瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命啊~~我的机器好像中毒了 哪位大侠能帮下我

12   1  /  2  页   跳转

救命啊~~我的机器好像中毒了 哪位大侠能帮下我

救命啊~~我的机器好像中毒了 哪位大侠能帮下我

起初是自动待机 我关了自动待机之后就好像被人操控那样不停地乱按键
而且有时连键盘也用不了 好像被人控制了那样
有时是不停得按2和3 有时是按空格 有时还会打开开始菜单不知道按什么
我用瑞星2006没发现有病毒 用超级兔子也找不到有木马
以为是被人远程入侵了 但是断了网 问题还是一样有
而且时不时发作 例如现在又没事(要不我也打不了字了)
拜托哪位高手能教我怎么办啊?
最后编辑2006-02-14 17:11:10
分享到:
gototop
 

啊 还有 就是有时候会自动打开IE
gototop
 

键盘有问题吧,断开网是无法控制你的.
gototop
 

键盘再有问题他也不是定时发作吧 而且还会按组合键
还有之前也不会这样的
gototop
 

Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)

工具的下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038
gototop
 

麻烦了~~~~~~~~~~
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ ATIPTA    ATI Desktop Control Panel    ATI Technologies, Inc.    c:\program files\ati technologies\ati control panel\atiptaxx.exe

+ CdnCtr            File not found: C:\Program Files\CNNIC\Cdn\cdnup.exe

+ DAEMON Tools            File not found: ;

+ IMJPMIG8.1            File not found: ;

+ RavScanBD    ScanBD Application    Beijing Rising Technology Co., Ltd.    d:\rav\scanbd.exe

+ RavTask    RavTimer    Beijing Rising Technology Co., Ltd.    d:\rav\ravtask.exe

+ SoundMan    Realtek Sound Manager    Realtek Semiconductor Corp.    c:\windows\soundman.exe

+ TkBellExe            File not found: ;

+ YOKAssiant            File not found: C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll

C:\Documents and Settings\All Users\「开始」菜单\程序\启动           

+ Adobe Gamma Loader.lnk    Adobe Gamma Loader    Adobe Systems, Inc.    c:\program files\common files\adobe\calibration\adobe gamma loader.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run           

+ eMuleAutoStart    eMule    http://www.emule.org.cn    d:\emule\emule.exe

+ KuGoo3    专业音乐P2P传输软件        d:\kugoo3\kugoo.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ PicaView    PicaView 系统扩展 DLL    ACD Systems, Ltd.    d:\acdsee\picaview.dll

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\windows\system32\ravext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ ThunderIEHelper Class    xunleibho BHO    Thunder Networking Technologies,LTD    c:\windows\system32\xunleibho_v13.dll

HKLM\System\CurrentControlSet\Services           

+ Ati HotKey Poller    ATI External Event Utility EXE Module    ATI Technologies Inc.    c:\windows\system32\ati2evxx.exe

+ ATI Smart    ATI Smart        c:\windows\system32\ati2sgag.exe

+ HWTabletService    HanWangervice    HanWang Technology Group    c:\windows\system32\hwpad.exe

+ RsCCenter    CCenter    Beijing Rising Technology Co., Ltd.    d:\rav\ccenter.exe

+ RsRavMon    RavMond    Beijing Rising Technology Co., Ltd.    d:\rav\ravmond.exe

HKLM\System\CurrentControlSet\Services           

+ ALCXWDM    Realtek AC'97 Audio Driver (WDM)    Realtek Semiconductor Corp.    c:\windows\system32\drivers\alcxwdm.sys

+ ati2mtag    ATI Radeon WindowsNT Miniport Driver    ATI Technologies Inc.    c:\windows\system32\drivers\ati2mtag.sys

+ BaseTDI    basetdi    Beijing Rising Technology Co., Ltd.    c:\windows\system32\drivers\basetdi.sys

+ dtscsi            c:\windows\system32\drivers\dtscsi.sys

+ ExpScaner    ExpScan.sys        d:\rav\expscan.sys

+ HOOKAPI    HOOKAPI Driver    瑞星软件有限公司    d:\rav\hookapi.sys

+ HookCont    TDI HOOK Driver    Rising tech Co. ltd    d:\rav\hookcont.sys

+ HookReg            d:\rav\hookreg.sys

+ HookSys    Hooksys    Rising    d:\rav\hooksys.sys

+ HWPen    Pen Class Driver    HanWang Technology    c:\windows\system32\drivers\hwtablet.sys

+ MEMSCAN    MemScan Driver    瑞星软件有限公司    d:\rav\memscan.sys

+ npkcrypt    nProtect KeyCrypt Driver    INCA Internet Co., Ltd.    d:\tencent\qq\npkcrypt.sys

+ NVENETFD    NVIDIA Networking Function Driver.    NVIDIA Corporation    c:\windows\system32\drivers\nvenetfd.sys

+ nvnetbus    NVIDIA Networking Bus Driver.    NVIDIA Corporation    c:\windows\system32\drivers\nvnetbus.sys

+ Ptilink    Direct Parallel Link Driver    Parallel Technologies, Inc.    c:\windows\system32\drivers\ptilink.sys

+ Secdrv    SafeDisc driver        c:\windows\system32\drivers\secdrv.sys

+ sptd            c:\windows\system32\drivers\sptd.sys

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify           

+ AtiExtEvent    ATI External Event Utility DLL Module    ATI Technologies Inc.    c:\windows\system32\ati2evxx.dll

gototop
 

还有这个 那些什么保存QQ表情啊 用QQ发彩信图片等 有很多动作都不是我做的
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v13.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [DAEMON Tools] ; "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - 启动项HKLM\\Run: [TkBellExe] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [RavTask] "d:\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [YOKAssiant] Rundll32.exe C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll,YOKAssiant
O4 - 启动项HKLM\\Run: [RavScanBD] "D:\Rav\ScanBD.exe" /INST
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [KuGoo3] "D:\KuGoo3\KuGoo.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] D:\eMule\emule.exe -AutoStart
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - d:\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - d:\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-activex-2.0.4.4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EC06F65B-5B14-4156-8B79-723B63D9EEBE}: NameServer = 202.96.134.133 202.96.128.166
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: HWTabletService - HanWang Technology Group - C:\WINDOWS\system32\HWPad.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - d:\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - d:\Rav\Ravmond.exe

gototop
 

HWTabletService HanWangervice HanWang Technology Group c:\windows\system32\hwpad.exe

这个是你安装的嘛
gototop
 

是啊 那个是我手写板的驱动程序
gototop
 

那日志里看不出有啥东西会引起问题
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT