这个病毒比较难缠
看以下的帖子
这个破马早就有。最初见到它是2005年9月22日,我称之为“传奇龙”木马,因为其主体文件的图标是个红色背景的龙,此马属于传奇盗号木马。最近,这个木马的变种又开始流行。这几天在“江民”论坛看到不少人在议论“征途旗帜图标木马——SMSS.EXE”的查杀,搞得很多人头痛!
其实,这个木马还是可以手工杀净的,只是操作比较麻烦。
我最初写的查杀帖子:http://forum.ikaka.com/topic.asp?board=28&artid=7205233
2005-12-4的另一个查杀帖子:http://forum.ikaka.com/topic.asp?board=28&artid=7495863
2006-01-13写的第三个查杀帖子:http://forum.ikaka.com/topic.asp?board=28&artid=7678628
以下是最近写的一个查杀方法

SMSS.EXE手工查杀流程:

1、安装SSM(下载地址:http://www.syssafety.com/files.html。开机后,SSM会有若干此类报警(见图1)。一律按图1所示操作处理。
2、将SREng改名运行(图2),修复主要文件关联。
3、删除木马文件(图3)。
4、清理注册表:
展开HKEY_CLASSES_ROOT\.bfc\ShellNew
将"Command"="%SystemRoot%\\system32\\rundll32.com %SystemRoot%\\system32\\syncui.dll,Briefcase_Create %2!d! %1"中的Command"="%SystemRoot%\\system32\\rundll32.com 删除。
展开HKEY_CLASSES_ROOT\.lnk\ShellNew
将"Command"="rundll32.com appwiz.cpl,NewLinkHere %1"中的rundll32.com删除
展开HKEY_CLASSES_ROOT\Applications\iexplore.exe\shell\open\command
将@="\"C:\\Program Files\\Internet Explorer\\iexplore.com\" %1"改为@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\" %1"
展开HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
将@="\"C:\\Program Files\\Internet Explorer\\iexplore.com\" %1"改为@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\" %1"
展开HKEY_CLASSES_ROOT\cplfile\shell\cplopen\command
将@="rundll32.com shell32.dll,Control_RunDLL \"%1\",%*"中的rundll32.com 删除
展开HKEY_CLASSES_ROOT\Drive\shell\find\command
将@="%SystemRoot%\\explorer.com"改为@="%SystemRoot%\\explorer.exe"
展开HKEY_CLASSES_ROOT\dunfile\shell\open\command
将@="%SystemRoot%\\system32\\rundll32.com NETSHELL.DLL,InvokeDunFile %1"中的%SystemRoot%\\system32\\rundll32.com删除
展开HKEY_CLASSES_ROOT\ftp\shell\open\command
将@="\"C:\\Program Files\\Internet Explorer\\iexplore.com\" %1"改为@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\" %1"
展开HKEY_CLASSES_ROOT\htmlfile\shell\open\command
将@="\"C:\\Program Files\\Internet Explorer\\iexplore.com\" -nohome"改为@="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\" -nohome"
展开HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command
将@="\"C:\\Program Files\\common~1\\iexplore.pif\" %1"改为@="\"C:\\Program Files\\common~1\\iexplore.exe\" %1"
展开HKEY_CLASSES_ROOT\htmlfile\shell\print\command
将@="rundll32.com %SystemRoot%\\system32\\mshtml.dll,PrintHTML \"%1\""中的rundll32.com删除
展开HKEY_CLASSES_ROOT\InternetShortcut\shell\open\command
将@="finder.com shdocvw.dll,OpenURL %l"中的finder.com删除
展开HKEY_CLASSES_ROOT\scrfile\shell\install\command
将@="finder.com desk.cpl,InstallScreenSaver %l"中的finder.com删除
展开HKEY_CLASSES_ROOT\scriptletfile\Shell\Generate Typelib\command
将@="\"C:\\WINDOWS\\system32\\finder.com\" C:\\WINDOWS\\system32\\scrobj.dll,GenerateTypeLib \"%1\""中的\"C:\\WINDOWS\\system32\\finder.com\"删除
展开HKEY_CLASSES_ROOT\telnet\shell\open\command
将@="finder.com url.dll,TelnetProtocolHandler %l"中的finder.com删除
展开HKEY_CLASSES_ROOT\Unknown\shell\openas\command
将@="%SystemRoot%\\system32\\finder.com %SystemRoot%\\system32\\shell32.dll,OpenAs_RunDLL %1"中的%SystemRoot%\\system32\\finder.com 删除
展开HKEY_CLASSES_ROOT\winfiles\Shell\Open\Command
删除@="C:\\windows\\ExERoute.exe \"%1\" %*"
展开HKEY_CURRENT_USER\Software\VB and VBA Program Settings\Microsoft Soft Debuger\Settings
删除"GUID"="{C08L95-CW547B-IC74A8-57KU9O-J7M617}"
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除Tprogram
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除Tprogram
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
将"Shell"="Explorer.exe 1"中的1删除
gototop
 

你是XP的家用版?
这个版本没有系统还原
品牌机吧?
如果是,通常 都有一键还原之类的软件,我建议你用它还原系统。
当然,这只建立你在你修复失败的情况下。
gototop
 

是的 是XP家庭版的 
有自带的恢复系统的盘

C:\WINDOWS\smss.exe这个病毒不杀会怎样?
进程里一直就有smss  好长时间了
gototop
 

开机后总出现名为PROGRA~1\rising\rfw\RfwMain.exe 这样的黑色DOS窗口 然后又自己关闭 就这样一直弹........
把瑞星删除了才消失了
这是什么问题啊?

gototop
 

D盘无法打开的问题解决了
但是~~重启又成老样子了
那些方法都试了
gototop
 

谢谢了
gototop
 

问下14楼,我的进程里也有smss这个东东,我该怎么办?用瑞星也查不出什么
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT