瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问这个是不是病毒?(附hijackthis日志)

1   1  /  1  页   跳转

请问这个是不是病毒?(附hijackthis日志)

请问这个是不是病毒?(附hijackthis日志)

用的WIN2000,最近时不时蹦出个“信使服务”的窗口,都是英文,提示系统有若干错误,并给了一个网址去下载解决,因为不知道是不是恶意的,没敢点该连接。
这是日志:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      11:21:59, 日期 2005-11-8
操作系统:  Windows 2000 SP3 (WinNT 5.00.2195)
浏览器:    Internet Explorer v5.00 SP3 (5.00.2920.0000)

当前运行的进程:         
C:WINNTSystem32smss.exe
C:WINNTsystem32csrss.exe
C:WINNTsystem32winlogon.exe
C:WINNTsystem32services.exe
C:WINNTsystem32lsass.exe
D:KAV2005KWatch.EXE
C:WINNTsystem32svchost.exe
C:WINNTsystem32spoolsv.exe
C:WINNTSystem32svchost.exe
C:WINNTSystem32nvsvc32.exe
C:WINNTsystem32regsvc.exe
C:WINNTsystem32MSTask.exe
C:WINNTSystem32WBEMWinMgmt.exe
C:WINNTsystem32svchost.exe
C:WINNTExplorer.EXE
C:WINNTSOUNDMAN.EXE
C:WINNTSystem32RUNDLL32.EXE
D:KAV2005KAVStart.exe
C:Program FilesAntiy LabsAGB4Monitor.exe
C:Program FilesCommon FilesRealUpdate_OBrealsched.exe
C:WINNTSystem32internat.exe
C:Program Filesracer-henan-cncracer.exe
D:KAV2005KMailMon.EXE
C:Program Filesracer-henan-cncRacerKp.exe
C:Program FilesInternet Exploreriexplore.exe
F:下载软件HB_Hijackthis1991zww814_Pconline.exe
C:Program FilesHijackThis1991汉化版HijackThis1991zww.exe

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:PROGRA~1FLASHGETjccatch.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINNTSystem32msdxm.ocx
O3 - IE工具栏增项: 金山毒霸安全助手 - {EF72500A-C234-46C4-BF0A-9AA6913DDF34} - C:Program FilesKOSKOSIEBar.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:PROGRA~1FLASHGETfgiebar.dll
O4 - 启动项HKLMRun: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLMRun: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLMRun: [OhgInstall] G:smartdriverInstall.exe S
O4 - 启动项HKLMRun: [NvCplDaemon] RUNDLL32.EXE C:WINNTSystem32NvCpl.dll,NvStartup
O4 - 启动项HKLMRun: [nwiz] nwiz.exe /install
O4 - 启动项HKLMRun: [NvMediaCenter] RUNDLL32.EXE C:WINNTSystem32NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLMRun: [KavStart] "D:KAV2005KAVStart.exe" -startup
O4 - 启动项HKLMRun: [AGBMonitor] C:Program FilesAntiy LabsAGB4Monitor.exe
O4 - 启动项HKLMRun: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OBrealsched.exe"  -osboot
O4 - HKCU..Run: [Internat.exe] internat.exe
O4 - HKCU..Run: [KavPFW] "D:KAV2005KavPFW.exe"
O4 - Global Startup: 河南网通宽带用户客户端.lnk = C:Program Filesracer-henan-cncracer.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:Program FilesFlashGetjc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:Program FilesFlashGetjc_all.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINNTwebrelated.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINNTwebrelated.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FLASHGETflashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FLASHGETflashget.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:WINNTSystem32dmadmin.exe
O23 - NT 服务: Kingsoft Personal Firewall Service (KPfwSvc) - Kingsoft Corporation - D:KAV2005KPfwSvc.EXE
O23 - NT 服务: Kingsoft Antivirus KWatch Service (KWatchSvc) - Kingsoft Corporation - D:KAV2005KWatch.EXE
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINNTSystem32nvsvc32.exe

高手来看看怎么回事?


最后编辑2005-11-08 16:34:00
分享到:
gototop
 

在服务中关掉就好
gototop
 

似乎没什么病毒啊
gototop
 

O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
修复这二项!此外C:\WINNT\system32\regsvc.exe是“远程注册表操作”(一个系统服务),建议关闭它。
gototop
 

拜楼上的大侠~~ 014那两项hijackthis修复不了,我用的 HijackThis V1.99.1_zww3008 汉化修正第二版.汗~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT