瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】高手请帮帮忙~~十万火急!!!有关灰鸽子--2

123   1  /  3  页   跳转

【求助】高手请帮帮忙~~十万火急!!!有关灰鸽子--2

【求助】高手请帮帮忙~~十万火急!!!有关灰鸽子--2

再次麻烦各位高手,拜托啦!!这是我的日志:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      2:01:24, 日期 2006-5-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\KWatch.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\KPfwSvc.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\VM_STI.EXE
D:\KAVStart.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\KPFW32.EXE
D:\KMailMon.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\123\桌面\HijackThis1991zww.exe

O2 - BHO: xBarHelper.MoveCatchPic - {0CF098A0-CBAC-4EFB-8451-3AFC201C7222} - C:\Program Files\xBar\xBarHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\PROGRA~1\KuGoo3\KUGOO3~1.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x
O4 - 启动项HKLM\\Run: [xBarUpdate] C:\Program Files\xBar\xBarUpdate.exe
O4 - 启动项HKLM\\Run: [KavStart] "D:\KAVStart.exe" -startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [KavPFW] "D:\KPFW32.EXE"
O8 - IE右键菜单中的新增项目: Google 搜索(&G) - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - D:\Program Files\KuGoo3\KuGoo3DownX.htm
O8 - IE右键菜单中的新增项目: 加入POCO网摘(&K) - http://my.poco.cn/fav/rightClick.php
O8 - IE右键菜单中的新增项目: 反向链接 - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - IE右键菜单中的新增项目: 发送到手机 - C:\Program Files\xBar\xBar.htm
O8 - IE右键菜单中的新增项目: 我的POCO网摘(&O) - http://my.poco.cn/fav/open_myfav.php
O8 - IE右键菜单中的新增项目: 类似网页 - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - IE右键菜单中的新增项目: 缓存的网页快照 - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - IE右键菜单中的新增项目: 翻译英文字词(&T) - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - 列举现有的协议: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - NT 服务: Kingsoft Personal Firewall Service (KPfwSvc) - Kingsoft Corporation - D:\KPfwSvc.EXE
O23 - NT 服务: Kingsoft Antivirus KWatch Service (KWatchSvc) - Kingsoft Corporation - D:\KWatch.EXE

由于我是电脑白痴,所以烦请各位尽量详细,万分感激大家!!!!
最后编辑2006-05-13 04:27:30
分享到:
gototop
 

在这要再次感谢上一张贴相助的各位~~~
gototop
 

请问~~有高手还没睡吗??方便的请救救我~~
gototop
 

把金山毒霸查到的病毒名、病毒文件名称与具体路径讲一下吧。
HijackThis日志中看不到有灰鸽子。
gototop
 

我想先更加详细的说一下我的情况,前两天我用光碟安装一个游戏,但不成功,接着就死机,屏幕变成蓝色和出现一堆英文,然后我用安全模式重启电脑(提示一定要用其它模式开机)把那个游戏删除,接着在开机,依然不行,我就选择喇返回之前最近一步的设置,终于能开机。开机后发现msn连接好了,但只要我一打开网页就上不了网(右下角显示已连接)我重启后情况还是一样,但过了一天忽然又可以上网了,于是我便使用金山毒霸,显示没有病毒,但有5个漏洞其中漏洞名称mso6-005紧急(windows media player 中的漏洞可能允许远程执行代码)我选择修复,但显示不成功。到了今天,病毒报告就显示中了“灰鸽子”。。。。请帮帮忙!!(感谢您们耐心地看完这篇文章)
gototop
 

【回复“轩辕小聪”的帖子】我用金山毒霸杀毒显示没有病毒啊,请问日志那里面有问题存在吗?
gototop
 

【回复“deborah”的帖子】
病毒报告就显示中了“灰鸽子”。。。。
报告内容?
gototop
 

deborah  有轩辕小聪在就不用怕了哈  我也中了鸽子还是超级大鸽子就在刚刚被轩辕给搞定了
gototop
 

【回复“轩辕小聪”的帖子】是右下脚那里弹出来显示的,因为我太心急所以马上就打开杀毒,没有记住那个中毒的文件全面杀毒,只记得在c:Documents and Settings里面,杀毒进行完显示没有中毒的文件,我听说中灰鸽子别人可以控制我的电脑,现在非常担心~~
gototop
 

【回复“啥名都有怎么注册”的帖子】嗯~谢谢您的关心,我对电脑一窍不通,真的很无奈。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT