瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 机子没死,人快死了,至今未解决的病毒难题!跪求帮助。【求助】

12   1  /  2  页   跳转

机子没死,人快死了,至今未解决的病毒难题!跪求帮助。【求助】

机子没死,人快死了,至今未解决的病毒难题!跪求帮助。【求助】

症状现象:每个盘有隐藏文件夹Temp3721TRua,里面含有3个文件

autorun.inf.1.malicious,autorun.inf.2.malicious,autorun.inf.malicious。IE浏览器随时无故、自

动打开2、3个固定网页(www.37ss.com和www.pengpeng.com(此网页自动加入收藏夹))。卸载IE,重装后

症状一样。用雅虎助手强烈修复,没有效果。
打开word等文件,office出现“正在安装”等对话框后等许久后才打开第一次,word文件的默认打开方式

变成了写字板。
望救星能解释缘由并提出解决方案,万分感谢,我已经郁闷了1周多了,哭啊!

日志如下:
ogfile of HijackThis v1.99.1
Scan saved at 21:52:21, on 2006-10-23
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
e:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
e:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
e:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Svchost.exe
C:\WINDOWS\SYSTEM32\RUN32.EXE
e:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
E:\Program Files\Rising\Rav\RavMon.exe
C:\WINDOWS\System32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Program Files\Maxthon\Maxthon.exe
C:\WINDOWS\System32\alexa.exe
e:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe
e:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
F:\TDdownload\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program

Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &使用迅雷下载 - e:\Program Files\Thunder

Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - e:\Program Files\Thunder

Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1

\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1

\Assist\yrss.dll/YRSSMENUEXT
O8 - Extra context menu item: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1

\Assist\yasbar.dll/246
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

http://www.mydrivers.com/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1757074C-455D-4739-AC84-E41D00B3B972}: NameServer =

61.139.2.69
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology

Co., Ltd. - e:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology

Co., Ltd. - e:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. -

e:\Program Files\Rising\Rav\Ravmond.exe
最后编辑2006-10-31 22:53:36
分享到:
gototop
 

C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SYSTEM32\RUN32.EXE
C:\WINDOWS\System32\Svchost.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
C:\WINDOWS\System32\alexa.exe

C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
我感觉你上面这些是病毒,安全模式下杀毒,下载魔法兔子卸载垃圾软件,用System Repair Engineer在系统修复中浏览器加载项中删除C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
gototop
 

【回复“靠我养医院”的帖子】
据网上获知:Temp3721Qua文件夹为Trojan/INF.w病毒,瑞星最新版无法查杀,请求解决方案,万分感谢,速回啊!跪求!
gototop
 

据网上获知:Temp3721Qua文件夹为Trojan/INF.w病毒,瑞星最新版无法查杀,请求解决方案,万分感谢,速回啊!跪求!

谢谢!《还有www.37ss.com嵌入注册表里好像与svchost.exe进程有关联,希望对大家帮我解决问题有帮助!谢谢大家了!
gototop
 

据网上获知:Temp3721Qua文件夹为Trojan/INF.w病毒,已进入安全模式将每个盘得该文件删除,正常启动下,该文件夹已经消失,请问该病毒是否已经被彻底清楚,另浏览器自动打开莫名网页问题未得解决!重装无济。
最新扫描日志如下:(请回复目前机子症状情况与解决方案,谢谢)
ogfile of HijackThis v1.99.1
Scan saved at 12:43:09, on 2006-10-25
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
e:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
e:\Program Files\Rising\Rav\Ravmond.exe
e:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Rising\Rav\RavTask.exe
e:\program files\rising\rfw\RfwMain.exe
E:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\Svchost.exe
C:\WINDOWS\SYSTEM32\RUN32.EXE
C:\WINDOWS\System32\WISPTIS.EXE
F:\netAIR\application\TTPlayer\TTPlayer.exe
E:\Program Files\3721\ske\TrojanAssistant.exe
E:\Program Files\Maxthon\Maxthon.exe
F:\TDdownload\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [SoundMan] ; SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] ; C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RavTask] "e:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - e:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - e:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{1757074C-455D-4739-AC84-E41D00B3B972}: NameServer = 61.139.2.69
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - e:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - e:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - e:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

知道大家都能忙,情况紧急,跪求难道就没高手帮我支哈招吗?
gototop
 

引用:
【中病毒就重装系统的贴子】
C:\WINDOWS\SYSTEM32\RUN32.EXE
C:\WINDOWS\System32\Svchost.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
C:\WINDOWS\System32\alexa.exe

C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
我感觉你上面这些是病毒,安全模式下杀毒,下载魔法兔子卸载垃圾软件,用System Repair Engineer在系统修复中浏览器加载项中删除C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
………………

C:\WINDOWS\System32\Svchost.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
C:\WINDOWS\System32\alexa.exe

C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\Explorer.EXE
都不是病毒!
光凭感觉是不行的!
gototop
 

C:\WINDOWS\SYSTEM32\RUN32.EXE安全模式删掉
gototop
 

C:\WINDOWS\System32\Svchost.exe(这个文件有点怪异)
C:\WINDOWS\SYSTEM32\RUN32.EXE
C:\WINDOWS\System32\WISPTIS.EXE
E:\Program Files\3721\ske\TrojanAssistant.exe
清除3721,alexa.exe恶意软件,至于OFFICE你重新安装就行了
gototop
 

前段时间看过一篇关于run32.exe与realplayer.exe处理方法,而我现在是run32.exe与mplayer2.exe
会不会处理方法一样,还有最近不知道怎么了,天天被我在安全模式下用最新雅虎助手强烈修复,兔子卸载所有插件,居然自动下载网页的情况不见了,怪了。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT