瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】我的电脑好像中了未知病毒~~急~~在线等

1234   2  /  4  页   跳转

【求助】我的电脑好像中了未知病毒~~急~~在线等

[PID: 2140][C:\Program Files\Tencent\QQ\TMDlls\TIMPlatform.exe]  [tencent, 0, 3, 1, 8]
    [C:\WINDOWS\system32\drivers\WindowBlinds\wblind.dll]  [Stardock Corporation, 5.02]
    [C:\WINDOWS\system32\drivers\WindowBlinds\wbhelp.dll]  [Stardock.Net, Inc, 4.01]
    [C:\WINDOWS\system32\IME\Styler\StylerHelper.dll]  [ta2027, 1, 3, 1, 1]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 10]
    [C:\Program Files\Tencent\QQ\TMDlls\TIMProxy.dll]  [tencent, 0, 3, 2, 4]
[PID: 3124][C:\WINDOWS\system32\conime.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\drivers\WindowBlinds\wblind.dll]  [Stardock Corporation, 5.02]
    [C:\WINDOWS\system32\drivers\WindowBlinds\wbhelp.dll]  [Stardock.Net, Inc, 4.01]
    [C:\WINDOWS\system32\IME\Styler\StylerHelper.dll]  [ta2027, 1, 3, 1, 1]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 10]
[PID: 824][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 7.00.5730.11 (winmain(wmbla).061017-1135)]
    [C:\WINDOWS\system32\drivers\WindowBlinds\wblind.dll]  [Stardock Corporation, 5.02]
    [C:\WINDOWS\system32\drivers\WindowBlinds\wbhelp.dll]  [Stardock.Net, Inc, 4.01]
    [C:\WINDOWS\system32\IME\Styler\StylerHelper.dll]  [ta2027, 1, 3, 1, 1]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 10]
    [C:\WINDOWS\system32\kakatool.dll]  [Beijing Rising Technology Co., Ltd., 2, 0, 3, 0]
    [C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll]  [Adobe Systems Incorporated, 6.0.1.2003110300]
    [C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll]  [BitComet, 20070319]
    [C:\Program Files\Rising\Rav\RavScrCh.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
    [C:\WINDOWS\system32\RavExt.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 9]
    [C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx]  [Adobe Systems, Inc., 9,0,28,0]
    [C:\WINDOWS\system32\SOGOUPY.IME]  [Sohu.com Inc., 3, 0, 0, 0]
    [C:\WINDOWS\system32\dllMergeDict.dll]  [Sogou.com Inc., 3, 0, 0, 0]
    [C:\Program Files\SogouInput\Plugin\SgImeWord.dll]  [, 1, 0, 0, 31]
    [C:\WINDOWS\system32\UNISPIM5.IME]  [北京紫光华宇软件股份有限公司, 5.0.0.5076]
[PID: 248][G:\安装程序\sreng2\SREng.EXE]  [Smallfrogs Studio, 2.3.13.690]
    [C:\WINDOWS\system32\drivers\WindowBlinds\wblind.dll]  [Stardock Corporation, 5.02]
    [C:\WINDOWS\system32\drivers\WindowBlinds\wbhelp.dll]  [Stardock.Net, Inc, 4.01]
    [C:\WINDOWS\system32\IME\Styler\StylerHelper.dll]  [ta2027, 1, 3, 1, 1]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 10]
    [G:\安装程序\sreng2\Plugins\SRECXTMG.SRE]  [Smallfrogs Studio, 1, 5, 0, 55]

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
API HOOK
N/A

==================================


[/CODE]

发完了,请帮忙看看~~
太感谢了
gototop
 

【回复“edithwag”的帖子】
不认识这些启动项(既然是XP系统,怎么会有Vista的东东?):
<Sidebar><C:\Program Files\Windows Sidebar\sidebar.exe /autoRun> [Microsoft Corporation]
<Styler><C:\WINDOWS\system32\IME\Styler\Styler.exe> [ta2027]
<Vistadrv><C:\WINDOWS\Vista\vip\VistaDrv\vsdrv.exe> [N/A]

这个服务项我也不认识:
[Killer / Killer][Running/Auto Start]
<C:\WINDOWS\system32\Killer2.exe><N/A>
gototop
 

【回复“edithwag”的帖子】

[C:\WINDOWS\system32\drivers\WindowBlinds\wbsrv.dll] [Stardock, 5, 0, 0, 1]
[C:\WINDOWS\system32\drivers\WindowBlinds\wblind.dll] [Stardock Corporation, 5.02]
[C:\WINDOWS\system32\drivers\WindowBlinds\wbhelp.dll] [Stardock.Net, Inc, 4.01]
这都是啥呀?几乎插入了所有的进程!汗!!
gototop
 

我这个系统是从网上下载的一个JUJUMAO的XP系统,里面模仿VISTA做了一些WINDOWS边栏什么的

VISTA模仿秀
gototop
 

引用:
【edithwag的贴子】我这个系统是从网上下载的一个JUJUMAO的XP系统,里面模仿VISTA做了一些WINDOWS边栏什么的

VISTA模仿秀
………………

汗!
这种乱搞带来的问题————我没经验。
gototop
 

拜托~~~
如果版主都没办法了,那我只能让系统自尽了……
救救我吧……我实在不想重新做系统……
gototop
 

哈哈!!!

就喜欢看猫猫处理问题。

好好玩!!!!!!!!!

遇到这样乱搞的,汗吧????????

gototop
 

引用:
【天月来了的贴子】哈哈!!!

就喜欢看猫猫处理问题。

好好玩!!!!!!!!!

遇到这样乱搞的,汗吧????????


………………


我都快哭了……你还笑~~~
gototop
 

怎么说,我对看注册表心都看烦了,我才看了自己的注册表一下午.
告诉你重装了吧,打上所有补丁+上其他在搞些今晚可以了.强烈建议你用ghost备份一个吧!以后就不用那么烦恼了!那天不高兴在g回来不就多好!
gototop
 

ghost备份出来的文件是不是要占好大地方啊?
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT