瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请各位高手指点,是木马还是病毒?【求助】已贴日志!

1   1  /  1  页   跳转

请各位高手指点,是木马还是病毒?【求助】已贴日志!

请各位高手指点,是木马还是病毒?【求助】已贴日志!

昨天才重装的WINXP,先装了KAV6.0,对电脑进行了全面的杀毒,又装了木马清道夫对电脑进行了木马清除,当我在清空回收站时,电脑就像死机了一样,鼠标出现了忙碌等待的标识,等了几分后,突然出现"winrar自解压文件"解压最后KAV6.0又提示病毒,杀了.我复制那个解压的东西:
正在解压 inkv1.dll
正在解压 inisc.dll
正在解压 inbd.dll
正在解压 inedm.dll
正在解压 yctsetup.dll
正在解压 inkv3.dll
正在解压 ocxreg2.exe
正在解压 strequl.dll
正在解压 inkv4.dll
正在解压 inkv2.dll
正在解压 in1t6.dll
正在解压 setup.exe
正在解压 Weather_24.exe
正在解压 Icibadls.20885.0.exe
正在解压 aup.exe
正在解压 in58.exe
正在解压 h10090.exe
正在解压 kuaiso_06051.exe
正在解压 mmsetup.exe
mmsetup.exe CRC 失败。
不可预料的压缩文件末端
目标文件夹:c:/windows/system32\ime

我在网上也找了解决的问题,但好像不行,
请各位高手指点一二,小弟不胜感激!

我的电脑配置:P3 800,256M,40G,快退休了!
用过很多的杀毒软件,但到现在也不知道用什么才好!
KAV6.0  占内存也不少,
NOD32  占内存少,但系统监控不够强,
瑞星  占内存多,不敢用,
江民  占内存多,杀毒一般,
咖啡  没有用过,听说进程多,

这样的配置也真的不知道要怎么选,也请大家给点建议,谢谢!
最后编辑2006-07-12 13:56:31
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis...把日志帖上来..
gototop
 

好的,我是新手,谢谢你的指点!我下午就贴上来!
gototop
 

引用:
【缘于自然的贴子】好的,我是新手,谢谢你的指点!我下午就贴上来!
...........................

为什么不现在帖~~~~~
gototop
 

引用:
【710207的贴子】
为什么不现在帖~~~~~
...........................

因为现在在公司上班,是家里的电脑出了问题!所以要下午回到家才能贴出来!请见谅!
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 13:37:25, on 2006-7-12
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\mobsync.exe
F:\安全相关\ha_hijackthis_1991\HijackThis.exe

O3 - Toolbar: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [SKYNET Personal FireWall] C:\Program Files\SkyNet\FireWall\PFW.exe
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: JUJU猫论坛 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.jujumao.com (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125973929031
O20 - Winlogon Notify: klogon - C:\WINNT\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
重装了WIN2000后,安装了ACDSEE V8,KMPLAYER,QQ直播,QQ软件,升级了最新的KAV6.0,也进行了全盘杀毒,还是出来这样的问题!请高人指点!
gototop
 

日志上并没有什么,是突然出现的解压现象?
gototop
 

是的,刚刚才重好系统,昨天将了QQ软件,今天中午都没有出问题,才刚将KMPLAYER,QQ直播,就出了问题,刚开始是C:\WINNT\Explorer.EXE在天网里显示要求访问internat,我点确认,然后系统CPU 100%,出来个解压缩。
正在解压 inkv4.dll
正在解压 inkv2.dll
正在解压 in1t6.dll
正在解压 setup.exe
正在解压 Weather_24.exe
正在解压 Icibadls.20885.0.exe
正在解压 aup.exe
正在解压 in58.exe
正在解压 h10090.exe
正在解压 kuaiso_06051.exe
正在解压 mmsetup.exe
mmsetup.exe CRC 失败。
不可预料的压缩文件末端
目标文件夹:c:/windows/system32\ime


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT