瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中克路一木马,杀毒后机子不能上网了,大吓们帮忙看看!!

1   1  /  1  页   跳转

中克路一木马,杀毒后机子不能上网了,大吓们帮忙看看!!

中克路一木马,杀毒后机子不能上网了,大吓们帮忙看看!!

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      23:31:12, 日期 2006-9-27
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Permeo\e-Border Driver\s5credmgr.exe
C:\WINDOWS\system32\SVCH0ST.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\BJH\server.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ntvdm.exe
D:\QQ2006\QQ.exe
D:\HijackThis\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\Program Files\winrar\msn.com
O2 - BHO: BHOobj Class - {3CF67E17-3AF1-4813-88B9-F3B2490D2216} - C:\WINDOWS\system32\msiebho.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [e-Border Credential] C:\Program Files\Permeo\e-Border Driver\s5credmgr.exe
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [SVCH0ST] C:\WINDOWS\system32\SVCH0ST.EXE
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: IE-Bar.lnk = C:\Program Files\Common Files\IE-Bar\iebar.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\QQ2006\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ2006\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ2006\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ2006\SendMMS.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - H:\浩方对战平台\GameClient.exe
O10 - 未知的文件在 Winsock LSP: c:\program files\permeo\e-border driver\s5spi.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
O11 - Options group: [CDNCLIENT]  中文上网
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - NT 服务: killkv2006er (killkv2006ing) - Unknown owner - C:\WINDOWS\killkv2006
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Distributed Link Tracking Clientbjh (ServiceBJH) - Unknown owner - C:\WINDOWS\BJH\server.exe

最后编辑2006-09-28 00:10:59
分享到:
gototop
 

C:\Program Files\Common Files\IE-Bar\iebar.exe
根据以上目录找到IEBAR的卸载程序 卸载掉IEBAR
修复
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\Program Files\winrar\msn.com
O4 - 启动项HKLM\\Run: [SVCH0ST] C:\WINDOWS\system32\SVCH0ST.EXE
O4 - Global Startup: IE-Bar.lnk = C:\Program Files\Common Files\IE-Bar\iebar.exe
安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services  找到并删除 C:\WINDOWS\BJH\server.exe
删除掉
C:\WINDOWS\BJH\server.exe
http://free.ys168.com/?mopery  下载WinsockXPFix.exe 1.3MB 和LSPFix.rar 178.1KB
用LSPFix.rar 178.1KB 修复010 如果不能上网再用WinsockXPFix.exe 1.3MB修复
gototop
 

附说明一份
LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
c:\program files\permeo\e-border driver\s5spi.dll
c:\windows\system32\cdnns.dll
c:\windows\system32\quartz32.dll
修复后重启,如果无法上网,请运行WinsockXPFix,让它修复一下。
回到正常模式,请再扫日志粘上来。
如果总是无法修复
看以下的帖子
解决Winsock LSP“浏览器劫持”的一些方法
http://forum.ikaka.com/topic.asp?board=67&artid=8162074
gototop
 

补充下对两个鸽子的处理
O23 - NT 服务: killkv2006er (killkv2006ing) - Unknown owner - C:\WINDOWS\killkv2006
O23 - NT 服务: Distributed Link Tracking Clientbjh (ServiceBJH) - Unknown owner - C:\WINDOWS\BJH\server.exe
安全模式下,开始-运行-输入regedit 打开注册表编辑器,分别定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services(X代表任意,比如1,2 ,3……)
查找killkv2006er (killkv2006ing)和Distributed Link Tracking Clientbjh (ServiceBJH)目录,查到的删除整个目录
重启删除相关文件

c:\windows\system32\cdnns.dll这个是3721的东东,如果楼主需要可以不处理
gototop
 

O23 - NT 服务: killkv2006er (killkv2006ing) - Unknown owner - C:\WINDOWS\killkv2006
还好是卡巴...要是金山你就真挂了...
参照置顶帖灰鸽子相关
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT