1   1  /  1  页   跳转

大家帮忙看看这个进程是什么..

大家帮忙看看这个进程是什么..

电脑中了 Dropper.Agent.dfk    Trojan.Spy.Agent.bgd  
Trojan.Spy.Agent.bgc  Trojan.DL.Agent.htu
Win32.Xorala.a  Hack.EggHide.a  等病毒..
  昨天晚上全面杀毒后 发现进程出现了5个  SVCHOST.EXE 的进程
没杀毒前就有6个.. 请各位高手看看这个是什么东西  怎么解决..
  我的系统 XP 2

附件附件:

下载次数:364
文件类型:application/octet-stream
文件大小:
上传时间:2006-9-17 13:35:53
描述:



最后编辑2006-09-17 18:39:58
分享到:
gototop
 

那些进程是好的
gototop
 

那为什么我没中毒前没有这个东西出来的呢?
gototop
 

引用:
【ming210的贴子】 那为什么我没中毒前没有这个东西出来的呢?
………………

因为你没注意
请到http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis
下载后运行HijackThis.rar,再运行HijackThis.exe
单机"扫描日志并保存日志"
把保存的日志复制粘贴上来.
gototop
 

可以把它们关掉的吗 
    我结束他们的进程就会自动关机的  这个又是怎么回事的捏?
gototop
 

那个是系统关键进程  不能 结束
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      18:20:55, 日期 2006-9-17
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
F:\瑞星杀毒软件\CCenter.exe
D:\WINDOWS\System32\svchost.exe
F:\瑞星杀毒软件\Ravmond.exe
D:\WINDOWS\Explorer.EXE
f:\瑞星防火墙\rfwsrv.exe
D:\WINDOWS\system32\spoolsv.exe
F:\瑞星杀毒软件\RavStub.exe
F:\瑞星杀毒软件\RavTask.exe
F:\瑞星杀毒软件\Ravmon.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\WINDOWS\system32\ctfmon.exe
f:\瑞星防火墙\RfwMain.exe
G:\QQ\QQ.exe
G:\QQ\QQ.exe
G:\Windows优化大师\WoptiMem.exe
F:\Maxthon\Maxthon.exe
H:\下载文件夹\Hijackthis1991zww\HijackThis1991zww.exe

O1 - Hosts: 219.133.40.87 qqshow.qq.com
O1 - Hosts: 61.129.113.84 bbs.51mxd.com
O1 - Hosts: 219.153.42.192 bbs.yhwww.com
O1 - Hosts: 58.66.176.125 www.onegreen.net
O1 - Hosts: 61.152.103.225 bbs.poptang.com
O1 - Hosts: 219.133.38.83 my.qq.com
O1 - Hosts: 61.234.56.154 nn.onlinedown.net
O1 - Hosts: 59.36.96.221 www.53mxd.com
O1 - Hosts: 218.66.104.60 mxd.766.com
O1 - Hosts: 222.77.177.112 mxd.17173.com
O1 - Hosts: 61.152.98.178 mxd.sdo.com
O1 - Hosts: 219.159.81.72 popkart.tiancity.com
O1 - Hosts: 202.108.9.77 www.126.com
O1 - Hosts: 61.172.206.66 www.7t7t.com
O1 - Hosts: 219.153.14.61 www.311888.com
O1 - Hosts: 218.78.213.176 www.hk8899.net
O1 - Hosts: 205.209.181.185 www.ma1000.com
O1 - Hosts: 61.152.157.111 my118.net
O1 - Hosts: 66.227.8.111 www.85826.com
O1 - Hosts: 219.153.45.79 www.772345.com
O1 - Hosts: 202.101.42.62 www.dreye.com.cn
O1 - Hosts: 61.145.10.37 www.21softs.com
O1 - Hosts: 218.16.120.18 www.linkwan.com
O1 - Hosts: 202.102.249.40 www.mydrivers.com
O1 - Hosts: 60.190.31.5 www.51ct.cn
O1 - Hosts: 61.143.251.78 www.sz1001.net
O1 - Hosts: 218.93.127.201 www.crsky.com
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - H:\KuGoo3\KuGoo3DownXControl.ocx
O3 - IE工具栏增项: (no name) - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - (no file)
O4 - 启动项HKLM\\Run: [RavTask] "F:\瑞星杀毒软件\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "F:\瑞星防火墙\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\RunOnce: [RavStub] "F:\瑞星杀毒软件\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - F:\讯雷5\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - F:\讯雷5\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - H:\KuGoo3\KuGoo3DownX.htm
O9 - 浏览器额外的按钮: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - F:\讯雷5\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - F:\讯雷5\Thunder.exe
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - G:\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - G:\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - D:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - f:\瑞星防火墙\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - f:\瑞星防火墙\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - F:\瑞星杀毒软件\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - F:\瑞星杀毒软件\Ravmond.exe

gototop
 

O1 - Hosts: 219.133.40.87 qqshow.qq.com
O1 - Hosts: 61.129.113.84 bbs.51mxd.com
O1 - Hosts: 219.153.42.192 bbs.yhwww.com
O1 - Hosts: 58.66.176.125 www.onegreen.net
O1 - Hosts: 61.152.103.225 bbs.poptang.com
O1 - Hosts: 219.133.38.83 my.qq.com
O1 - Hosts: 61.234.56.154 nn.onlinedown.net
O1 - Hosts: 59.36.96.221 www.53mxd.com
O1 - Hosts: 218.66.104.60 mxd.766.com
O1 - Hosts: 222.77.177.112 mxd.17173.com
O1 - Hosts: 61.152.98.178 mxd.sdo.com
O1 - Hosts: 219.159.81.72 popkart.tiancity.com
O1 - Hosts: 202.108.9.77 www.126.com
O1 - Hosts: 61.172.206.66 www.7t7t.com
O1 - Hosts: 219.153.14.61 www.311888.com
O1 - Hosts: 218.78.213.176 www.hk8899.net
O1 - Hosts: 205.209.181.185 www.ma1000.com
O1 - Hosts: 61.152.157.111 my118.net
O1 - Hosts: 66.227.8.111 www.85826.com
O1 - Hosts: 219.153.45.79 www.772345.com
O1 - Hosts: 202.101.42.62 www.dreye.com.cn
O1 - Hosts: 61.145.10.37 www.21softs.com
O1 - Hosts: 218.16.120.18 www.linkwan.com
O1 - Hosts: 202.102.249.40 www.mydrivers.com
O1 - Hosts: 60.190.31.5 www.51ct.cn
O1 - Hosts: 61.143.251.78 www.sz1001.net
O1 - Hosts: 218.93.127.201 www.crsky.com
都修复 如果不是你特意设定的话
gototop
 

那些好象是优化大师弄的域名解析吧?
 
修复后的
HijackThis_815汉化版扫描日志 V1.99.1
保存于      18:36:51, 日期 2006-9-17
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
F:\瑞星杀毒软件\CCenter.exe
D:\WINDOWS\System32\svchost.exe
F:\瑞星杀毒软件\Ravmond.exe
D:\WINDOWS\Explorer.EXE
f:\瑞星防火墙\rfwsrv.exe
D:\WINDOWS\system32\spoolsv.exe
F:\瑞星杀毒软件\RavStub.exe
F:\瑞星杀毒软件\RavTask.exe
F:\瑞星杀毒软件\Ravmon.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\WINDOWS\system32\ctfmon.exe
f:\瑞星防火墙\RfwMain.exe
G:\QQ\QQ.exe
G:\QQ\QQ.exe
G:\Windows优化大师\WoptiMem.exe
F:\Maxthon\Maxthon.exe
G:\Windows优化大师\WoptiUtilities.exe
H:\下载文件夹\Hijackthis1991zww\HijackThis1991zww.exe

O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - H:\KuGoo3\KuGoo3DownXControl.ocx
O3 - IE工具栏增项: (no name) - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - (no file)
O4 - 启动项HKLM\\Run: [RavTask] "F:\瑞星杀毒软件\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "F:\瑞星防火墙\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\RunOnce: [RavStub] "F:\瑞星杀毒软件\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - F:\讯雷5\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - F:\讯雷5\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - H:\KuGoo3\KuGoo3DownX.htm
O9 - 浏览器额外的按钮: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - F:\讯雷5\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - F:\讯雷5\Thunder.exe
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - G:\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - G:\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - D:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - f:\瑞星防火墙\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - f:\瑞星防火墙\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - F:\瑞星杀毒软件\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - F:\瑞星杀毒软件\Ravmond.exe

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT