瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮帮忙看看,系统又变迟钝了!~该死的病毒啊……

123   1  /  3  页   跳转

帮帮忙看看,系统又变迟钝了!~该死的病毒啊……

帮帮忙看看,系统又变迟钝了!~该死的病毒啊……

打开浏览器啊,资源管理器什么的反正就是慢了点!之前已经有过这样的情况,没想到重装系统后用了没几天又这样了! 麻烦大家帮我看看:

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      12:06:23, 日期 2006-2-8
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\system32\Sys33.exe
C:\winnt\system32\Lavan\system32.exe
C:\WINNT\system32\internat.exe
C:\winnt\system32\Lavan\winIogon.exe
C:\WINNT\system32\conime.exe
D:\BitComet\BitComet.exe
C:\Program Files\Common Files\Real\Update_OB\rnathchk.exe
D:\Tencent\QQ\QQ.exe
D:\Tencent\QQ\TIMPlatform.exe
C:\winnt\system32\Lavan\ipcscan.exe
D:\Tencent\TT\TTraveler.exe
F:\系统辅助\HijackThis\HijackThis1991zww.exe

R3 - URLSearchHook: QQ Search Hook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\AdPlus\IEHelp.dll
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\AdPlus\IEHelp.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll (file missing)
O2 - BHO: Deliverer Class - {3E290290-1728-4C1E-863A-AA12526333F6} - C:\Program Files\CNet\ADDeliverer\ADDeliverer.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - d:\Tencent\QQ\QQIEHelper.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL (file missing)
O2 - BHO: HBObject Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\PROGRA~1\HBClient\tbhelper.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINNT\system32\kakatool.dll
O3 - IE工具栏增项: 东方网译 - {AB6BEAD2-325B-4729-BB13-DB24509EFA54} - d:\sunv\Dfkc3000\DFWYBand.dll
O3 - IE工具栏增项: 铭泰在线词语解释 - {CAEEE31B-6844-479C-ADAA-73B6D482E782} - d:\sunv\Dfkc3000\WebCBand.dll
O3 - IE工具栏增项: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - d:\BitComet\BitCometBar\BitCometBar0.3.dll
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [sys33] Sys33.exe
O4 - 启动项HKLM\\Run: [Win2KService] C:\winnt\system32\Lavan\system32.exe
O4 - 启动项HKLM\\Run: [RichMedia] C:\WINNT\system32\Rundll32.exe  "C:\PROGRA~1\HBClient\tbhelper.dll",WaitWindows
O4 - 启动项HKLM\\Run: [AddrPlus3] C:\PROGRA~1\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\TENCENT\AdPlus\QAHook.dll Rundll32
O4 - 启动项HKLM\\RunServices: [sys33] Sys33.exe
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - Startup: 腾讯QQ.lnk = D:\Tencent\QQ\QQ.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: 网上点点 - {63A96E48-1CD6-4346-B1EE-F2CA91642FF8} - d:\sunv\Dfkc3000\WebCBand.dll
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - d:\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - d:\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - d:\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - d:\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: 翻译 - {E1CC05A7-50AD-4A1A-8C5E-50145D933731} - d:\sunv\Dfkc3000\DFWYBand.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\hbmter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\hbmter.dll
O11 - Options group: [TBH]  QQ地址栏搜索插件
O18 - Filter: text/html - {E9A8FCBA-6DCC-4D23-B4A6-5AEC882139E3} - d:\sunv\Dfkc3000\pIEDataHook.dll
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

最后编辑2006-02-20 08:17:48
分享到:
gototop
 

不知道那里有问题~!
gototop
 

好象最近很多人的电脑有我这种症状的啊?!哪位知道的帮忙看看怎么解决~
gototop
 

O2 - BHO: Deliverer Class - {3E290290-1728-4C1E-863A-AA12526333F6} - C:\Program Files\CNet\ADDeliverer\ADDeliverer.dll
O2 - BHO: HBObject Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\PROGRA~1\HBClient\tbhelper.dll
是什么很棒小秘书
gototop
 

楼主去下个
流氓软件清理助手

用HJ修复上面两项,,,删除C:\Program Files\CNet\ADDeliverer\ADDeliverer.dll
还有C:\PROGRA~1\HBClient\tbhelper.dll

gototop
 

很棒小秘书是流氓软件
gototop
 

C:\WINNT\system32\Sys33.exe
C:\winnt\system32\Lavan\system32.exe
C:\WINNT\system32\internat.exe
首先,在任务管理器中结束上面三个进程的运行,(或用其它进程管理工具也可~~如卡卡安全助手的进程管理就挺不错~~)
二, 修复下面几项~~
O4 - 启动项HKLM\\Run: [sys33] Sys33.exe
O4 - 启动项HKLM\\Run: [Win2KService] C:\winnt\system32\Lavan\system32.exe
O4 - 启动项HKLM\\RunServices: [sys33] Sys33.exe
O4 - HKCU\..\Run: [Internat.exe] internat.exe
三,显示所有文件
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,不隐藏受保护的操作系统文件》确定
查找并删除
C:\WINNT\system32\Sys33.exe
C:\winnt\system32\Lavan\system32.exe
C:\WINNT\system32\internat.exe
然后再全盘查杀下(将杀软升致最新,或用在线免费查毒亦可~~)

另,打全系统补丁
保持良好的上网习惯~~
gototop
 

不行,前面都按你的步骤一一做了,然后在瑞星在线查毒查了一次,有20个病毒,“慢”的问题也没有解决。 不过也要多谢楼上的朋友帮助!

我是直接在2000上弄的,没有进入安全模式,是不是这样就没有用呢?

还有除了瑞星在线杀毒外还有什么免费下载的杀毒软件啊?
gototop
 

C:\WINNT\system32\Sys33.exe
C:\winnt\system32\Lavan\system32.exe
C:\WINNT\system32\internat.exe
C:\winnt\system32\Lavan\winIogon.exe
C:\winnt\system32\Lavan
将上面几个文件及文件夹~~打包(压缩)发到 baohe的邮箱里,请他帮你看看~~

baohelin@yahoo.com.cn
gototop
 

但之前你叫我删除了它们啊,我已经删了,现在没有这几个文件啊?

现在我的系统关机有时都关不了了,怎么办?
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT