瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中毒导致不能上网!好心的大虾们,救救菜鸟吧!谢谢了!

1   1  /  1  页   跳转

【求助】中毒导致不能上网!好心的大虾们,救救菜鸟吧!谢谢了!

【求助】中毒导致不能上网!好心的大虾们,救救菜鸟吧!谢谢了!

各位大虾们好!在求助之前先说明一下我电脑的基本环境:英文xp,金山毒霸(该不会不是瑞星就不理我吧?),局域网宽带。
具体问题是这个样子的:前几天刚开机,金山就报病毒(记得名字好像是newdot之类的),然后毫不犹豫地杀,可是看见金山一直不停地在对C盘下的文件进行操作,感觉有点反常,等了好一会儿还没完,关又关不了。而且C盘的剩余空间在不断减小,系统还提示剩余空间不够,一看属性,几百M的C盘只剩下几十K了,金山还在运行。实在太怪了,所以不管三七二十一赶紧按了机箱上的重启键,世界马上安静了。等我再次看到漂亮的桌面时,跳出一个对话框,提示“程序初始化错误”,然后本来应该随系统启动就自动运行的金山网镖(一个相当于网络防火墙的工具)就不见踪影了,可是金山的病毒防火墙运行正常。更倒霉的是,连网也上不了了。我原来选的是让电脑自动获取ip地址,可现在显示的ip都是0。选择repair,却提示“the following steps of the repair operation failed: renewing the IP address;refreshing all DHCP leases and re-registering DNS names.”后来我指定ip也不管用。把金山删了也没解决上网的问题。
最后没办法,只好到安全模式里用了HijackThis,根据提示,到www.sysinfo.org/bholist.php等网站上搜索(用的朋友的电脑),把HijackThis扫描到的一切有危险的项目都修复了;在注册表里还删了相关的注册信息;在“Run”里输入了“msconfig”后的“startup”选项卡里禁止了相关项目;搜索并删除了系统里的可疑文件;又用金山扫了一遍(没发现病毒)。重启,可是问题依旧,我实在是没辙了!写得有点长,希望各位见义勇为的大虾们给菜鸟出点主意,救救我吧!多谢了!
下面是HijackThis的log:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      02:12:54 AM, 日期 13/08/2005
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\System32\hkcmd.exe
D:\ThunderMini\ThunderMini.exe
C:\windows\SOUNDMAN.EXE
D:\KAV6\KpopMon.EXE
D:\CursorXP\CursorXP.exe
D:\KAV6\KWatchUI.EXE
C:\windows\System32\ctfmon.exe
D:\ThunderMini\TDUpdate.exe
D:\KAV6\KAVPlus.EXE
C:\windows\system32\spoolsv.exe
D:\KAV6\KAVSvc.EXE
C:\windows\system32\pctspk.exe
C:\windows\system32\NOTEPAD.EXE
D:\Hijackthis\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - URLSearchHook: é?í??úê? - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\windows\System32\xunleibho_v5.dll
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F57} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\Tencent\QQ\QQIEHelper.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O3 - IE工具栏增项: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O3 - IE工具栏增项: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: é?í??úê? - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O3 - IE工具栏增项: ?eé???°? - {A9BE2902-C447-420A-BB7F-A5DE921E6138} - D:\KAV6\KAIEPlus.DLL
O4 - 启动项HKLM\\Run: [IgfxTray] C:\windows\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\windows\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [Logon Loader Random] "D:\Logon Loader\LogonLoader.exe" -random
O4 - 启动项HKLM\\Run: [thunder_mini] D:\ThunderMini\ThunderMini.exe
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [KAVRun] D:\KAV6\KAVRun.EXE
O4 - 启动项HKLM\\Run: [Kulansyn] D:\KAV6\Kulansyn.EXE
O4 - 启动项HKLM\\Run: [KpopMon] D:\KAV6\KpopMon.EXE
O4 - 启动项HKLM\\Run: [iDuba Personal FireWall] D:\KAV6\KAVPFW.EXE
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [CursorXP] D:\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &Download by NetAnts - D:\NETANTS\NAGet.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\Thunder\getAllurl.htm
O8 - IE右键菜单中的新增项目: &使用迷你迅雷下载 - D:\ThunderMini\geturl.htm
O8 - IE右键菜单中的新增项目: Download &All by NetAnts - D:\NETANTS\NAGetAll.htm
O8 - IE右键菜单中的新增项目: E&xport to Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: Short Message - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - 浏览器额外的按钮: oà?ü3????a°?V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - D:\Herosoft\HeroV8\STHSDVD.EXE
O9 - 浏览器额外的“工具”菜单项: oà?ü3????a°?V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - D:\Herosoft\HeroV8\STHSDVD.EXE
O9 - 浏览器额外的按钮: Yahoo 1G mail - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - 浏览器额外的按钮: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - D:\NETANTS\NetAnts.exe
O9 - 浏览器额外的“工具”菜单项: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - D:\NETANTS\NetAnts.exe
O9 - 浏览器额外的按钮: 3721 Assistant - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} - http://www.kele8.com/ (file missing)
O9 - 浏览器额外的“工具”菜单项: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} - http://www.kele8.com/ (file missing)
O9 - 浏览器额外的按钮: ?eé?×??? - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - url:http://www.joyo.com (file missing)
O9 - 浏览器额外的按钮: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Common Files\justDo\IECatcher.DLL
O9 - 浏览器额外的“工具”菜单项: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Common Files\justDo\IECatcher.DLL
O9 - 浏览器额外的按钮: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的“工具”菜单项: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe
O9 - 浏览器额外的“工具”菜单项: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe
O9 - 浏览器额外的按钮: PowerWord - {C8CE29C5-7589-11D3-B81B-0080C8DC5DC8} - D:\Kingsoft\XDict\IEPlugin.dll
O9 - 浏览器额外的“工具”菜单项: PowerWord - {C8CE29C5-7589-11D3-B81B-0080C8DC5DC8} - D:\Kingsoft\XDict\IEPlugin.dll
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: ?eé???°?í??? - {e1fc9760-7b95-49cd-80b9-8c9e41017b93} - url:http://www.duba.net (file missing)
O9 - 浏览器额外的按钮: Instant Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - 浏览器额外的按钮: ?ú??2é?? - {f58d36c3-40be-4418-a786-d8fbe3eb3554} - D:\KAV6\kavie.HTM
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - 浏览器额外的“工具”菜单项: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} (Microsoft VM) - http://www.wildtangent.com/install/jvm/msjavx86_3805.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://bbsky.wuhan.net.cn/plugin/PowerPlr.ocx
O16 - DPF: {2D4851FD-0BFE-11D4-9260-9AF666D52059} (GameX Class) - http://210.51.180.119/game/system/activex/gamex.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/0252f085280aa3843e18/netzip/RdxIE601.cab
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://202.96.140.111:1995/talk.cab
O16 - DPF: {73020B72-CDD6-4F80-8098-1B2ECD9CA4CA} (HearMe VoiceCREATOR) - http://66.40.25.104/plugin/evp.cab
O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} (WTHoster Class) - http://install.wildtangent.com/bgn/partners/nike/nikemagiafootball/install.cab
O16 - DPF: {ABA7CC7F-019D-47DB-A0D2-B3C2B3AC1B44} (Fc2Boot Class) - http://61.188.179.183/world/system/fc2boot.cab
O16 - DPF: {C0C13879-6A17-429E-80F1-60B23FC1F720} (FcBoot Class) - http://211.167.73.37/game/system/activex/fcboot.cab
O16 - DPF: {E6469F48-825F-4D86-9F33-DA5FA563E998} (CSRUpdate3 Object) - http://tv.kpworld.com/demo/SRUpdate2.dll
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O18 - 列举现有的协议: mbox - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\System32\mbprot.dll
O23 - NT 服务: DuDu Accelerator (DuDuProsvc) - DuDu - D:\DuDu\DddClient\DuDuProsvc.exe
O23 - NT 服务: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - D:\KAV6\KAVSvc.EXE
O23 - NT 服务: License Management Service SON - e-sonopress - C:\Program Files\Common Files\esonopress Shared\Service\Licence Manager SON.exe
O23 - NT 服务: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\windows\system32\pctspk.exe
O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - NT 服务: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

最后编辑2005-08-14 09:36:34
分享到:
gototop
 

怎么都没人说个话啊?大虾们,救救我啊!
gototop
 

不是吧,诺大的个论坛,连个吱声的都没有。有没有办法,倒是说过话啊?
gototop
 

他们都不理的。。。。。凡是还得靠自己。。。
gototop
 

O16 - DPF: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} (Microsoft VM) - http://www.wildtangent.com/install/jvm/msjavx86_3805.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://bbsky.wuhan.net.cn/plugin/PowerPlr.ocx
O16 - DPF: {2D4851FD-0BFE-11D4-9260-9AF666D52059} (GameX Class) - http://210.51.180.119/game/system/activex/gamex.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/0252f085280aa3843e18/netzip/RdxIE601.cab
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://202.96.140.111:1995/talk.cab
O16 - DPF: {73020B72-CDD6-4F80-8098-1B2ECD9CA4CA} (HearMe VoiceCREATOR) - http://66.40.25.104/plugin/evp.cab
O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} (WTHoster Class) - http://install.wildtangent.com/bgn/partners/nike/nikemagiafootball/install.cab
O16 - DPF: {ABA7CC7F-019D-47DB-A0D2-B3C2B3AC1B44} (Fc2Boot Class) - http://61.188.179.183/world/system/fc2boot.cab
O16 - DPF: {C0C13879-6A17-429E-80F1-60B23FC1F720} (FcBoot Class) - http://211.167.73.37/game/system/activex/fcboot.cab
O16 - DPF: {E6469F48-825F-4D86-9F33-DA5FA563E998} (CSRUpdate3 Object) - http://tv.kpworld.com/demo/SRUpdate2.dll
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab这些插件干什么用的,楼主知道吗。
O23 - NT 服务: DuDu Accelerator (DuDuProsvc) - DuDu - D:\DuDu\DddClient\DuDuProsvc.exe卸载DUDU加速器。
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\windows\System32\hkcmd.exe这个要是被病毒利用的话,会出现和你相似的症状。
hkcmd.exe
Intel热键命令模块,常和igfxtray.exe一起出现,它是运行CMD的一个后门,可能被病毒所利用,需要注意。有该后门,系统运行变慢,耗用大量资源,可以在注册表中删除其启动项
gototop
 

偶还不懂这个5555
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT