瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】高手帮忙看下哪个是灰鸽子进程。。。。。在线等。

12   1  /  2  页   跳转

【求助】高手帮忙看下哪个是灰鸽子进程。。。。。在线等。

【求助】高手帮忙看下哪个是灰鸽子进程。。。。。在线等。

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      0:30:15, 日期 2005-11-11
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\应用程序\瑞星杀毒\RAV\Ravmond.exe
D:\应用程序\瑞星防火墙\Rising\Rfw0\rfwsrv.exe
D:\应用程序\瑞星杀毒\RAV\RavStub.exe
C:\WINDOWS\system32\spoolsv.exe
D:\应用程序\security suite\ewidoctrl.exe
D:\应用程序\security suite\ewidoguard.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\应用程序\瑞星杀毒\RAV\CCENTER.EXE
C:\WINDOWS\Explorer.EXE
D:\应用程序\瑞星防火墙\Rising\Rfw0\RfwMain.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\应用程序\瑞星杀毒\RAV\RAVTIMER.EXE
D:\应用程序\瑞星杀毒\RAV\RAVMON.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Ringz Studio\Storm Downloader\StormDownloader.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Ringz Studio\Storm Downloader\TDUpdate.exe
D:\应用程序\qq2\QQ.exe
D:\应用程序\qq2\TIMPlatform.exe
D:\应用程序\Maxthon\Maxthon.exe
C:\Documents and Settings\Bluewater\桌面\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v4.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\应用程序\KuGoo2\KuGoo3DownXControl.ocx
O2 - BHO: YiSou - {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - C:\PROGRA~1\YiSou\yisoub.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 一搜工具条 - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - C:\Program Files\YiSou\yisou.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [RfwMain] "D:\应用程序\瑞星防火墙\Rising\Rfw0\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavTimer] D:\应用程序\瑞星杀毒\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] D:\应用程序\瑞星杀毒\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [ExFilter] Rundll32.exe C:\WINDOWS\System32\hookdll.dll,ExecFilter solo
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [MINI_BFYY] C:\Program Files\Ringz Studio\Storm Downloader\StormDownloader.exe
O4 - 启动项HKLM\\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Kugoo] D:\应用程序\KuGoo2\KuGoo.exe
O4 - Startup: QQQS_AutoStart.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - IE右键菜单中的新增项目: !搜一搜(&S) - res://C:\Program Files\YiSou\yisou.dll/232
O8 - IE右键菜单中的新增项目: &使用暴风下载器下载 - C:\Program Files\Ringz Studio\Storm Downloader\geturl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\应用程序\qq2\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - D:\应用程序\KuGoo2\KuGoo3DownX.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\应用程序\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\应用程序\qq2\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\应用程序\qq2\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\应用程序\qq2\SendMMS.htm
O9 - 浏览器额外的按钮: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - 浏览器额外的“工具”菜单项: Sun Java 控制台 - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\应用程序\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的按钮: 易趣购物 - {DE607143-AC19-423e-860A-0D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp****5 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE607143-AC19-423e-860A-0D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp****5 (file missing)
O9 - 浏览器额外的按钮: 百万图库 - {6713E8D2-850A-101B-AFC0-4210102A8DA7} - http://www.26-3.com/star (file missing) (HKCU)
O9 - 浏览器额外的按钮: 铃声图片下载 - {7713E8D2-850A-101B-AFC0-4210102A8DA7} - http://www.26-3.com/sms/index.htm (file missing) (HKCU)
O16 - DPF: {2EA6D939-4445-43F1-A12B-8CB3DDA8B855} (BlueskyVideo Control) - http://www.bluesky.cn/download/v2_60.cab
O16 - DPF: {991481A7-4669-4E15-8C24-100404E1F5CB} (Blueskyvoice Control) - http://www.bluesky.cn/download/blueskyvoice_60.cab
O23 - NT 服务: ewido security suite control - ewido networks - D:\应用程序\security suite\ewidoctrl.exe
O23 - NT 服务: ewido security suite guard - ewido networks - D:\应用程序\security suite\ewidoguard.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - D:\应用程序\瑞星防火墙\Rising\Rfw0\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\应用程序\瑞星杀毒\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\应用程序\瑞星杀毒\RAV\Ravmond.exe








上面是刚刚扫描出来的日志,请高手帮忙看看。。。本在线等,谢谢~~~
最后编辑2005-11-11 14:43:57
分享到:
gototop
 

哪个也不是,您是如何判断自己中了鸽子的?
gototop
 

是杀软报的吗??
日志正常~
gototop
 

日志正常,那为什么瑞星老是提示有病毒啊?而且还杀不掉!特别是一按键盘瑞星就会出这个病毒的提示。。。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-11 0:51:40
描述:



gototop
 

瑞星不是报了吗?BACKDOOR.PCCLIENT.DU.

进入安全模式,显示隐藏文件,手工删除C:\WINDOWS\System32\orxtlmol.dll
gototop
 

那你就手动到这个路径上把这个病毒文件删了试试~~
如果不让删~~
给你推荐两个软件~~看下帖的三,四楼,都是很不错的东西~!~

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
gototop
 

谢谢楼上的两位,我先试试~~~~~
gototop
 

不行啊。。。那个文件不让删除啊。我用了楼上那位朋友介绍的软件进入安全模式下删除,提示说此文件不能删除。我晕啊。。。怎么才能摆平这个文件啊!
gototop
 

各位帮下忙啊。。我怎么删除这个文件啊、?!
gototop
 

我也中了这种病毒;了  怎么办啊
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT