123   2  /  3  页   跳转

一个很奇怪的问题!

试过了。键盘问题还是没有解决。先谢谢!
MMSASS~1 这个东西,在智能卸载里面找不到。位置找到了。想办法删除。
C:\WINNT\HTTP.exe> 这个文件 昨天的确发现。但是也觉得不太正常。但是由于 是系统保护隐藏文件。没有敢下手。可是 今天它就不见了! 我照你的方法。把服务禁用。删除了http.dll,httpkey.dll,httpkey.txt三个文件。
另外wmpdrm.dll这个找不到。好像在以前被删除了。系统另外有个病毒文件infoMz.ime。不知道有没有关系。反正是键盘问题还是没有解决。ctrl健的所有组合功能都不能用了。加上按f5 快速关机。不知道怎么了。我再扫一个。帮我再看看。谢谢!
gototop
 

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <Internat.exe><internat.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <load><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <Synchronization Manager><mobsync.exe /logon>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <iamapp><D:\PROGRA~2\SYMANT~1\SYMANT~1\IAMAPP.EXE>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <RavTask><"D:\program files1\杀毒工具\Rising\Rav\RavTask.exe" -system>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINNT\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><>
gototop
 

==================================
启动文件夹
服务
[Ati HotKey Poller / Ati HotKey Poller]
  <C:\WINNT\system32\Ati2evxx.exe><N/A>
[Logical Disk Manager Administrative Service / dmadmin]
  <C:\WINNT\System32\dmadmin.exe /com><VERITAS Software Corp.>
[Symantec Client Firewall Service / NISSERV]
  <D:\program files1\Symantec_Client_Security\Symantec Client Firewall\NISSERV.EXE><Symantec Corporation>
[Symantec Client Firewall Accounts Manager / NISUM]
  <D:\program files1\Symantec_Client_Security\Symantec Client Firewall\NISUM.EXE><Symantec Corporation>
[Rising Process Communication Center / RsCCenter]
  <"D:\program files1\杀毒工具\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
  <"D:\program files1\杀毒工具\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
[Symantec Client Firewall Proxy Service / SymPxSvc]
  <D:\program files1\Symantec_Client_Security\Symantec Client Firewall\SymPxSvc.exe><Symantec Corporation>

==================================
gototop
 

==================================
浏览器加载项
[ThunderIEHelper Class]
  {0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINNT\system32\xunleibho_v14.dll, Thunder Networking Technologies,LTD>
[AcroIEHlprObj Class]
  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <D:\program files1\Adobe\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <D:\program files1\聊天工具\QQ2006\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[rosefilterrose Class]
  {64F11BD0-DEAB-4211-A5EC-3011CC9869A3} <D:\program files1\ss\rosementiefilter.dll, >
[IeCatch2 Class]
  {A5366673-E8CA-11D3-9CD9-0090271D075B} <D:\PROGRA~2\搜阉索飨下聗~1\FLASHGET\jccatch.dll, N/A>
[珊瑚虫 工具栏]
  {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} <C:\Program Files\Infofo Bar\infofobar.dll, 珊瑚虫工作室 泰格工作室>
[MMSAssistMenu]
  {6671A433-5C3D-463d-A7CF-5587F9B7E191} <C:\PROGRA~1\MMSASS~1\Mmsass~1.dll, >
[珊瑚虫 工具栏]
  {8507326C-B5C1-4559-BB91-0919E753836F} <C:\Program Files\Infofo Bar\infofobar.dll, 珊瑚虫工作室 泰格工作室>
[@shdoclc.dll,-866]
  {c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
[FlashGet]
  {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} <D:\PROGRA~2\搜索下~1\FLASHGET\flashget.exe, Amaze Soft>
[QQIEFloatBarCfgCmd Class]
  {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <D:\program files1\聊天工具\QQ2006\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[@msdxmLC.dll,-1@2052,电台(&R)]
  {8E718888-423F-11D2-876E-00A0C9082467} <C:\WINNT\system32\msdxm.ocx, Microsoft Corporation>
[FlashGet Bar]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <D:\PROGRA~2\搜阉索飨下聗~1\FLASHGET\fgiebar.dll, N/A>
[珊瑚虫 工具栏]
  {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} <C:\Program Files\Infofo Bar\infofobar.dll, 珊瑚虫工作室 泰格工作室>
[BitComet工具栏]
  {3F1ABCDB-A875-46c1-8345-B72A4567E486} <D:\program files1\搜索 下载工具\BitComet\BitCometBar\BitCometBar0.5.dll, N/A>
[PowerPlayer Control]
  {5EC7C511-CD0F-42E6-830C-1BD9882F3458} <C:\DOCUME~1\ares\APPLIC~1\ppStream\100~1.111\POWERP~1.DLL, PPStream Inc.>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINNT\system32\Macromed\Flash\Flash8b.ocx, Macromedia, Inc.>
[&使用迅雷下载]
  <D:\program files1\搜索 下载工具\雷雷\geturl.htm, N/A>
[&使用迅雷下载全部链接]
  <D:\program files1\搜索 下载工具\雷雷\getallurl.htm, N/A>
[上传到QQ网络硬盘]
  <D:\program files1\聊天工具\QQ2006\AddToNetDisk.htm, N/A>
[使用网际快车下载]
  <D:\program files1\搜索 下载工具\FlashGet\jc_link.htm, N/A>
[使用网际快车下载全部链接]
  <D:\program files1\搜索 下载工具\FlashGet\jc_all.htm, N/A>
[导出到 Microsoft Office Excel(&X)]
  <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>
[添加到QQ自定义面板]
  <D:\program files1\聊天工具\QQ2006\AddPanel.htm, N/A>
[添加到QQ表情]
  <D:\program files1\聊天工具\QQ2006\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <D:\program files1\聊天工具\QQ2006\SendMMS.htm, N/A>

==================================
gototop
 

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINNT\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
gototop
 

正在运行的进程 与前没什么区别。  不行革机了。 我只是想把这个该死的病毒找出来。革机虽然简单。但是能找到病源,那更开心。希望大家和我一起找。也拜托大家了!!!!!
gototop
 

来看看··················
gototop
 

其实···这个广告问题,好像没有跳出什么可疑的广告。 而且 这个软件我已经被我删除了。 就是刚开始说得 键盘问题。就是左右ctrl健全部失灵。按左边ctrl 会新跳出ie窗口,或者帮助文件,有的时候是自动修改文件夹名字。改成“56=”这个十分可疑!。按右边ctrl。变成是退格。 还有最搞笑的是 f5 变成快速关机。键盘似乎是没有问题。我换了一个试过了。在安全模式问题一样存在。好像以前有听说哪个病毒是键盘触发的···不知道哪个···。非常郁闷
gototop
 

大哥···········································································································································································································································我决定了这次不革盘!还没有见过这样的毒!!!!!!!
gototop
 

why??????????????????????????
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT