123   2  /  3  页   跳转

Trojan.DL.Small.oan

[PID: 1008][C:\WINDOWS\system32\nvsvc32.exe]  <NVIDIA Corporation><6.14.10.8265>
[PID: 928][C:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 3056][C:\Program Files\Yayad\AdPop.Exe]  <CDM><1.0.0.1>
    [C:\Program Files\Yayad\autoupdate.dll]  <CDM><1.0.0.1>
    [C:\Herosoft\HeroV8\VCvtShell.dll]  <herosoft><1, 0, 0, 1>
[PID: 2340][D:\Tencent\QQ\QQ.exe]  <TENCENT><0, 0, 0, 0>
    [D:\Tencent\QQ\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\QQHelperDll.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 14>
    [D:\Tencent\QQ\QQAPI.dll]  <><1, 0, 0, 1>
    [d:\Tencent\QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [D:\Tencent\QQ\LoginCtrl.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\npkcntc.dll]  <INCA Internet Co., Ltd.><2005, 9, 1, 1>
    [D:\Tencent\QQ\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [D:\Tencent\QQ\QQRes.dll]  <tencent><1, 0, 0, 1>
    [D:\Tencent\QQ\QQMainFrame.dll]  <N/A><N/A>
    [D:\Tencent\QQ\CQQApplication.dll]  <N/A><N/A>
    [D:\Tencent\QQ\NewSkin.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\HostingMgr.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\CameraDll.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\MailSummary.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\QQSpace.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [D:\Tencent\QQ\QQGroupMng.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\QRingMng.dll]  <N/A><N/A>
    [D:\Tencent\QQ\PhoneAPI.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [D:\Tencent\QQ\QQAvatar.dll]  <N/A><N/A>
    [D:\Tencent\QQ\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [D:\Tencent\QQ\LongConnection.dll]  <tencent><0, 3, 3, 8>
    [D:\Tencent\QQ\QQPet.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\QQSysMsgMng.dll]  <N/A><N/A>
    [D:\Tencent\QQ\BQQApplication.dll]  <N/A><N/A>
    [D:\Tencent\QQ\QQPlugin.dll]  <N/A><N/A>
    [D:\Tencent\QQ\CommercesMng.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [D:\Tencent\QQ\QQUdpGetFileLib.dll]  <tencent><0, 2, 2, 3>
    [D:\Tencent\QQ\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><5, 0, 101, 141>
    [D:\Tencent\QQ\QQSceneMng.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
    [D:\Tencent\QQ\ShareFiles.dll]  <N/A><N/A>
    [D:\Tencent\QQ\QQZip.dll]  <tencent><0, 3, 2, 4>
    [D:\Tencent\QQ\QQAllInOne.dll]  <N/A><N/A>
    [D:\Tencent\QQ\SCCore.dll]  <N/A><N/A>
    [D:\Tencent\QQ\QQCustomFace.dll]  <N/A><N/A>
    [D:\Tencent\QQ\GroupConnection.dll]  <Tencent><5, 0, 202, 30>
    [D:\Tencent\QQ\ImageOle.dll]  <TODO: <Company name>><1.0.0.1>
    [D:\Tencent\QQ\QQMagicFace.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\QQSettingCtrl.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\VqqModule.dll]  <><1, 0, 0, 1>
    [D:\Tencent\QQ\QQFileTransfer.dll]  <Tencent><5, 0, 202, 40>
    [C:\Herosoft\HeroV8\VCvtShell.dll]  <herosoft><1, 0, 0, 1>
[PID: 532][D:\Tencent\QQ\TIMPlatform.exe]  <tencent><0, 3, 1, 8>
    [d:\Tencent\QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
[PID: 3336][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\Herosoft\HeroV8\VCvtShell.dll]  <herosoft><1, 0, 0, 1>
    [C:\WINDOWS\system32\kakatool.dll]  <Beijing Rising Technology Co., Ltd.><2, 0, 0, 9>
    [C:\WINDOWS\system32\xunleibho_v8.dll]  <><4, 5, 1, 33>
    [C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll]  <Adobe Systems Incorporated><6.0.1.2003110300>
    [C:\Program Files\Yayad\AdCore.dll]  <CDM><1.0.0.1>
    [d:\Tencent\QQ\QQIEHelper.dll]  <深圳市腾讯计算机系统有限公司><1, 1, 0, 5>
    [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
[PID: 3916][D:\迅雷\Thunder.exe]  <Thunder Networking Technologies,LTD><5.0.3.86>
    [D:\迅雷\UpdateDownload.dll]  <N/A><N/A>
    [D:\迅雷\download_interface.dll]  <N/A><N/A>
    [D:\迅雷\log4cplus.dll]  <N/A><N/A>
    [D:\迅雷\stlport_vc646.dll]  <STLport Consulting, Inc.><4.6.2003.1031>
    [D:\迅雷\historyinfo_manage.dll]  <N/A><N/A>
    [C:\Herosoft\HeroV8\VCvtShell.dll]  <herosoft><1, 0, 0, 1>
    [D:\迅雷\iThunder.dll]  <迅雷网络><1, 0, 0, 30>
    [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
[PID: 400][D:\安装程序\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\Herosoft\HeroV8\VCvtShell.dll]  <herosoft><1, 0, 0, 1>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. [C:\WINDOWS\hh.exe %1]
.HLP  Error. [C:\WINDOWS\winhlp32.exe %1]
.INI  Error. [C:\WINDOWS\NOTEPAD.EXE %1]
.INF  Error. [C:\WINDOWS\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]
gototop
 

完毕
gototop
 

今天看到了几个这样的帖子...
从日志看不到那病毒文件
你这样试试:
断网,清空IE临时文件夹
运行System Repair Engineer,使用“系统修复,文件关联”来修复所有关联
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项
[IE Browser Helper]
{3CE496D1-1746-41CD-9489-3C0B93DF10E2} <C:\WINDOWS\Downlo~1\f9bb6qr2.dll, N/A>

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,在隐藏文件和文件夹选项里选择显示所有文件和文件夹 清除“隐藏已知文件类型的扩展名
删除:
C:\WINDOWS\Downlo~1\f9bb6qr2.dll
c:\windows\system32\sysmgr.exe(用WINRAR搜一下)
gototop
 

已经按要求做 重起还是老样子
gototop
 

找到病毒文件 压缩 发送bin59420@yahoo.com.cn
gototop
 

重起完瑞星报了不杀 可是找到该文件 是要这个么?
gototop
 

mopery  又困了 昨天叫我弄了日志 我速度够快的了 三两分钟就搞定了 ...然后就等啊等啊等啊...使劲的刷啊刷啊 过了一个小时没回复 我想咋回事呢 不小心看见 斑竹的小灯灯灭了...ND 睡觉去了
gototop
 

我昨天三点睡的 你比睡的晚多了 ..睡多少是多啊
gototop
 

引用:
【爬行动物的贴子】我昨天三点睡的 你比睡的晚多了 ..睡多少是多啊
………………

三点睡的?我和mopery是六点多才睡的……
已经叫你把那个c:\windows\system32\sysmgr.exe找到并发过去,有没有发呀?有的话,就等分析结果吧。给我邮箱也发一份,注意用WINRAR压缩打包,加密码virus,邮箱地址见签名。
gototop
 

如果你点IE浏览器就会自动生成此文件,但却无法找到生成该文件的那个家伙。如果想上网的话可以用遨游类型的浏览器就可以了,只要不点哪个IE浏览器就不会出问题,就算是在安全模式下也不无法完全杀掉,(实验了一天各大杀软和杀木马软件级360==都不行的。等到各大杀毒网站高手破解了更新了病毒库想必就好了。当然安全期间你可以不上网,如果实在看它不爽的话你就用必杀技重装吧!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT