瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有高手么?帮我看下!有病毒没?谢了!

1   1  /  1  页   跳转

有高手么?帮我看下!有病毒没?谢了!

有高手么?帮我看下!有病毒没?谢了!

--------------------------系统环境-------------------------
检测日期: 2006-5-30 21:5
Windows: Microsoft Windows XP
ServicePack: Service Pack 2
Update: 2600.xpsp_sp2_gdr.050301-1519
Internet Explorer: 6.0.2900.2180


-----------------------网络基础安全测试--------------------
密码安全检测:已经设置了管理员密码,建议:将密码复杂度和长度提高!
网络漏洞检测:空连接检查安全!

服务名称        是否运行              描述
RemoteRegistry [运行中] [说明:这个服务可能被利用远程操作注册表]
Windows Time  [运行中] [说明:这个服务可能被黑客利用来启动木马]
Telnet        [已停止] [说明:这个服务可能被黑客登录到您计算机]
Messenger      [已停止] [说明:这个服务常被广告商用来发垃圾广告]
Server        [运行中] [说明:如果你的电脑不用局域网中,可以关闭]


-----------------------计算机网络端口----------------------
协议      端口号              端口类型
TCP        135        未知类型
TCP        443        未知类型
TCP        445        未知类型
TCP      6059        未知类型
TCP      1025        未知类型
TCP        139        未知类型
TCP      1184        未知类型
TCP      1190        未知类型
TCP      1192        未知类型
TCP      1197        未知类型
TCP      1198        未知类型
TCP      1199        未知类型
TCP      1200        未知类型
TCP      1201        未知类型
TCP      1202        未知类型
TCP      1203        未知类型
TCP        445        未知类型
TCP        500        未知类型
TCP      1036        未知类型
TCP      1062        未知类型
TCP      1114        未知类型
TCP      1119        未知类型
TCP      1147        未知类型
TCP      1151        未知类型
TCP      4000        未知类型
TCP      4500        未知类型
TCP      6000        未知类型
TCP      6001        未知类型
TCP      6002        未知类型
TCP      6003        未知类型
TCP      6004        未知类型
TCP      6005        未知类型
TCP      6006        未知类型
TCP      6007        未知类型
TCP      6008        未知类型
TCP      6009        未知类型
TCP      6010        未知类型
TCP      6011        未知类型
TCP      6012        未知类型
TCP      6013        未知类型
TCP      6014        未知类型
TCP      9000        未知类型
TCP        123        未知类型
TCP      1066        未知类型
TCP      1153        未知类型
TCP      1900        未知类型
TCP        123        未知类型
TCP        137        未知类型
TCP        138        未知类型
TCP      1900        未知类型
TCP        123        未知类型
TCP      1900        未知类型


--------------------计算机系统组件体检----------------------
[编号:0]
[名称:\SystemRoot\System32\smss.exe]
[类型:运行进程]
[内容:未知]

[编号:1]
[名称:\??\C:\WINDOWS\system32\csrss.exe]
[类型:运行进程]
[内容:未知]

[编号:2]
[名称:\??\C:\WINDOWS\system32\winlogon.exe]
[类型:运行进程]
[内容:未知]

[编号:3]
[名称:C:\WINDOWS\system32\services.exe]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:4]
[名称:C:\WINDOWS\system32\lsass.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:5]
[名称:C:\WINDOWS\system32\Ati2evxx.exe]
[类型:运行进程]
[内容:(null) (null)]

[编号:6]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:7]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:8]
[名称:D:\新建文件夹\Rising\Rav\CCenter.exe]
[类型:运行进程]
[内容:Rising Antivirus Software Copyright Rising  2002]

[编号:9]
[名称:C:\WINDOWS\System32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:10]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:11]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:12]
[名称:D:\新建文件夹\Rising\Rav\Ravmond.exe]
[类型:运行进程]
[内容:Rising Antivirus Software Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited]

[编号:13]
[名称:C:\WINDOWS\system32\Ati2evxx.exe]
[类型:运行进程]
[内容:(null) (null)]

[编号:14]
[名称:C:\WINDOWS\Explorer.EXE]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:15]
[名称:c:\program files\rising\rfw\rfwsrv.exe]
[类型:运行进程]
[内容:Rising Personal FireWall 2006 Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited]

[编号:16]
[名称:C:\WINDOWS\system32\spoolsv.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:17]
[名称:D:\新建文件夹\Rising\Rav\RavStub.exe]
[类型:运行进程]
[内容:RavStub Application Copyright (c) 1998-2005 Rising Corp.]

[编号:18]
[名称:c:\program files\rising\rfw\RfwMain.exe]
[类型:运行进程]
[内容:Rising Personal FireWall 2006 Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited]

[编号:19]
[名称:C:\WINDOWS\system32\Rundll32.exe]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:20]
[名称:C:\WINDOWS\system32\rundll32.exe]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:21]
[名称:C:\WINDOWS\System32\alg.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:22]
[名称:C:\WINDOWS\system32\wscntfy.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:23]
[名称:C:\WINDOWS\SOUNDMAN.EXE]
[类型:运行进程]
[内容:Realtek Sound Manager Copyright (c) 2001-2004 Realtek Semiconductor Corp.]

[编号:24]
[名称:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe]
[类型:运行进程]
[内容:ATI Desktop Component Copyright (C) 1998-2004 ATI Technologies Inc.]

[编号:25]
[名称:C:\Program Files\Common Files\Real\Update_OB\realsched.exe]
[类型:运行进程]
[内容:RealPlayer (32-bit)  Copyright ? RealNetworks, Inc. 1995-2004]

[编号:26]
[名称:C:\WINDOWS\system32\rundll32.exe]
[类型:运行进程]
[内容:未知]

[编号:27]
[名称:D:\新建文件夹\Rising\Rav\RavTask.exe]
[类型:运行进程]
[内容:Rising Antivirus Software Copyright (c) 1998-2006 Rising Corp.]

[编号:28]
[名称:D:\新建文件夹\Rising\Rav\Ravmon.exe]
[类型:运行进程]
[内容:Rising Anti-Virus Monitor Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited]

[编号:29]
[名称:C:\WINDOWS\system32\ctfmon.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:30]
[名称:C:\Program Files\Tencent\QQ\QQ.exe]
[类型:运行进程]
[内容:TENCENT QQ Copyright ? 2005]

[编号:31]
[名称:C:\Program Files\Tencent\QQ\TIMPlatform.exe]
[类型:运行进程]
[内容:tencent TIMPlatform Copyright ? 2005]

[编号:32]
[名称:D:\新建文件夹\Rising\Rav\RsAgent.exe]
[类型:运行进程]
[内容:RsAgent Application Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited]

[编号:33]
[名称:C:\WINDOWS\msagent\AgentSvr.exe]
[类型:运行进程]
[内容:Microsoft Agent Server Copyright (C) Microsoft Corp. 1997-98]

[编号:34]
[名称:D:\新建文件夹 (3)\木马防御大师\WmSysPro.exe]
[类型:运行进程]
[内容:系统保护+网络防火墙 版权所有 (C)剑锋工作室]

[编号:35]
[名称:D:\新建文件夹 (3)\木马防御大师\WmNetPro.exe]
[类型:运行进程]
[内容:NetSecurity 应用程序 版权所有 (C) 2005 王剑锋]

[编号:36]
[名称:D:\新建文件夹 (3)\木马防御大师\syssec.exe]
[类型:运行进程]
[内容:完美卸载V2006-ChinaHijackThis 版权所有 (C) 2006]
最后编辑2006-05-30 21:19:34
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
一楼附件...下载HijackThis...把日志帖上来..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT