1   1  /  1  页   跳转

求助

求助

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      11:47:39, 日期 2005-10-7
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\System32\conime.exe
F:\WINDOWS\System32\RunDll32.exe
F:\WINDOWS\System32\igfxtray.exe
F:\WINDOWS\System32\hkcmd.exe
F:\Program Files\Common Files\Real\Update_OB\realsched.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TweakAssist\AssistSystray.exe
C:\program files\valve\steam\steam.exe
F:\WINDOWS\System32\wuauclt.exe
F:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - URLSearchHook: 全能助手广告拦截专家 - {ED51E9A3-16C5-4236-99E0-9F093B021433} - C:\Program Files\TweakAssist\AssistIEBar.dll
O2 - BHO: IDDTInitObj Class - {15DDE989-CD45-4561-BF99-D22C0D5C2B74} - F:\PROGRA~1\sina\DLFast\DDTInit.dll
O2 - BHO: KillObj Class - {66C28884-4E5D-494B-80C9-CAA27528FD6D} - F:\PROGRA~1\sina\DLFast\ddtkillw.ocx
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 全能助手广告拦截专家 - {ED51E9A3-16C5-4236-99E0-9F093B021433} - C:\Program Files\TweakAssist\AssistIEBar.dll
O3 - IE工具栏增项: 新浪点点通 - {F60C7D81-8471-4D40-AAFE-56D318F34C2D} - F:\PROGRA~1\sina\DLFast\DDTONG~1.DLL
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] F:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] F:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] F:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [KAVRUN] C:\KAV6\KAVRUN.EXE
O4 - 启动项HKLM\\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - 启动项HKLM\\Run: [IgfxTray] F:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] F:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "F:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [AssistSystray] C:\Program Files\TweakAssist\AssistSystray.exe
O4 - 启动项HKLM\\Run: [WlN32] regedit -s C:\$NtUninstallQ887678$\WINSYS.cer
O4 - 启动项HKLM\\Run: [3721] rem C:\$NtUninstallQ5926809$\3721.bat
O4 - 启动项HKLM\\Run: [NMGameX_AutoRun] F:\WINDOWS\System32\Rundll32.exe nmgamex.dll,LiveProcess /aa
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
O4 - Startup: desktop.ini
O4 - Startup: run.bat
O4 - Global Startup: desktop.ini
O8 - IE右键菜单中的新增项目: 使用彩信超级自写发送到手机 - http://mms.sina.com.cn/mmsnews.html
O8 - IE右键菜单中的新增项目: 使用新浪下载助手下载 - F:\PROGRA~1\sina\DLFast\sinadl.htm
O8 - IE右键菜单中的新增项目: 发送图片到手机(&M) - http://sms.sina.com.cn/diy/send.html?from=467
O8 - IE右键菜单中的新增项目: 收藏此页到新浪ViVi - http://vivi.sina.com.cn/collect/click.php?agent=ddt
O8 - IE右键菜单中的新增项目: 新浪搜索 - http://cha.sina.com.cn/ddt.html
O8 - IE右键菜单中的新增项目: 添加到广告杀手 - C:\Program Files\TweakAssist\AdKiller.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: 新浪点点通 - {F60C7D81-8471-4D40-AAFE-56D318F34C2D} - F:\PROGRA~1\sina\DLFast\DDTONG~1.DLL
O9 - 浏览器额外的按钮: (no name) - {974AD624-EA50-4831-A6C0-3040F6665396} - F:\PROGRA~1\sina\DLFast\rssband.dll (HKCU)
O9 - 浏览器额外的“工具”菜单项: 新浪点点通阅读器 - {974AD624-EA50-4831-A6C0-3040F6665396} - F:\PROGRA~1\sina\DLFast\rssband.dll (HKCU)
O9 - 浏览器额外的按钮: 新浪点点通阅读器 - {F0646DC8-58CD-4C64-8F6B-525043914685} - F:\PROGRA~1\sina\DLFast\rssband.dll (HKCU)
O16 - DPF: {52DF16E3-6C4F-4B22-8BAF-09263E463B48} (金山毒霸安全助手) - http://zs.kingsoft.com/KOSInit.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C36ED7A6-BBB0-4CCF-B64A-1114BC411BF1}: NameServer = 211.148.192.137,211.148.192.136
O20 - Winlogon Notify: igfxcui - F:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: systam - Unknown owner - F:\WINDOWS\systam.exe

最后编辑2005-10-07 12:51:00
分享到:
gototop
 

看不懂
gototop
 

O23 - NT 服务: systam - Unknown owner - F:\WINDOWS\systam.exe
gototop
 

O4 - 启动项HKLM\\Run: [WlN32] regedit -s C:\$NtUninstallQ887678$\WINSYS.cer
O4 - 启动项HKLM\\Run: [3721] rem C:\$NtUninstallQ5926809$\3721.bat
O4 - HKCU\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - Startup: desktop.ini
O4 - Startup: run.bat
O4 - Global Startup: desktop.ini
gototop
 

O4 - 启动项HKLM\\Run: [WlN32] regedit -s C:\$NtUninstallQ887678$\WINSYS.cer
O4 - 启动项HKLM\\Run: [3721] rem C:\$NtUninstallQ5926809$\3721.bat
O4 - 启动项HKLM\\Run: [NMGameX_AutoRun] F:\WINDOWS\System32\Rundll32.exe nmgamex.dll,LiveProcess /aa
O4 - HKCU\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - Startup: desktop.ini
O4 - Startup: run.bat
O4 - Global Startup: desktop.ini
修复上面
删除文件
C:\$NtUninstallQ887678$
C:\$NtUninstallQ5926809$
F:\WINDOWS\System32\Rundll32.exe nmgamex.dll,LiveProcess
run.bat

O23 - NT 服务: systam - Unknown owner - F:\WINDOWS\systam.exe这个是灰鸽子,请按这个帖子手工杀毒http://forum.ikaka.com/topic.asp?board=28&artid=6202404
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT