瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 那位哥哥帮我查一下这是什么病毒阿?

12   1  /  2  页   跳转

那位哥哥帮我查一下这是什么病毒阿?

那位哥哥帮我查一下这是什么病毒阿?

[15:28:13] 60.31.205.122试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:28:30] 60.31.185.203试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:28:33] 60.31.185.203试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:28:58] 60.31.200.235试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:29:00] 60.31.200.235试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:29:14] 60.31.200.235试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:29:17] 60.31.200.235试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:31:05] 60.31.80.102试图连接本机的3306端口,
          TCP标志:S,
          该操作被拒绝。

[15:31:08] 60.31.80.102试图连接本机的3306端口,
          TCP标志:S,
          该操作被拒绝。

[15:31:49] 60.31.100.31试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:31:52] 60.31.100.31试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:33:44] 60.31.46.148试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:33:47] 60.31.46.148试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:34:41] 60.31.203.192试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:34:44] 60.31.203.192试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:34:50] 60.31.203.192试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:35:01] 60.31.133.77试图连接本机的Http[80]端口,
          TCP标志:S,
          该操作被拒绝。

[15:35:04] 60.31.133.77试图连接本机的Http[80]端口,
          TCP标志:S,
          该操作被拒绝。

[15:37:00] 222.89.62.137试图连接本机的16423端口,
          TCP标志:S,
          该操作被拒绝。

[15:37:03] 222.89.62.137试图连接本机的16423端口,
          TCP标志:S,
          该操作被拒绝。

[15:37:09] 222.89.62.137试图连接本机的16423端口,
          TCP标志:S,
          该操作被拒绝。

[15:37:16] 60.31.205.122试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:37:19] 60.31.25.201试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:37:22] 60.31.25.201试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:39:04] 60.186.57.109试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:39:51] 60.31.100.31试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:39:54] 60.31.100.31试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:40:44] 60.31.188.192试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:40:47] 60.31.188.192试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:04] 60.31.60.105试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:07] 60.31.60.105试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:24] 60.31.64.191试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:27] 60.31.64.191试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:32] 60.31.25.201试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:35] 60.31.25.201试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:37] 60.31.46.148试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:39] 60.31.46.148试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:46] 60.31.134.214试图连接本机的Http[80]端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:49] 60.31.134.214试图连接本机的Http[80]端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:51] 60.31.200.235试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:43:54] 60.31.200.235试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:44:07] 60.31.200.235试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:44:10] 60.31.200.235试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:44:56] 60.31.203.192试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:44:59] 60.31.203.192试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:45:06] 60.31.203.192试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。

[15:45:17] 60.31.30.254试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:45:20] 60.31.30.254试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:45:50] 60.31.190.32试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:45:53] 60.31.190.32试图连接本机的1433端口,
          TCP标志:S,
          该操作被拒绝。

[15:46:16] 60.31.205.122试图连接本机的135端口,
          TCP标志:S,
          该操作被拒绝。
最后编辑2006-06-07 17:40:06
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
一楼附件...下载HijackThis...把日志帖上来..
被攻击了..
gototop
 

是不是这个阿?

附件附件:

下载次数:285
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-7 16:08:54
描述:



gototop
 

是不是这个东西啊?

附件附件:

下载次数:295
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-7 16:11:04
描述:



gototop
 

恩 ..你扫个日志 卡巴拦下了...
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:14:45, 日期 2006-6-7
操作系统:  Windows XP SP2, v.2096 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2096)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\jack\HijackThis1991zww.exe

F3 - REG:win.ini: load=C:\WINDOWS\rundl132.exe
O2 - BHO: WebThunderBHO - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - C:\Program Files\Thunder Network\WebThunder\WebThunderBHO_010.dll
O2 - BHO: CNav Class - {1954558D-BD14-420A-BC38-7F41F7A1DDBB} - C:\WINDOWS\system32\NAVIGA~1.DLL (file missing)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [CnxDslTaskBar] "C:\Program Files\ADSL\AccessRunner ADSL\CnxDslTb.exe"
O4 - 启动项HKLM\\Run: [_rx] C:\WINDOWS\rundll32.exe
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: 服务管理器.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载 - C:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

gototop
 

我这是安全模式下扫描的
gototop
 

正常模式 扫..不要安全模式..
gototop
 

这是正常启动下的进程情况
正常启动下,我的HIJACKTHIS运行不了,怎么办

附件附件:

下载次数:316
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-7 16:36:24
描述:



gototop
 

【回复“mopery”的帖子】
正常情况下我运行不了不了啊
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT