1   1  /  1  页   跳转

在硬盘中找到以下可疑程序:

在硬盘中找到以下可疑程序:

在硬盘中找到以下可疑程序:
C:\WINDOWS\G_SERVER1.2.EXE,请问这是什么程序,是病毒吗,         


HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:18:30, 日期 2006-2-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\软件\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
d:\软件\rising\rfw\RfwMain.exe
D:\软件\Ringz Studio\Storm Downloader\StormDownloader.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\racer-henan-cnc\racer.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\racer-henan-cnc\RacerKp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
D:\软件\2535952005811174944\HijackThis1991zww.exe

R3 - URLSearchHook: SrchHook Class - {EED92A43-CFCE-4548-BD73-B0A405470ED5} - (no file)
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v13.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\软件2\Tencent\QQ\QQIEHelper.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O3 - IE工具栏增项: 东方卫士 - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EF} - C:\PROGRA~1\DFVSIE~1\DFVSIEBR.dll
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [MINI_BFYY] D:\软件\Ringz Studio\Storm Downloader\StormDownloader.exe
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "D:\软件2\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [RfwMain] "D:\软件\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [dfvsx] ; "D:\软件2\DFVSX\DFVSX.exe" -Min
O4 - 启动项HKLM\\Run: [miphone] C:\Program Files\Miphone\mf.exe /auto
O4 - 启动项HKLM\\Run: [Thunder] ; "D:\软件\Thunder Network\Thunder\ThunderShell.exe" /s
O4 - 启动项HKLM\\Run: [Windows木马防火墙] ; D:\软件2\FygTCleaner_DNB\ftctry\Trojanwall.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = ?
O4 - Global Startup: 河南网通宽带用户客户端.lnk = C:\Program Files\racer-henan-cnc\racer.exe
O8 - IE右键菜单中的新增项目: &使用暴风下载器下载 - D:\软件\Ringz Studio\Storm Downloader\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\软件\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\软件\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\软件2\Tencent\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\软件2\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\软件2\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\软件2\Tencent\qq\SendMMS.htm
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - D:\软件\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: 东方卫士 - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CE} - C:\PROGRA~1\DFVSIE~1\DFVSIEBR.dll
O9 - 浏览器额外的“工具”菜单项: 东方卫士工具条 - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CE} - C:\PROGRA~1\DFVSIE~1\DFVSIEBR.dll
O9 - 浏览器额外的按钮: 东方卫士2005下载版 - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9EE} - D:\软件2\DFVSX\DFVSX.exe
O9 - 浏览器额外的“工具”菜单项: 东方卫士 - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9EE} - D:\软件2\DFVSX\DFVSX.exe
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\软件2\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\软件2\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\软件2\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\软件2\Tencent\QQ\QQIEHelper.dll
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O23 - NT 服务: Pigeon_Server (PigeonServer) - Unknown owner - C:\WINDOWS\G_Server1.2.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\软件\rising\rfw\rfwsrv.exe

最后编辑2006-02-13 16:54:14
分享到:
gototop
 

鸽子
gototop
 

不是吧,我用杀毒软件查不出来啊,而且这几天不知道怎么了,键盘老是出问题,一会就不能用了,还想是滴滴响个不停,我换了另一个键盘还是这个问题
gototop
 

可以告诉我一下吗,在哪里可以找到自己电脑的日志,我在瑞星杀毒里面没有找到呀!可以告诉一下吗?
怎么把自己的日志发上来,我电脑好象也有问题
gototop
 

【回复“中毒是我”的帖子】
灰鸽子
查杀参考置顶帖
gototop
 

倒,用HijackThis啊,上网站上搜一下就知道了
gototop
 

请大家确定一下,只是灰鸽子吗,好像和一般的灰鸽子的文件不一样,另外灰鸽子会影响键盘吗,为什么我的键盘不能用,而且要重启以后才能用
gototop
 

就是灰鸽子,我刚刚搞定一个.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT